Настройка в режиме контроллера
Введение
В этой статье описывается, как настроить зеркалирование портов для шлюзов в контроллере Omada и в автономном режиме.
Зеркалирование портов — это функция, которая копирует сетевой трафик с одного или нескольких портов и отправляет его на другой порт для мониторинга или анализа. Это часто используется для устранения неполадок сети, мониторинга трафика или анализа трафика с помощью инструментов захвата пакетов.
Требования
- Шлюз Omada
- Контроллер Omada (если устройство принято контроллером)
Настройка
Некоторые пояснения, которые могут потребоваться перед настройкой зеркалирования портов.
Существует три типа режимов зеркалирования, которые можно выбрать: Входящий (Ingress), Исходящий (Egress) и Входящий и Исходящий (Ingress and Egress). Функции трех режимов следующие:
Входящий (Ingress): Пакеты, полученные зеркалируемым портом, будут скопированы на порт-получатель зеркала.
Исходящий (Egress): Пакеты, отправленные зеркалируемым портом, будут скопированы на порт-получатель зеркала.
Входящий и Исходящий (Ingress and Egress): Как входящие, так и исходящие пакеты через зеркалируемый порт будут скопированы на порт-получатель зеркала.
В функции зеркалирования портов есть два типа портов.
Порт-получатель зеркала (Mirroring Port): Пакеты, проходящие через зеркалируемый порт, будут скопированы на этот порт. Обычно порт-получатель зеркала подключается к устройству диагностики данных, которое используется для анализа зеркальных пакетов для мониторинга и устранения неполадок сети.
Зеркалируемый порт (Mirrored Port): Пакеты, проходящие через этот порт, будут скопированы на порт-получатель зеркала. Обычно зеркалируемые порты — это порты, за которыми необходимо наблюдать.
Примечание:
- Порт не может быть одновременно настроен как зеркалируемый порт и порт-получатель зеркала.
- Только один порт может быть настроен как порт-получатель зеркала.
Настройка в режиме контроллера
Шаг 1. В вашем облачном контроллере перейдите на сайт, на котором вы пытаетесь настроить зеркалирование портов.
Шаг 2. Перейдя на сайт, нажмите «Устройства (Devices)».
Примечание: Убедитесь, что вы находитесь не в глобальном представлении, так как описанные ниже шаги основаны на представлении сайта.
Шаг 3. Нажмите на шлюз, чтобы отобразилась опция Управление устройством (Manage Device). Нажмите «Управление устройством».

Шаг 4. Нажмите Порты (Ports), чтобы открыть список доступных портов на шлюзе. Нажмите на опцию редактирования рядом с портом, на котором вы хотите настроить зеркалирование.

Шаг 5. Нажмите Конфигурация (Config). Нажмите Включить (Enable) рядом с опцией Зеркалирование (Mirroring). Выберите порт, который будет зеркалироваться. Установите Режим зеркалирования на Входящий и Исходящий (Ingress and Egress), установите Собственный (Native) VLAN, с которого вы будете захватывать трафик.

Примечание: Когда физический WAN-порт настроен с несколькими WAN-подключениями, и все они имеют теги VLAN, непомеченные пакеты, полученные на WAN-порту, будут помечены этим конкретным PVID. Эта функция вступает в силу, когда WAN-порт получает непомеченные пакеты от интернет-провайдера.
Настройка в автономном режиме
Шаг 1. Войдите в ваш шлюз Omada через его IP-адрес, который по умолчанию установлен на 192.168.0.1. Если вы изменили его, войдите через установленный вами IP-адрес.
Шаг 2. Перейдите в раздел Сеть (Network) > Коммутатор (Switch) > Зеркалирование (Mirror). Установите флажок рядом с Включить зеркалирование портов (Enable Port Mirror), установите Режим зеркалирования (Mirror Mode) на Входящий и Исходящий (Ingress and Egress). Установите Порт-получатель зеркала (Mirroring Port) и Зеркалируемый порт (Mirrored Port).

Заключение
Теперь вы успешно настроили зеркалирование портов.
Вопросы и ответы
В1: Что делать, если я вижу не весь трафик?
О1: Проверьте, установлен ли режим зеркалирования на «Входящий и Исходящий (Ingress and Egress)».
В2: Что делать, если я не вижу трафик зеркалируемого порта?
О2: Проверьте, установлен ли правильный порт как порт-получатель зеркала, и установлен ли порт, с которого вы хотите захватывать трафик, как зеркалируемый порт.
В3: Могу ли я зеркалировать несколько исходных портов на один порт-получатель зеркала?
О3: Да, выберите все соответствующие порты, которые вы хотите зеркалировать.
В4: Могу ли я использовать беспроводной интерфейс для зеркалирования портов?
О4: Нет, зеркалирование портов будет работать только на Ethernet-интерфейсе шлюзов.
В5: Могу ли я зеркалировать трафик WAN?
О5: Да, WAN-порты можно зеркалировать. Однако, если задействована маркировка VLAN, убедитесь, что настроены правильные параметры для захвата всего соответствующего трафика.
Чтобы узнать более подробную информацию о каждой функции и настройке, пожалуйста, перейдите в Центр загрузок, чтобы загрузить руководство пользователя для вашего продукта.