URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 12234
[ Назад ]

Исходное сообщение
"RSPAN"

Отправлено c0re , 13-Дек-06 10:52 
Попытка поднять RSPAN:

(2) - cisco WS-C3560G-24TS
(1) - cisco WS-C2950-24

схема : server --- fa0/20 (1)-- trunk--(2)
                                                      

На (2):

+monitor session 1 source interface Gi0/22
+monitor session 1 destination remote vlan 998


VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
998 RSPAN active Gi0/24

VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
998 enet 100998 1500 - - - - - 0 0

Remote SPAN VLAN
----------------
Enabled

#sh monitor session 1 detail
Session 1
---------
Type : Remote Source Session
Source Ports :
        RX Only : None
        TX Only : None
        Both : Gi0/22
Source VLANs :
        RX Only : None
        TX Only : None
        Both : None
Source RSPAN VLAN : None
Destination Ports : None
Filter VLANs : None
Dest RSPAN VLAN : 998


interface GigabitEthernet0/24
  description Link to 1
  switchport trunk encapsulation dot1q
  switchport trunk allowed vlan 3,500-526,528-600,613,636,998,1002-1005
  switchport mode trunk
  switchport nonegotiate
  logging event trunk-status
  logging event spanning-tree
  logging event status


на (1):

+monitor session 1 destination interface Fa0/20
+monitor session 1 source remote vlan 998


#sh monitor session 1
Session 1
---------
Type : Remote Destination Session
Source RSPAN VLAN : 998
Destination Ports : Fa0/20
        Encapsulation : Native
                    Ingress: Disabled


#sh vl id 998

VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
998 RSPAN active Fa0/1, Fa0/2, Fa0/3, Fa0/7, Fa0/9, Fa0/10, Fa0/11, Fa0/17, Fa0/21, Fa0/22

VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
998 enet 100998 1500 - - - - - 0 0

Remote SPAN VLAN
----------------
Enabled


interface FastEthernet0/1
  description Ulink to 2
  switchport trunk allowed vlan 3,500,575,613,636,998
  switchport mode trunk
  logging event spanning-tree status
  logging event trunk-status


interface FastEthernet0/20
  description -- to 2-ports Server
  switchport mode trunk
  switchport nonegotiate
  load-interval 60
  spanning-tree portfast
  spanning-tree bpdufilter enable


итог : не вижу трафика


Содержание

Сообщения в этом обсуждении
"RSPAN"
Отправлено Basil , 13-Дек-06 11:16 
>Попытка поднять RSPAN:
>
>(2) - cisco WS-C3560G-24TS
>(1) - cisco WS-C2950-24
>
>схема : server --- fa0/20 (1)-- trunk--(2)
>
>
>На (2):
>
>+monitor session 1 source interface Gi0/22
>+monitor session 1 destination remote vlan 998
>
>
>VLAN Name Status Ports
>---- -------------------------------- --------- -------------------------------
>998 RSPAN active Gi0/24
>
>VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
>---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
>998 enet 100998 1500 - - - - - 0 0
>
>Remote SPAN VLAN
>----------------
>Enabled
>
>#sh monitor session 1 detail
>Session 1
>---------
>Type : Remote Source Session
>Source Ports :
>        RX Only : None
>
>        TX Only : None
>
>        Both : Gi0/22
>Source VLANs :
>        RX Only : None
>
>        TX Only : None
>
>        Both : None
>Source RSPAN VLAN : None
>Destination Ports : None
>Filter VLANs : None
>Dest RSPAN VLAN : 998
>
>
>interface GigabitEthernet0/24
>  description Link to 1
>  switchport trunk encapsulation dot1q
>  switchport trunk allowed vlan 3,500-526,528-600,613,636,998,1002-1005
>  switchport mode trunk
>  switchport nonegotiate
>  logging event trunk-status
>  logging event spanning-tree
>  logging event status
>
>
>на (1):
>
>+monitor session 1 destination interface Fa0/20
>+monitor session 1 source remote vlan 998
>
>
>#sh monitor session 1
>Session 1
>---------
>Type : Remote Destination Session
>Source RSPAN VLAN : 998
>Destination Ports : Fa0/20
>        Encapsulation : Native
>            
>        Ingress: Disabled
>
>
>#sh vl id 998
>
>VLAN Name Status Ports
>---- -------------------------------- --------- -------------------------------
>998 RSPAN active Fa0/1, Fa0/2, Fa0/3, Fa0/7, Fa0/9, Fa0/10, Fa0/11, Fa0/17, Fa0/21,
>Fa0/22
>
>VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
>---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
>998 enet 100998 1500 - - - - - 0 0
>
>Remote SPAN VLAN
>----------------
>Enabled
>
>
>interface FastEthernet0/1
>  description Ulink to 2
>  switchport trunk allowed vlan 3,500,575,613,636,998
>  switchport mode trunk
>  logging event spanning-tree status
>  logging event trunk-status
>
>
>interface FastEthernet0/20
>  description -- to 2-ports Server
>  switchport mode trunk
>  switchport nonegotiate
>  load-interval 60
>  spanning-tree portfast
>  spanning-tree bpdufilter enable
>
>
>итог : не вижу трафика


Не совсем понятно с чего снимается трафик и куда спанится.

Снимаем трафик с  gi0/22 на (2) и спанится на fa 0/20 (1)?

Сервер подключен транком ? Скорее всего он умрет, т.к. если в порт что-то спанится, то он переходит в режим monitoring.



"RSPAN"
Отправлено c0re , 13-Дек-06 11:22 
>>Попытка поднять RSPAN:
>>
>>(2) - cisco WS-C3560G-24TS
>>(1) - cisco WS-C2950-24
>>
>>схема : server --- fa0/20 (1)-- trunk--(2)
>>
>>
>>На (2):
>>
>>+monitor session 1 source interface Gi0/22
>>+monitor session 1 destination remote vlan 998
>>
>>
>>VLAN Name Status Ports
>>---- -------------------------------- --------- -------------------------------
>>998 RSPAN active Gi0/24
>>
>>VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
>>---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
>>998 enet 100998 1500 - - - - - 0 0
>>
>>Remote SPAN VLAN
>>----------------
>>Enabled
>>
>>#sh monitor session 1 detail
>>Session 1
>>---------
>>Type : Remote Source Session
>>Source Ports :
>>        RX Only : None
>>
>>        TX Only : None
>>
>>        Both : Gi0/22
>>Source VLANs :
>>        RX Only : None
>>
>>        TX Only : None
>>
>>        Both : None
>>Source RSPAN VLAN : None
>>Destination Ports : None
>>Filter VLANs : None
>>Dest RSPAN VLAN : 998
>>
>>
>>interface GigabitEthernet0/24
>>  description Link to 1
>>  switchport trunk encapsulation dot1q
>>  switchport trunk allowed vlan 3,500-526,528-600,613,636,998,1002-1005
>>  switchport mode trunk
>>  switchport nonegotiate
>>  logging event trunk-status
>>  logging event spanning-tree
>>  logging event status
>>
>>
>>на (1):
>>
>>+monitor session 1 destination interface Fa0/20
>>+monitor session 1 source remote vlan 998
>>
>>
>>#sh monitor session 1
>>Session 1
>>---------
>>Type : Remote Destination Session
>>Source RSPAN VLAN : 998
>>Destination Ports : Fa0/20
>>        Encapsulation : Native
>>            
>>        Ingress: Disabled
>>
>>
>>#sh vl id 998
>>
>>VLAN Name Status Ports
>>---- -------------------------------- --------- -------------------------------
>>998 RSPAN active Fa0/1, Fa0/2, Fa0/3, Fa0/7, Fa0/9, Fa0/10, Fa0/11, Fa0/17, Fa0/21,
>>Fa0/22
>>
>>VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
>>---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
>>998 enet 100998 1500 - - - - - 0 0
>>
>>Remote SPAN VLAN
>>----------------
>>Enabled
>>
>>
>>interface FastEthernet0/1
>>  description Ulink to 2
>>  switchport trunk allowed vlan 3,500,575,613,636,998
>>  switchport mode trunk
>>  logging event spanning-tree status
>>  logging event trunk-status
>>
>>
>>interface FastEthernet0/20
>>  description -- to 2-ports Server
>>  switchport mode trunk
>>  switchport nonegotiate
>>  load-interval 60
>>  spanning-tree portfast
>>  spanning-tree bpdufilter enable
>>
>>
>>итог : не вижу трафика
>
>
>Не совсем понятно с чего снимается трафик и куда спанится.
>
>Снимаем трафик с  gi0/22 на (2) и спанится на fa 0/20
>(1)?

Да именно так..из конфига это же видно.

>
>Сервер подключен транком ? Скорее всего он умрет, т.к. если в порт
>что-то спанится, то он переходит в режим monitoring.


А сервер не умрет, потому что чукча хитрый и на нём две сетевухи и по ssh я сижу не на той, которая будет принимать трафик.


"RSPAN"
Отправлено c0re , 13-Дек-06 13:14 
up !

"RSPAN"
Отправлено Basil , 13-Дек-06 14:00 
>up !


sh int status | monitoring на (1)


"RSPAN"
Отправлено c0re , 13-Дек-06 15:59 
>>up !
>
>
>sh int status | monitoring на (1)


#sh int status | inc mon
Fa0/20    -- to 2-Flash Rout monitoring   1          a-full  a-100 10/100BaseTX


"RSPAN"
Отправлено Basil , 13-Дек-06 18:03 
>>>up !
>>
>>
>>sh int status | monitoring на (1)
>
>
>#sh int status | inc mon
>Fa0/20    -- to 2-Flash Rout monitoring   1
>         a-full  
>a-100 10/100BaseTX


Чем смотрим на сервере трафик?


"RSPAN"
Отправлено aitfly , 14-Дек-06 08:14 

>>итог : не вижу трафика
>

RSPAN на 2950 поддерживается не полностью, с большим количеством ограничений
я с этим тоже помучался  , это ограничения ASIC , вот что нашел когда решал свою проблему :

----------------

Posted by: prkrishn - Customer Support Engineer, CISCO SYSTEMS - Jun 17, 2005, 5:43am PST


Title: Rspan does not work consistently on Catalyst 2950

Release Notes:

A Catalyst 2950 switch may not RSPAN traffic correctly. This is due
to an ASIC limitation specific to the 2950 platform.

Workaround:

RSPAN will function as expected under the following scenario's:

- Scenario1 (2950's as source, destination, and intermidiate switches):

RSPAN is supported if there is 1 source port, and the SPAN session is
configured as RX only or TX only.

- Scenario2 (2950 as the source switch, and the destination/intermediate
switches are another Cisco platform that supports RSPAN):

RSPAN is supported with multiple sources, and the SPAN session can be
configured as RX only, TX only or Both

- Scenario3 (2950 as destination switch, and the source/intermediate
switches are another Cisco platform that supports RSPAN):

RSPAN is supported if there is 1 source port, and the SPAN session is
configured as RX only or TX only.

- Scenario4 (2950 as intermediate switch for any Cisco platform that
supports RSPAN):

RSPAN is supported if there is 1 source port, and the SPAN session is
configured as RX only or TX only.



"RSPAN"
Отправлено c0re , 14-Дек-06 11:07 
Смотрю так :

rl2: flags=28943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST,PPROMISC> mtu 1500

trafshow -i rl2 -a 32

и тишина....

Насчёт ограничений..попробовал не both а tx или rx :

(2)

monitor session 1 source interface Gi0/22 rx
monitor session 1 destination remote vlan 998


(1)

monitor session 1 destination interface Fa0/20
monitor session 1 source remote vlan 998

итог: опять тишина....


"RSPAN"
Отправлено c0re , 14-Дек-06 15:45 
up !

"RSPAN"
Отправлено c0re , 15-Дек-06 12:22 
>up !



"RSPAN"
Отправлено ВОЛКА , 15-Дек-06 13:40 
>>up !


conf t
vlan 998
remote-span
end


"RSPAN"
Отправлено c0re , 15-Дек-06 17:08 
>>>up !
>
>
>conf t
>vlan 998
> remote-span
>end

Это шутка ? я же показал sh vlan id 998.


VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
998  RSPAN                            active    Gi0/24

VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
998  enet  100998     1500  -      -      -        -    -        0      0

Remote SPAN VLAN
----------------
Enabled

Данные коммутаторы vtp clients и создать на них влан я не смогу.


"RSPAN"
Отправлено c0re , 18-Дек-06 12:03 
up !

"RSPAN"
Отправлено ilya , 18-Дек-06 12:39 
>up !

попробуйте простую схему
на 2950 настройте SPAN-сессию на локальный порт и посмотрите есть ли трафик
в версии 12.1.13 (хотя могу соврать, не помню точно уже) был баг что в SPAN попадала информация только BPDU - никакого другого трафика.


"RSPAN"
Отправлено c0re , 18-Дек-06 13:34 
>>up !
>
>попробуйте простую схему
>на 2950 настройте SPAN-сессию на локальный порт и посмотрите есть ли трафик
>
>в версии 12.1.13 (хотя могу соврать, не помню точно уже) был баг
>что в SPAN попадала информация только BPDU - никакого другого трафика.
>

На данном коммутаторе тесты зекралирования локального порта прошли успешно ..а вот RSPAN завести не могу..


"RSPAN"
Отправлено c0re , 19-Дек-06 10:11 
ну народ..какие ещё мысл есть ?

"RSPAN"
Отправлено c0re , 25-Дек-06 13:00 
up !

"RSPAN"
Отправлено val , 18-Сен-08 16:44 
возможно ткну пальцем в небо (проверить не на чем)

Destination Interface

!!!!!
Specifying a trunk interface as a SPAN destination interface stops trunking on the interface.
!!!!!

попробуй выходной порт не в транк моде а в ацесс vlan988