Документация: ПО Факел — разрабатываемая версия

Зеркалирование трафика (SPAN)

Обзор

Зеркалирование дублирует входящий или исходящий трафик с интерфейса на физический или виртуальный SPAN-интерфейс. К SPAN-интерфейсу может быть подключено специальное анализирующее оборудование или ПО: система контроля поведения, система обнаружения вторжения, сборщик трафика. Технология зеркалирования анализирует трафик изолировано от порта с исходным трафиком и не оказывает влияния на передаваемые данные или быстродействие системы.

Для каждого направления трафика существует своя настройка: mirror ingress для входящего трафика и mirror egress для исходящего. SPAN-интерфейсы должны быть настроены отдельно для трафика с различным направлением. Зеркалирование и перенаправление трафика (redirect) на одном интерфейсе одновременно не настраиваются.

Зеркалирование настраивается на интерфейсах следующих типов: bonding, bridge, dummy, ethernet, geneve, l2tpv3, loopback, macsec, openvpn, pppoe, pseudo-ethernet, tunnel, vti, vxlan, wireguard, wireless, wwan.

Пример настройки

В примере входящий и исходящий трафик интерфейса Ethernet eth1 дублируется на SPAN-интерфейс eth3.

Шаг

Команда

Описание

1

set interfaces ethernet eth1 mirror ingress eth3

Дублирует входящий трафик интерфейса eth1 на SPAN-интерфейс eth3

2

set interfaces ethernet eth1 mirror egress eth3

Дублирует исходящий трафик интерфейса eth1 на SPAN-интерфейс eth3

Список команд

Режим «Конфигурирование»


interfaces bonding <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса bonding на SPAN-интерфейс.

Синтаксис:

  • set interfaces bonding <interface> mirror ingress <monitor-interface>

  • delete interfaces bonding <interface> mirror ingress <monitor-interface>

  • show interfaces bonding <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса bonding, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces bridge <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса bridge на SPAN-интерфейс.

Синтаксис:

  • set interfaces bridge <interface> mirror ingress <monitor-interface>

  • delete interfaces bridge <interface> mirror ingress <monitor-interface>

  • show interfaces bridge <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса bridge, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces dummy <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса dummy на SPAN-интерфейс.

Синтаксис:

  • set interfaces dummy <interface> mirror ingress <monitor-interface>

  • delete interfaces dummy <interface> mirror ingress <monitor-interface>

  • show interfaces dummy <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса dummy, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces ethernet <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса ethernet на SPAN-интерфейс.

Синтаксис:

  • set interfaces ethernet <interface> mirror ingress <monitor-interface>

  • delete interfaces ethernet <interface> mirror ingress <monitor-interface>

  • show interfaces ethernet <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса ethernet, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces geneve <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса geneve на SPAN-интерфейс.

Синтаксис:

  • set interfaces geneve <interface> mirror ingress <monitor-interface>

  • delete interfaces geneve <interface> mirror ingress <monitor-interface>

  • show interfaces geneve <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса geneve, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces l2tpv3 <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса l2tpv3 на SPAN-интерфейс.

Синтаксис:

  • set interfaces l2tpv3 <interface> mirror ingress <monitor-interface>

  • delete interfaces l2tpv3 <interface> mirror ingress <monitor-interface>

  • show interfaces l2tpv3 <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса l2tpv3, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces loopback <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса loopback на SPAN-интерфейс.

Синтаксис:

  • set interfaces loopback <interface> mirror ingress <monitor-interface>

  • delete interfaces loopback <interface> mirror ingress <monitor-interface>

  • show interfaces loopback <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса loopback, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces macsec <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса macsec на SPAN-интерфейс.

Синтаксис:

  • set interfaces macsec <interface> mirror ingress <monitor-interface>

  • delete interfaces macsec <interface> mirror ingress <monitor-interface>

  • show interfaces macsec <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса macsec, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces openvpn <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса openvpn на SPAN-интерфейс.

Синтаксис:

  • set interfaces openvpn <interface> mirror ingress <monitor-interface>

  • delete interfaces openvpn <interface> mirror ingress <monitor-interface>

  • show interfaces openvpn <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса openvpn, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces pppoe <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса pppoe на SPAN-интерфейс.

Синтаксис:

  • set interfaces pppoe <interface> mirror ingress <monitor-interface>

  • delete interfaces pppoe <interface> mirror ingress <monitor-interface>

  • show interfaces pppoe <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса pppoe, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces pseudo-ethernet <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса pseudo-ethernet на SPAN-интерфейс.

Синтаксис:

  • set interfaces pseudo-ethernet <interface> mirror ingress <monitor-interface>

  • delete interfaces pseudo-ethernet <interface> mirror ingress <monitor-interface>

  • show interfaces pseudo-ethernet <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса pseudo-ethernet, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces tunnel <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса tunnel на SPAN-интерфейс.

Синтаксис:

  • set interfaces tunnel <interface> mirror ingress <monitor-interface>

  • delete interfaces tunnel <interface> mirror ingress <monitor-interface>

  • show interfaces tunnel <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса tunnel, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces vti <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса vti на SPAN-интерфейс.

Синтаксис:

  • set interfaces vti <interface> mirror ingress <monitor-interface>

  • delete interfaces vti <interface> mirror ingress <monitor-interface>

  • show interfaces vti <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса vti, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces vxlan <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса vxlan на SPAN-интерфейс.

Синтаксис:

  • set interfaces vxlan <interface> mirror ingress <monitor-interface>

  • delete interfaces vxlan <interface> mirror ingress <monitor-interface>

  • show interfaces vxlan <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса vxlan, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces wireguard <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса wireguard на SPAN-интерфейс.

Синтаксис:

  • set interfaces wireguard <interface> mirror ingress <monitor-interface>

  • delete interfaces wireguard <interface> mirror ingress <monitor-interface>

  • show interfaces wireguard <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса wireguard, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces wireless <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса wireless на SPAN-интерфейс.

Синтаксис:

  • set interfaces wireless <interface> mirror ingress <monitor-interface>

  • delete interfaces wireless <interface> mirror ingress <monitor-interface>

  • show interfaces wireless <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса wireless, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces wwan <interface> mirror ingress <monitor-interface>

Описание:
Дублирует входящий трафик интерфейса wwan на SPAN-интерфейс.

Синтаксис:

  • set interfaces wwan <interface> mirror ingress <monitor-interface>

  • delete interfaces wwan <interface> mirror ingress <monitor-interface>

  • show interfaces wwan <interface> mirror ingress

Аргументы:

  • <interface> — имя интерфейса wwan, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces bonding <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса bonding на SPAN-интерфейс.

Синтаксис:

  • set interfaces bonding <interface> mirror egress <monitor-interface>

  • delete interfaces bonding <interface> mirror egress <monitor-interface>

  • show interfaces bonding <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса bonding, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces bridge <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса bridge на SPAN-интерфейс.

Синтаксис:

  • set interfaces bridge <interface> mirror egress <monitor-interface>

  • delete interfaces bridge <interface> mirror egress <monitor-interface>

  • show interfaces bridge <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса bridge, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces dummy <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса dummy на SPAN-интерфейс.

Синтаксис:

  • set interfaces dummy <interface> mirror egress <monitor-interface>

  • delete interfaces dummy <interface> mirror egress <monitor-interface>

  • show interfaces dummy <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса dummy, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces ethernet <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса ethernet на SPAN-интерфейс.

Синтаксис:

  • set interfaces ethernet <interface> mirror egress <monitor-interface>

  • delete interfaces ethernet <interface> mirror egress <monitor-interface>

  • show interfaces ethernet <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса ethernet, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces geneve <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса geneve на SPAN-интерфейс.

Синтаксис:

  • set interfaces geneve <interface> mirror egress <monitor-interface>

  • delete interfaces geneve <interface> mirror egress <monitor-interface>

  • show interfaces geneve <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса geneve, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces l2tpv3 <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса l2tpv3 на SPAN-интерфейс.

Синтаксис:

  • set interfaces l2tpv3 <interface> mirror egress <monitor-interface>

  • delete interfaces l2tpv3 <interface> mirror egress <monitor-interface>

  • show interfaces l2tpv3 <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса l2tpv3, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces loopback <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса loopback на SPAN-интерфейс.

Синтаксис:

  • set interfaces loopback <interface> mirror egress <monitor-interface>

  • delete interfaces loopback <interface> mirror egress <monitor-interface>

  • show interfaces loopback <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса loopback, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces macsec <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса macsec на SPAN-интерфейс.

Синтаксис:

  • set interfaces macsec <interface> mirror egress <monitor-interface>

  • delete interfaces macsec <interface> mirror egress <monitor-interface>

  • show interfaces macsec <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса macsec, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces openvpn <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса openvpn на SPAN-интерфейс.

Синтаксис:

  • set interfaces openvpn <interface> mirror egress <monitor-interface>

  • delete interfaces openvpn <interface> mirror egress <monitor-interface>

  • show interfaces openvpn <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса openvpn, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces pppoe <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса pppoe на SPAN-интерфейс.

Синтаксис:

  • set interfaces pppoe <interface> mirror egress <monitor-interface>

  • delete interfaces pppoe <interface> mirror egress <monitor-interface>

  • show interfaces pppoe <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса pppoe, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces pseudo-ethernet <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса pseudo-ethernet на SPAN-интерфейс.

Синтаксис:

  • set interfaces pseudo-ethernet <interface> mirror egress <monitor-interface>

  • delete interfaces pseudo-ethernet <interface> mirror egress <monitor-interface>

  • show interfaces pseudo-ethernet <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса pseudo-ethernet, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces tunnel <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса tunnel на SPAN-интерфейс.

Синтаксис:

  • set interfaces tunnel <interface> mirror egress <monitor-interface>

  • delete interfaces tunnel <interface> mirror egress <monitor-interface>

  • show interfaces tunnel <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса tunnel, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces vti <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса vti на SPAN-интерфейс.

Синтаксис:

  • set interfaces vti <interface> mirror egress <monitor-interface>

  • delete interfaces vti <interface> mirror egress <monitor-interface>

  • show interfaces vti <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса vti, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces vxlan <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса vxlan на SPAN-интерфейс.

Синтаксис:

  • set interfaces vxlan <interface> mirror egress <monitor-interface>

  • delete interfaces vxlan <interface> mirror egress <monitor-interface>

  • show interfaces vxlan <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса vxlan, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces wireguard <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса wireguard на SPAN-интерфейс.

Синтаксис:

  • set interfaces wireguard <interface> mirror egress <monitor-interface>

  • delete interfaces wireguard <interface> mirror egress <monitor-interface>

  • show interfaces wireguard <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса wireguard, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces wireless <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса wireless на SPAN-интерфейс.

Синтаксис:

  • set interfaces wireless <interface> mirror egress <monitor-interface>

  • delete interfaces wireless <interface> mirror egress <monitor-interface>

  • show interfaces wireless <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса wireless, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».


interfaces wwan <interface> mirror egress <monitor-interface>

Описание:
Дублирует исходящий трафик интерфейса wwan на SPAN-интерфейс.

Синтаксис:

  • set interfaces wwan <interface> mirror egress <monitor-interface>

  • delete interfaces wwan <interface> mirror egress <monitor-interface>

  • show interfaces wwan <interface> mirror egress

Аргументы:

  • <interface> — имя интерфейса wwan, трафик которого зеркалируется;

  • <monitor-interface> — имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с <interface>.

Режим: «Конфигурирование».