Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Зеркалирование портов?

    Зеркалирование портов?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Зеркалирование портов?, RouterOS
     
    airnet
    Guest
    #1
    0
    02.03.2006 12:24:00
    Ну, это не совсем работа роутера, обычно это задача коммутатора… Но, скажите, кто-нибудь знает, как можно поковыряться с MT, чтобы оно это делало? Не хочу настраивать NetFlow и подобное… просто обычное, простое зеркалирование Ethernet-порта второго уровня. Фильтрация была бы неплохим бонусом.
     
     
     
    andrewluck
    Guest
    #2
    0
    02.03.2006 20:30:00
    Да. Но посмотрите на пропускную способность и сравните это с коммутатором на базе ASIC. Если вам нужно коммутация, то используйте коммутатор, особенно в ядре сети. ИМХО, маршрутизаторы – это устройства периферии. С уважением, Andrew.
     
     
     
    jager
    Guest
    #3
    0
    02.03.2006 22:32:00
    Окей, согласен. Но идея ещё одной реализации Mikrotik, например, в роли коммутатора, даже не приходила мне в голову.
     
     
     
    mag
    Guest
    #4
    0
    02.03.2006 14:03:00
    Извини, точный ответ дать не могу, но, возможно, пригодится: простое зеркалирование порта имеет свои проблемы, особенно с полнодуплексным трафиком, для профессионального анализа, систем обнаружения вторжений (IDS) и т.д. Поэтому нужен TAP-устройство, например: http://www.netoptics.com/products/product_family_details.asp?cid=4&pid=123&Section=products&menuitem=4&tag=NetOptics http://www.vssmonitoring.com/solutions/aggregation01.asp
     
     
     
    macgaiver
    Guest
    #5
    0
    02.03.2006 15:45:00
    В общем, берите последнюю версию RouterOS, включайте пакет rstp-bridge, создавайте bridge-интерфейс и подключайте все ethernet-порты в него. Отключайте отслеживание соединений (это нужно только для mangle, firewall, nat). В конце концов у вас получится управляемый коммутатор. Я использую RB564 (9 ethernet-портов) – работает как часы: управляемый коммутатор с общим пропускным каналом больше 200 Мбит/с. Можно взять ПК и напихать в него что-то вроде RB44 (4 ethernet в 1 PCI) – получится 6 PCI = 24 ethernet-порта, управляемый коммутатор с VLAN, формированием трафика, фильтрацией файрвола и всем прочим!
     
     
     
    dot-bot
    Guest
    #6
    0
    02.03.2006 16:03:00
    Ты имеешь в виду, чтобы устройство работало как концентратор и отправляло одни и те же данные на два (или больше) порта?
     
     
     
    macgaiver
    Guest
    #7
    0
    02.03.2006 16:10:00
    Нет, это переключатель! Данные будут передаваться только на конкретный хост!
     
     
     
    jager
    Guest
    #8
    0
    02.03.2006 19:38:00
    Вау! Прекрасная идея! Очень хороший, вполне решаемый “переходник”, который заменяет оборудование Cisco/3Com/etc стоимостью x.000 USD! МакГайвер, ты гений!
     
     
     
    macgaiver
    Guest
    #9
    0
    03.03.2006 06:47:00
    Эй, эй! Спасибо! Этот общий пропускной объем – более 200 Мбит/с – был только для RB500 (CPU 333 МГц). Думаю, если взять новейшее оборудование (сетевые карты Intel, P4 3000+), то можно получить кучу трафика. Главное, что мне нравится в этой конфигурации – можно защитить одного клиента от другого (забыть о проблемах с вирусами во всей «сетевой свитче») просто используя фильтры брандмауэра.
     
     
     
    jager
    Guest
    #10
    0
    03.03.2006 21:23:00
    Ну, стоит попробовать с P4 3GHz и посмотреть, какой пропускной способности получится.
     
     
     
    airnet
    Guest
    #11
    0
    04.03.2006 08:56:00
    Отличная идея, никогда бы не додумался! Сейчас использую последние версии пакетов, и да, действительно, работает отлично как коммутатор с кучей функций, которые обычно встречаются только в продвинутых L2 коммутаторах.

    Но я все еще пытаюсь придумать какую-то хитрость для зеркалирования портов, пока безуспешно. Как физически передать данные "никуда", как это делается в обычном управляемом коммутаторе при зеркалировании порта? Должен быть какой-то способ… Может, bridge dst-nat? В каком-то смысле, это похоже на работу хаба, но мне нужно просто дублировать все данные на одном порту и выдавать их на другой порт с "сниффером" на конце.

    Понимаю, что правильный способ — использовать настоящий коммутатор (ну что поделать), но эта временная замена нужна как можно скорее, пока оборудование не придет через неделю-две…
     
     
     
    andrewluck
    Guest
    #12
    0
    04.03.2006 09:57:00
    По-моему, если взять новейшее оборудование (сетевые карты Intel, P4 3000+), то трафика будет предостаточно. Это зависит от того, как вы определяете "предостаточно". Другая проблема, которую нужно учитывать при использовании программного роутера/моста — это задержка. Роутеру нужно прочитать полный пакет, прежде чем переслать его. С большими пакетами это представляет собой значительную (и переменную) задержку. Сравните это с коммутацией с обходом (switch decision after 6 bytes) или без фрагментации (64 bytes), где задержка на каждом пакете очень низкая и предсказуемая. Также проблематично количество требуемых портов коммутатора. Четыре четырехпортовые сетевые карты в ПК полностью перегрузят шину PCI, но у вас все равно будет только 16 портов. Не осуждаю идеи, просто пытаюсь обозначить некоторые другие факторы. С уважением, Andrew.
     
     
     
    changeip
    Guest
    #13
    0
    04.03.2006 16:19:00
    Как я и говорил раньше - настроил сниффер пакетов, чтобы он отправлял данные на другой компьютер, потом использовал trafr для приема, и tcpreplay для повторной отправки на интерфейс. Не самая лучшая хакерская выдумка, но работает. Пришлось так делать несколько месяцев на T1-интерфейсе, потому что нельзя сделать зеркалирование T1-порта на коммутаторе. Сэм.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры