Документация: ПО Факел — разрабатываемая версия
Зеркалирование трафика (SPAN)¶
Обзор¶
Зеркалирование дублирует входящий или исходящий трафик с интерфейса на физический или виртуальный SPAN-интерфейс. К SPAN-интерфейсу может быть подключено специальное анализирующее оборудование или ПО: система контроля поведения, система обнаружения вторжения, сборщик трафика. Технология зеркалирования анализирует трафик изолировано от порта с исходным трафиком и не оказывает влияния на передаваемые данные или быстродействие системы.
Для каждого направления трафика существует своя настройка: mirror ingress для входящего трафика и mirror egress для исходящего. SPAN-интерфейсы должны быть настроены отдельно для трафика с различным направлением. Зеркалирование и перенаправление трафика (redirect) на одном интерфейсе одновременно не настраиваются.
Зеркалирование настраивается на интерфейсах следующих типов: bonding, bridge, dummy, ethernet, geneve, l2tpv3, loopback, macsec, openvpn, pppoe, pseudo-ethernet, tunnel, vti, vxlan, wireguard, wireless, wwan.
Пример настройки¶
В примере входящий и исходящий трафик интерфейса Ethernet eth1 дублируется на SPAN-интерфейс eth3.
Шаг |
Команда |
Описание |
|---|---|---|
1 |
set interfaces ethernet eth1 mirror ingress |
Дублирует входящий трафик интерфейса |
2 |
set interfaces ethernet eth1 mirror egress |
Дублирует исходящий трафик интерфейса |
Список команд¶
Режим «Конфигурирование»¶
interfaces bonding <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces bonding
<interface>mirror ingress<monitor-interface>delete interfaces bonding
<interface>mirror ingress<monitor-interface>show interfaces bonding
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса bonding, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces bridge <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces bridge
<interface>mirror ingress<monitor-interface>delete interfaces bridge
<interface>mirror ingress<monitor-interface>show interfaces bridge
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса bridge, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces dummy <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces dummy
<interface>mirror ingress<monitor-interface>delete interfaces dummy
<interface>mirror ingress<monitor-interface>show interfaces dummy
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса dummy, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces ethernet <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces ethernet
<interface>mirror ingress<monitor-interface>delete interfaces ethernet
<interface>mirror ingress<monitor-interface>show interfaces ethernet
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса ethernet, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces geneve <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces geneve
<interface>mirror ingress<monitor-interface>delete interfaces geneve
<interface>mirror ingress<monitor-interface>show interfaces geneve
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса geneve, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces l2tpv3 <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces l2tpv3
<interface>mirror ingress<monitor-interface>delete interfaces l2tpv3
<interface>mirror ingress<monitor-interface>show interfaces l2tpv3
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса l2tpv3, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces loopback <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces loopback
<interface>mirror ingress<monitor-interface>delete interfaces loopback
<interface>mirror ingress<monitor-interface>show interfaces loopback
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса loopback, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces macsec <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces macsec
<interface>mirror ingress<monitor-interface>delete interfaces macsec
<interface>mirror ingress<monitor-interface>show interfaces macsec
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса macsec, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces openvpn <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces openvpn
<interface>mirror ingress<monitor-interface>delete interfaces openvpn
<interface>mirror ingress<monitor-interface>show interfaces openvpn
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса openvpn, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces pppoe <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces pppoe
<interface>mirror ingress<monitor-interface>delete interfaces pppoe
<interface>mirror ingress<monitor-interface>show interfaces pppoe
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса pppoe, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces pseudo-ethernet <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces pseudo-ethernet
<interface>mirror ingress<monitor-interface>delete interfaces pseudo-ethernet
<interface>mirror ingress<monitor-interface>show interfaces pseudo-ethernet
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса pseudo-ethernet, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces tunnel <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces tunnel
<interface>mirror ingress<monitor-interface>delete interfaces tunnel
<interface>mirror ingress<monitor-interface>show interfaces tunnel
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса tunnel, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces vti <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces vti
<interface>mirror ingress<monitor-interface>delete interfaces vti
<interface>mirror ingress<monitor-interface>show interfaces vti
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса vti, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces vxlan <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces vxlan
<interface>mirror ingress<monitor-interface>delete interfaces vxlan
<interface>mirror ingress<monitor-interface>show interfaces vxlan
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса vxlan, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces wireguard <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces wireguard
<interface>mirror ingress<monitor-interface>delete interfaces wireguard
<interface>mirror ingress<monitor-interface>show interfaces wireguard
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса wireguard, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces wireless <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces wireless
<interface>mirror ingress<monitor-interface>delete interfaces wireless
<interface>mirror ingress<monitor-interface>show interfaces wireless
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса wireless, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces wwan <interface> mirror ingress <monitor-interface>¶
Синтаксис:
set interfaces wwan
<interface>mirror ingress<monitor-interface>delete interfaces wwan
<interface>mirror ingress<monitor-interface>show interfaces wwan
<interface>mirror ingress
Аргументы:
<interface>— имя интерфейса wwan, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces bonding <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces bonding
<interface>mirror egress<monitor-interface>delete interfaces bonding
<interface>mirror egress<monitor-interface>show interfaces bonding
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса bonding, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces bridge <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces bridge
<interface>mirror egress<monitor-interface>delete interfaces bridge
<interface>mirror egress<monitor-interface>show interfaces bridge
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса bridge, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces dummy <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces dummy
<interface>mirror egress<monitor-interface>delete interfaces dummy
<interface>mirror egress<monitor-interface>show interfaces dummy
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса dummy, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces ethernet <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces ethernet
<interface>mirror egress<monitor-interface>delete interfaces ethernet
<interface>mirror egress<monitor-interface>show interfaces ethernet
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса ethernet, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces geneve <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces geneve
<interface>mirror egress<monitor-interface>delete interfaces geneve
<interface>mirror egress<monitor-interface>show interfaces geneve
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса geneve, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces l2tpv3 <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces l2tpv3
<interface>mirror egress<monitor-interface>delete interfaces l2tpv3
<interface>mirror egress<monitor-interface>show interfaces l2tpv3
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса l2tpv3, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces loopback <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces loopback
<interface>mirror egress<monitor-interface>delete interfaces loopback
<interface>mirror egress<monitor-interface>show interfaces loopback
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса loopback, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces macsec <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces macsec
<interface>mirror egress<monitor-interface>delete interfaces macsec
<interface>mirror egress<monitor-interface>show interfaces macsec
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса macsec, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces openvpn <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces openvpn
<interface>mirror egress<monitor-interface>delete interfaces openvpn
<interface>mirror egress<monitor-interface>show interfaces openvpn
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса openvpn, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces pppoe <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces pppoe
<interface>mirror egress<monitor-interface>delete interfaces pppoe
<interface>mirror egress<monitor-interface>show interfaces pppoe
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса pppoe, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces pseudo-ethernet <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces pseudo-ethernet
<interface>mirror egress<monitor-interface>delete interfaces pseudo-ethernet
<interface>mirror egress<monitor-interface>show interfaces pseudo-ethernet
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса pseudo-ethernet, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces tunnel <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces tunnel
<interface>mirror egress<monitor-interface>delete interfaces tunnel
<interface>mirror egress<monitor-interface>show interfaces tunnel
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса tunnel, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces vti <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces vti
<interface>mirror egress<monitor-interface>delete interfaces vti
<interface>mirror egress<monitor-interface>show interfaces vti
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса vti, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces vxlan <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces vxlan
<interface>mirror egress<monitor-interface>delete interfaces vxlan
<interface>mirror egress<monitor-interface>show interfaces vxlan
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса vxlan, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces wireguard <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces wireguard
<interface>mirror egress<monitor-interface>delete interfaces wireguard
<interface>mirror egress<monitor-interface>show interfaces wireguard
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса wireguard, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces wireless <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces wireless
<interface>mirror egress<monitor-interface>delete interfaces wireless
<interface>mirror egress<monitor-interface>show interfaces wireless
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса wireless, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».
interfaces wwan <interface> mirror egress <monitor-interface>¶
Синтаксис:
set interfaces wwan
<interface>mirror egress<monitor-interface>delete interfaces wwan
<interface>mirror egress<monitor-interface>show interfaces wwan
<interface>mirror egress
Аргументы:
<interface>— имя интерфейса wwan, трафик которого зеркалируется;<monitor-interface>— имя SPAN-интерфейса. Формат: строка. Интерфейс должен существовать и не может совпадать с<interface>.
Режим: «Конфигурирование».