<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Анализ трафика</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14570.html</link>
    <description>Гуру! Подскажите новичку!&lt;br&gt;Моя схема&lt;br&gt;&lt;br&gt;&#091;cisco3550_1(giga0/2)&#093;---&#091;(giga0/1)cisco3550_2(fa0/45)&#093;---&#091;(fa0/1)cisco2811(fa0/0)&#093;---modem &lt;br&gt;&lt;br&gt;на обоих cisco3550 поднят vlan 100, причем мне нужно прохождение через модем&lt;br&gt;трафика только для этого vlan.&lt;br&gt;порт fa 0/45:&lt;br&gt;switchport access vlan 100&lt;br&gt;switchport mode access&lt;br&gt;spanning-tree bpdufilter enable&lt;br&gt;&lt;br&gt;(Вообще, у меня не получилось&lt;br&gt;         fa 0/45:&lt;br&gt;         switchport trunk encap dot1q&lt;br&gt;         switchport trrunk allowed vlan 100&lt;br&gt;         2811:&lt;br&gt;         int fa 0/1&lt;br&gt;             int fa 0/1.100&lt;br&gt;             encap dot1q 100&lt;br&gt;как проверить - не знаю)&lt;br&gt;Мне говорят, что якобы от меня идут MAC-адреса, которых не должно быть в этом vlan-e&lt;br&gt;ACL создавать не хочу&lt;br&gt;Пытаюсь найти проблему так:&lt;br&gt;на cisco3550_2:&lt;br&gt;debug spanning-tree switch rx decode&lt;br&gt;debug spanning-tree switch rx process&lt;br&gt;А как увидеть результат ?   Подскажите, уже нет сил рыть документацию, в голове каша.&lt;br&gt;</description>

<item>
    <title>Анализ трафика (Veda)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14570.html#11</link>
    <pubDate>Fri, 05 Oct 2007 09:46:53 GMT</pubDate>
    <description>&amp;gt;Я понимаю, у меня сейчас так и есть. Мне нужен мониторинг трафика, &lt;br&gt;&amp;gt;выходящего из &lt;br&gt;&amp;gt;порта 45. Я пользуюсь командой DEBUG. К сожалению, у меня нет описания &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;всех аргументов этой команды. Мне бы почитать об этом где-то (если можно, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;дайте ссылку) или может что-то другое подскажите (Netflow не надо) &lt;br&gt;&lt;br&gt;для мониторинга трафика обычно используют снифер, а не debug&lt;br&gt;http://www.cisco.com/en/US/tech/tk389/tk816/tsd_technology_support_protocol_home.html&lt;br&gt;снифер&lt;br&gt;http://www.ethereal.com/&lt;br&gt;&lt;br&gt;если я верно понимаю суть проблемы&lt;br&gt;</description>
</item>

<item>
    <title>Анализ трафика (Rash)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14570.html#10</link>
    <pubDate>Thu, 04 Oct 2007 06:46:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Зачем тебе подинтерфейс в 2811 int fa 0/1??? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Он мне не нужен, сейчас у меня все работает без саб-интерфейса на &lt;br&gt;&amp;gt;&amp;gt;2811. &lt;br&gt;&amp;gt;&amp;gt;Мне только нужно увидеть, что на 2811 не попадают пакеты из vlan &lt;br&gt;&amp;gt;&amp;gt;1. &lt;br&gt;&amp;gt;&amp;gt;Как это проще сделать ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Между каталистами оставь транки, а cisco3550_2(fa0/45)&#093; Здесь не транк, а линк второго &lt;br&gt;&amp;gt;уровня принадлежащий со стороны каталиста 100 VLAN &#091;(fa0/1)cisco2811 &lt;br&gt;&lt;br&gt;Я понимаю, у меня сейчас так и есть. Мне нужен мониторинг трафика, выходящего из &lt;br&gt;порта 45. Я пользуюсь командой DEBUG. К сожалению, у меня нет описания &lt;br&gt;всех аргументов этой команды. Мне бы почитать об этом где-то (если можно, &lt;br&gt;дайте ссылку) или может что-то другое подскажите (Netflow не надо)&lt;br&gt;</description>
</item>

<item>
    <title>Анализ трафика (Veda)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14570.html#9</link>
    <pubDate>Thu, 04 Oct 2007 06:00:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;отключение отработки STP на порту - команда STP portfast на интерфейсе &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Зачем тебе подинтерфейс в 2811 int fa 0/1??? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Он мне не нужен, сейчас у меня все работает без саб-интерфейса на &lt;br&gt;&amp;gt;2811. &lt;br&gt;&amp;gt;Мне только нужно увидеть, что на 2811 не попадают пакеты из vlan &lt;br&gt;&amp;gt;1. &lt;br&gt;&amp;gt;Как это проще сделать ? &lt;br&gt;&lt;br&gt;Между каталистами оставь транки, а cisco3550_2(fa0/45)&#093; Здесь не транк, а линк второго уровня принадлежащий со стороны каталиста 100 VLAN &#091;(fa0/1)cisco2811&lt;br&gt;</description>
</item>

<item>
    <title>Анализ трафика (Rash)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14570.html#8</link>
    <pubDate>Wed, 03 Oct 2007 08:44:40 GMT</pubDate>
    <description>&amp;gt;BPDU - bridge protocol data units, имеет отношение к STP, и никакого &lt;br&gt;&amp;gt;к теме беседы &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;отключение отработки STP на порту - команда STP portfast на интерфейсе &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Зачем тебе подинтерфейс в 2811 int fa 0/1??? &lt;br&gt;&lt;br&gt;Он мне не нужен, сейчас у меня все работает без саб-интерфейса на 2811.&lt;br&gt;Мне только нужно увидеть, что на 2811 не попадают пакеты из vlan 1.&lt;br&gt;Как это проще сделать ?&lt;br&gt;</description>
</item>

<item>
    <title>Анализ трафика (Veda)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14570.html#7</link>
    <pubDate>Wed, 03 Oct 2007 05:56:50 GMT</pubDate>
    <description>BPDU - bridge protocol data units, имеет отношение к STP, и никакого к теме беседы&lt;br&gt;&lt;br&gt;отключение отработки STP на порту - команда STP portfast на интерфейсе&lt;br&gt;&lt;br&gt;Зачем тебе подинтерфейс в 2811 int fa 0/1???&lt;br&gt;</description>
</item>

<item>
    <title>Анализ трафика (fantom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14570.html#6</link>
    <pubDate>Wed, 03 Oct 2007 05:15:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;          ---- &lt;br&gt;&amp;gt;switch cisco_2 &lt;br&gt;&amp;gt;........... &lt;br&gt;&amp;gt;похоже нет передачи из vlan 1 в vlan 100 &lt;br&gt;&amp;gt;неизвестны только мас-адреса &lt;br&gt;&amp;gt;0180.c200.0000 &lt;br&gt;&amp;gt;0100.0ccc.cccd &lt;br&gt;&amp;gt;они не принадлежат ни router, ни switch, ни одной станции в сети. &lt;br&gt;&amp;gt;Что это такое ? &lt;br&gt;&lt;br&gt;Что-то непойму о чем вообще речь идет????&lt;br&gt;Причем тут STP к передаче из 1 в 100 вланы?????????????????&lt;br&gt;STP к маршрутизации отношения неимеет/&lt;br&gt;</description>
</item>

<item>
    <title>Анализ трафика (Rash)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14570.html#5</link>
    <pubDate>Tue, 02 Oct 2007 15:28:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;в этом vlan-e &lt;br&gt;&amp;gt;&amp;gt;ACL создавать не хочу &lt;br&gt;&amp;gt;&amp;gt;Пытаюсь найти проблему так: &lt;br&gt;&amp;gt;&amp;gt;на cisco3550_2: &lt;br&gt;&amp;gt;&amp;gt;debug spanning-tree switch rx decode &lt;br&gt;&amp;gt;&amp;gt;debug spanning-tree switch rx process &lt;br&gt;&amp;gt;&amp;gt;А как увидеть результат ?   Подскажите, уже нет сил рыть &lt;br&gt;&amp;gt;&amp;gt;документацию, в голове каша. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#term mon &lt;br&gt;&lt;br&gt;STP: SW: PROC RX: 0180.c200.0000&amp;lt;-0019.e8a0.4f49 type/len 0026   &lt;br&gt;                    --- router fa0/1 (0019.e8a0.4f49)-----&lt;br&gt;     encap SAP linktype ieee-st vlan 100 len 60 on v100 fa0/45&lt;br&gt;     42 42 03 SPAN&lt;br&gt;     CFG P:0000 V:00 T:00 F:00 R:8000 0019.e8a0.4f48 00000000&lt;br&gt;                    --- router fa0/0 (0019.e8a0.4f48)-----&lt;br&gt;     B:8000 0019.e8a0.4f48 80.05. A:0000 M:1400 H:0200 F:0F00&lt;br&gt;STP: SW: PROC RX: 0100.0ccc.cccd&amp;lt;-0009.e898.869a type/len 0032&lt;br&gt;                    ---- Gi0/2 cisco_1 (0009.e898.869a)-----&lt;br&gt;     encap SAP linktype sstp vlan 100 len 64 on v100 Gi0/1&lt;br&gt;     AA AA 03 00000C 010B SSTP&lt;br&gt;     CFG P:0000 V:00 T:00 F:00 R:8070 0009.e898.8680 00000000 ---- switch cisco_1&lt;br&gt;     ....&lt;br&gt;</description>
</item>

<item>
    <title>Анализ трафика (Rash)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14570.html#4</link>
    <pubDate>Tue, 02 Oct 2007 12:15:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;в этом vlan-e &lt;br&gt;&amp;gt;&amp;gt;ACL создавать не хочу &lt;br&gt;&amp;gt;&amp;gt;Пытаюсь найти проблему так: &lt;br&gt;&amp;gt;&amp;gt;на cisco3550_2: &lt;br&gt;&amp;gt;&amp;gt;debug spanning-tree switch rx decode &lt;br&gt;&amp;gt;&amp;gt;debug spanning-tree switch rx process &lt;br&gt;&amp;gt;&amp;gt;А как увидеть результат ?   Подскажите, уже нет сил рыть &lt;br&gt;&amp;gt;&amp;gt;документацию, в голове каша. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#term mon &lt;br&gt;&lt;br&gt;набираю #term mon - нет никакой информации, ничего не происходит&lt;br&gt;</description>
</item>

<item>
    <title>Анализ трафика (Rash)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/14570.html#3</link>
    <pubDate>Tue, 02 Oct 2007 12:08:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;порт fa 0/45: &lt;br&gt;&amp;gt;&amp;gt;switchport access vlan 100 &lt;br&gt;&amp;gt;&amp;gt;switchport mode access &lt;br&gt;&amp;gt;&amp;gt;spanning-tree bpdufilter enable &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а зачем тебе spanning-tree на этом порту??? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&lt;br&gt;мне spanning-tree не нужен. Наоборот, я так понимаю, что &lt;br&gt;spanning-tree bpdufilter enable не дает проходить пакетам BPDU, &lt;br&gt;я думаю, что причина в BPDU, или я ошибаюсь?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
