<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Зеркалирование портов?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Зеркалирование портов? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 09:12:38 -0400</pubDate>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246537">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как я и говорил раньше - настроил сниффер пакетов, чтобы он отправлял данные на другой компьютер, потом использовал trafr для приема, и tcpreplay для повторной отправки на интерфейс. Не самая лучшая хакерская выдумка, но работает. Пришлось так делать несколько месяцев на T1-интерфейсе, потому что нельзя сделать зеркалирование T1-порта на коммутаторе. Сэм. <br />
			<i>04.03.2006 16:19:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246537</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246537</guid>
			<pubDate>Sat, 04 Mar 2006 16:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246536">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По-моему, если взять новейшее оборудование (сетевые карты Intel, P4 3000+), то трафика будет предостаточно. Это зависит от того, как вы определяете "предостаточно". Другая проблема, которую нужно учитывать при использовании программного роутера/моста — это задержка. Роутеру нужно прочитать полный пакет, прежде чем переслать его. С большими пакетами это представляет собой значительную (и переменную) задержку. Сравните это с коммутацией с обходом (switch decision after 6 bytes) или без фрагментации (64 bytes), где задержка на каждом пакете очень низкая и предсказуемая. Также проблематично количество требуемых портов коммутатора. Четыре четырехпортовые сетевые карты в ПК полностью перегрузят шину PCI, но у вас все равно будет только 16 портов. Не осуждаю идеи, просто пытаюсь обозначить некоторые другие факторы. С уважением, Andrew. <br />
			<i>04.03.2006 09:57:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246536</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246536</guid>
			<pubDate>Sat, 04 Mar 2006 09:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246535">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отличная идея, никогда бы не додумался! Сейчас использую последние версии пакетов, и да, действительно, работает отлично как коммутатор с кучей функций, которые обычно встречаются только в продвинутых L2 коммутаторах. <br /><br />Но я все еще пытаюсь придумать какую-то хитрость для зеркалирования портов, пока безуспешно. Как физически передать данные "никуда", как это делается в обычном управляемом коммутаторе при зеркалировании порта? Должен быть какой-то способ… Может, bridge dst-nat? В каком-то смысле, это похоже на работу хаба, но мне нужно просто дублировать все данные на одном порту и выдавать их на другой порт с "сниффером" на конце. <br /><br />Понимаю, что правильный способ — использовать настоящий коммутатор (ну что поделать), но эта временная замена нужна как можно скорее, пока оборудование не придет через неделю-две… <br />
			<i>04.03.2006 08:56:00, airnet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246535</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246535</guid>
			<pubDate>Sat, 04 Mar 2006 08:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246534">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, стоит попробовать с P4 3GHz и посмотреть, какой пропускной способности получится. <br />
			<i>03.03.2006 21:23:00, jager.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246534</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246534</guid>
			<pubDate>Fri, 03 Mar 2006 21:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246533">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эй, эй! Спасибо! Этот общий пропускной объем – более 200 Мбит/с – был только для RB500 (CPU 333 МГц). Думаю, если взять новейшее оборудование (сетевые карты Intel, P4 3000+), то можно получить кучу трафика. Главное, что мне нравится в этой конфигурации – можно защитить одного клиента от другого (забыть о проблемах с вирусами во всей «сетевой свитче») просто используя фильтры брандмауэра. <br />
			<i>03.03.2006 06:47:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246533</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246533</guid>
			<pubDate>Fri, 03 Mar 2006 06:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246532">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вау! Прекрасная идея! Очень хороший, вполне решаемый “переходник”, который заменяет оборудование Cisco/3Com/etc стоимостью x.000 USD! МакГайвер, ты гений! <br />
			<i>02.03.2006 19:38:00, jager.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246532</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246532</guid>
			<pubDate>Thu, 02 Mar 2006 19:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246531">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, это переключатель! Данные будут передаваться только на конкретный хост! <br />
			<i>02.03.2006 16:10:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246531</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246531</guid>
			<pubDate>Thu, 02 Mar 2006 16:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246530">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты имеешь в виду, чтобы устройство работало как концентратор и отправляло одни и те же данные на два (или больше) порта? <br />
			<i>02.03.2006 16:03:00, dot-bot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246530</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246530</guid>
			<pubDate>Thu, 02 Mar 2006 16:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246529">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В общем, берите последнюю версию RouterOS, включайте пакет rstp-bridge, создавайте bridge-интерфейс и подключайте все ethernet-порты в него. Отключайте отслеживание соединений (это нужно только для mangle, firewall, nat). В конце концов у вас получится управляемый коммутатор. Я использую RB564 (9 ethernet-портов) – работает как часы: управляемый коммутатор с общим пропускным каналом больше 200 Мбит/с. Можно взять ПК и напихать в него что-то вроде RB44 (4 ethernet в 1 PCI) – получится 6 PCI = 24 ethernet-порта, управляемый коммутатор с VLAN, формированием трафика, фильтрацией файрвола и всем прочим! <br />
			<i>02.03.2006 15:45:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246529</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246529</guid>
			<pubDate>Thu, 02 Mar 2006 15:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246528">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини, точный ответ дать не могу, но, возможно, пригодится: простое зеркалирование порта имеет свои проблемы, особенно с полнодуплексным трафиком, для профессионального анализа, систем обнаружения вторжений (IDS) и т.д. Поэтому нужен TAP-устройство, например: <noindex><a href="http://www.netoptics.com/products/product_family_details.asp?cid=4&amp;pid=123&amp;Section=products&amp;menuitem=4&amp;tag=NetOptics" target="_blank" rel="nofollow" >http://www.netoptics.com/products/product_family_details.asp?cid=4&amp;pid=123&amp;Section=products&amp;menuitem=4&amp;tag=NetOptics</a></noindex> <noindex><a href="http://www.vssmonitoring.com/solutions/aggregation01.asp" target="_blank" rel="nofollow" >http://www.vssmonitoring.com/solutions/aggregation01.asp</a></noindex> <br />
			<i>02.03.2006 14:03:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246528</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246528</guid>
			<pubDate>Thu, 02 Mar 2006 14:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246527">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, согласен. Но идея ещё одной реализации Mikrotik, например, в роли коммутатора, даже не приходила мне в голову. <br />
			<i>02.03.2006 22:32:00, jager.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246527</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246527</guid>
			<pubDate>Thu, 02 Mar 2006 22:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246526">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да. Но посмотрите на пропускную способность и сравните это с коммутатором на базе ASIC. Если вам нужно коммутация, то используйте коммутатор, особенно в ядре сети. ИМХО, маршрутизаторы – это устройства периферии. С уважением, Andrew. <br />
			<i>02.03.2006 20:30:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246526</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246526</guid>
			<pubDate>Thu, 02 Mar 2006 20:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Зеркалирование портов?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246525">Зеркалирование портов?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, это не совсем работа роутера, обычно это задача коммутатора… Но, скажите, кто-нибудь знает, как можно поковыряться с MT, чтобы оно это делало? Не хочу настраивать NetFlow и подобное… просто обычное, простое зеркалирование Ethernet-порта второго уровня. Фильтрация была бы неплохим бонусом. <br />
			<i>02.03.2006 12:24:00, airnet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246525</link>
			<guid>http://mikrotik.moscow/forum/forum57/63955-zerkalirovanie-portov/message246525</guid>
			<pubDate>Thu, 02 Mar 2006 12:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
