Cổng chỉ phản chiếu hướng Rx (hoặc Tx) của một cổng?


10

Đôi khi trên Ethernet LAN của tôi thỉnh thoảng gửi các gói trùng lặp giả và tôi cần theo dõi nó. Thủ phạm có khả năng là một công tắc hoặc một cây cầu khác (như AP Wi-Fi) và không phải là điểm cuối, bởi vì các gói được sao chép không phải luôn luôn từ cùng một địa chỉ MAC nguồn.

Tôi đang nghĩ đến việc có một công tắc có thể quản lý hỗ trợ phản chiếu cổng và sử dụng nó với trình thám thính để đánh hơi lưu lượng đi vào và ra khỏi cổng, nhưng tôi cần biết mỗi gói tin bị bắt được gửi theo hướng nào, vì vậy tôi có thể biết hướng nào bản gốc và bản sao đến từ. Nếu tôi có thể tìm thấy một địa điểm trên mạng của mình, nơi bản gốc và bản sao đến từ các hướng khác nhau, tôi sẽ biết rằng thủ phạm phải ở phía mà bản sao xuất phát.

Vấn đề của tôi là, các công tắc phản chiếu cổng mà tôi đã làm việc trước đây chỉ cho phép tôi phản chiếu "cả hai hướng" (cả truyền và nhận) từ một cổng nhất định, đến cổng gương.

Bất cứ ai có thể đề xuất một giải pháp cho phép tôi phản chiếu chỉ một hướng? Tôi đang nghĩ đến việc kết nối hai người đánh hơi, một cho hướng "Tx" và một cho hướng "Rx", vì vậy tôi có thể biết được các gói đang đi theo hướng nào. Tôi không ngại mua một công tắc quản lý mới hoặc nhấn để đạt được điều này.

Tôi mở cho bất kỳ ý tưởng nào khác để theo dõi nguồn sao chép gói giả, nhưng hãy cẩn thận rằng các thiết bị chuyển mạch hiện tại của tôi trên mạng này không thể quản lý được một cách khủng khiếp, vì vậy các giải pháp giả định các công tắc có thể quản lý được (như "kích hoạt theo dõi gói tin như vậy "Hoặc" kéo các số liệu thống kê từ tất cả các thiết bị chuyển mạch của bạn thông qua SNMP và xử lý dữ liệu trong <app> ") có thể không thực tế trong tình huống của tôi.

Câu trả lời:


13

Trên các thiết bị chuyển mạch của Cisco, bạn có thể định cấu hình xem bạn phản chiếu rx, tx hay cả hai.

Ví dụ:

monitor session 1 source interface gi0/1 rx

Chỉ nhận

monitor session 1 source interface gi0/1 tx

Chỉ để truyền:

monitor session 1 source interface gi0/1

Nếu bạn không chỉ định, bạn phản chiếu cả tx và rx.


2

Ngoài ra còn có tùy chọn {xây dựng, mua} một vòi mạng phần cứng - đây là một số tùy chọn để xây dựng các vòi bán song công:


Những cái rẻ tiền chỉ hoạt động cho 10/100 sử dụng các cặp riêng biệt cho Tx và Rx. GigE sử dụng tất cả 4 cặp hai chiều, do đó cần một thiết kế vòi đắt tiền hơn. Nhưng điều này có thể hoạt động nếu tôi quyết định không bỏ các liên kết tôi đang kiểm tra xuống 100Mbit trong khi chúng đang được thử nghiệm.
Spiff
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.