URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 8319
[ Назад ]

Исходное сообщение
"Раздвоение трафика на циске 26xx"

Отправлено segalla , 14-Июл-05 21:30 

Имеется c2611xm, через которую проходит какой-то IP трафик. Нужно выделить из это трафика только трафик по одиному протоколу (например веб) и к одному серверу ххх.ххх.ххх.ххх, и переслать этот трафик в удаленную сеть по IP (возможен тунель к серверу в удаленной сети), при этом оригинальный трафик должен идти к этому-же серверу (ххх.ххх.ххх.ххх).  Возможно-ли это ?

Содержание

Сообщения в этом обсуждении
"Раздвоение трафика на циске 26xx"
Отправлено Сайко , 14-Июл-05 22:02 
>
>Имеется c2611xm, через которую проходит какой-то IP трафик. Нужно выделить из это
>трафика только трафик по одиному протоколу (например веб) и к одному
>серверу ххх.ххх.ххх.ххх, и переслать этот трафик в удаленную сеть по IP
>(возможен тунель к серверу в удаленной сети), при этом оригинальный трафик
>должен идти к этому-же серверу (ххх.ххх.ххх.ххх).  Возможно-ли это ?

Да, возможно - читай про PBR (policy-based routing)


"Раздвоение трафика на циске 26xx"
Отправлено segalla , 16-Июл-05 18:57 
>>
>>Имеется c2611xm, через которую проходит какой-то IP трафик. Нужно выделить из это
>>трафика только трафик по одиному протоколу (например веб) и к одному
>>серверу ххх.ххх.ххх.ххх, и переслать этот трафик в удаленную сеть по IP
>>(возможен тунель к серверу в удаленной сети), при этом оригинальный трафик
>>должен идти к этому-же серверу (ххх.ххх.ххх.ххх).  Возможно-ли это ?
>
>Да, возможно - читай про PBR (policy-based routing)


Я внимательно изучил PBR и нашел только set ip next-hop - который не подходит, тк перенаправляет пакеты к указанному роутеру, а мне нужно что-бы циска отправляла пакет по нормальному маршруту и этот-же пакет (или с другим заголовком) отправляла на еще один адрес.

Зарание спасибо.


"Раздвоение трафика на циске 26xx"
Отправлено Nailer , 16-Июл-05 22:08 
>>>
>>>Имеется c2611xm, через которую проходит какой-то IP трафик. Нужно выделить из это
>>>трафика только трафик по одиному протоколу (например веб) и к одному
>>>серверу ххх.ххх.ххх.ххх, и переслать этот трафик в удаленную сеть по IP
>>>(возможен тунель к серверу в удаленной сети), при этом оригинальный трафик
>>>должен идти к этому-же серверу (ххх.ххх.ххх.ххх).  Возможно-ли это ?
>>
>>Да, возможно - читай про PBR (policy-based routing)
>
>
>Я внимательно изучил PBR и нашел только set ip next-hop - который
>не подходит, тк перенаправляет пакеты к указанному роутеру, а мне нужно
>что-бы циска отправляла пакет по нормальному маршруту и этот-же пакет (или
>с другим заголовком) отправляла на еще один адрес.
>
>Зарание спасибо.

Это уже SPAN, не уверен, что он возможен на роутерах. В 2600 циску можно впихнуть свитчовый модуль, на котором есть SPAN, но он может делать port mirror только в пределах L2 сегмента.


"Раздвоение трафика на циске 26xx"
Отправлено Metre , 18-Июл-05 11:23 
да и насколько я понимаю выделить трафик по протоколу или адресу не получится...