请选择 进入手机版 | 继续访问电脑版

设为首页 收藏本站
思科社区 关注
思科社区

搜索
热搜: 邮件服务器
查看: 548|回复: 3

【原创】使用Nexus9K交换机当TAP交换机用

[复制链接]
发表于 2020-3-10 00:57:19 | 显示全部楼层 |阅读模式
本帖最后由 z328443036 于 2020-3-12 15:37 编辑

今天又看到一个好文档,于是我也分享一个文档吧。
大家知道交换机做镜像时session有限,而且不能做流量删减,而且有时接收设备是多个。一种这种情况下都有专门的TAP交换机来完成。不过Nexus9K里有个TAP功能(虽然真的很少人用,我当年开Case时TAC说都没人用过这功能),在一些测试时还是很好用的。
TAP监控接口是可以作为正常业务流量的转发使用的,所以监控接口的VLAN和要做作TAP的流量在一个VLAN,为了流量可以正常TAP出去,TAP的目的接口的VLAN必须也要和监控接口的一致。以下列举配置,客户需要把vlan10-12的流量导出到接口33和34,接口35口是接受流量的口,流量带dot1q。
ip access-list tap
  10 permit ip any any redirect Ethernet1/33,Ethernet1/34
interface Ethernet1/35
  ip port access-group tap in
  mode tap-aggregation (可选)

  switchport
  switchport mode trunk
  switchport trunk allowed vlan 10-12
  no shutdown

interface Ethernet1/33
  switchport
  switchport mode trunk
  switchport trunk allowed vlan 10-12

  no shutdown
interface Ethernet1/34
  switchport
  switchport mode trunk
  switchport trunk allowed vlan 10-12

  no shutdown
参考配置《https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/7-x/system_management/configuration/guide/b_Cisco_Nexus_9000_Series_NX-OS_System_Management_Configuration_Guide_7x/b_Cisco_Nexus_9000_Series_NX-OS_System_Management_Configuration_Guide_7x_chapter_010011.html



  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分5 (1 评价)
发表于 2020-3-11 20:32:27 | 显示全部楼层
谢谢分享,学习了!
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2020-3-28 10:31:38 | 显示全部楼层

谢谢分享,学习了!
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2020-3-30 10:20:41 | 显示全部楼层
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
您需要登录后才可以回帖 思科 CCO 登录 | 思科 CCO 注册   

本版积分规则

Archiver | 思科社区  

GMT+8, 2020-4-7 15:40 , Processed in 0.090070 second(s), 36 queries .

京ICP备11014401号-17

© 2020 思科系统.版权所有 重要声明 | 保密声明 | 隐私权政策 | 商标 |

快速回复 返回顶部 返回列表