• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

TAP交换机 复制汇聚问题

3小时前提问
  • 0关注
  • 0收藏,58浏览
粉丝:0人 关注:0人

问题描述:

TAP交换机是否支持多对多汇聚?多个端口汇聚后再分给后端多台服务器?如何配置。是否需要分多个策略?典型配置只有多对一汇聚

5 个回答
粉丝:110人 关注:0人

专业 TAP 汇聚交换机支持 M:N(多对多)汇聚:多个入端口汇聚流量,输出侧可以做 LAG 端口聚合,分给后端多台服务器。 手册里典型示例只写多对一,是最简演示,不是功能上限

TAP 交换机 典型 M:N + 出侧 LAG 配置模板

#1 全局开启TAP system-view tap enable #2 创建出侧LAG聚合组(后端服务器多网卡) interface Bridge-Aggregation 1 quit #把出端口加入LAG interface Ten-GigabitEthernet1/0/4 port link-aggregation group 1 quit interface Ten-GigabitEthernet1/0/5 port link-aggregation group 1 quit #3 创建监控组,成员是LAG1 monitoring-group 1 monitoring-port Bridge-Aggregation 1 quit #4 定义流分类:匹配全部报文 traffic classifier classifier_tap if-match any quit #5 流行为:复制到监控组1 traffic behavior behavior_tap redirect monitoring-group 1 quit #6 创建TAP策略,绑定分类+行为 qos tap policy policy_tap classifier classifier_tap behavior behavior_tap quit #7 批量把策略应用到所有TAP入端口(M个输入口) interface Ten-GigabitEthernet1/0/1 qos apply tap policy policy_tap inbound quit interface Ten-GigabitEthernet1/0/2 qos apply tap policy policy_tap inbound quit interface Ten-GigabitEthernet1/0/3 qos apply tap policy policy_tap inbound quit #8 全局LAG负载分担,必须按源目IP,保证流一致性 link-aggregation global load-sharing mode source-ip destination-ip

暂无评论

粉丝:16人 关注:9人

H3C TAP交换机(通常基于S6800/S6850/S9850等系列开启TAP功能)支持多对多复制汇聚。
实现逻辑
将多个入端口(源端口)的流量镜像到一个本地镜像组,然后将该镜像组的多个出端口(目的端口)加入同一镜像VLAN或直接在本地镜像组中配置多个 Monitor Port。
关键配置步骤 (以本地镜像组为例)
1. 创建本地镜像组:
system-view
mirroring-group 1 local

2. 配置多个源端口(多对一汇聚):

mirroring-group 1 mirroring-port GigabitEthernet1/0/1 to GigabitEthernet1/0/10 both

3. 配置多个目的端口(一分多):

mirroring-group 1 monitor-port GigabitEthernet1/0/11 to GigabitEthernet1/0/20

*注意:目的端口建议关闭STP/LACP等协议,并配置为 access 端口。*
是否需要多个策略?
不需要。仅需1个本地镜像组即可。
更优方案:基于资源池的TAP模式
部分专业TAP平台支持Resource Pool(资源池)+ Profile 方式。
1. 将流量汇入一个Pool。
2. 将多个目的端口加入该Pool。
3. 通过全局开关 tap mode enable 开启。
具体请参考H3C官网对应产品的《配置指导》 -> “网络管理和监控” -> “端口镜像”或“TAP”章节。

暂无评论

粉丝:40人 关注:2人

1、是否支持多对多汇聚?

✅支持 TAP M:N 复制:M 个源输入端口,流量汇聚复制,同时发给 N 个后端输出端口。

原理:依靠监控组(monitoring‑group),监控组里面可以加入多个出接口,作为 N 路输出;多个入接口分别应用同一个 TAP 策略,把流量复制重定向到这同一个监控组。

2、策略需要配置几份?

  • 流行为、TAP QoS 策略只需要 1 套,不需要为每个源口新建不同策略;
  • 只需要把同一个 TAP 策略,分别在每一个输入接口的 inbound 方向下应用即可。

⚠️注意:TAP 只复制入方向 (inbound) 流量;如需复制双向,入、出方向分别部署。

3、两种输出模式(后端 N 台服务器)

模式 A:监控组内普通物理口(流量完整复制,每一个出口都拿到全部汇聚流量)

例如监控组包含 G1/0/1、G1/0/2 两台服务器,G1/1 和 G1/2 都会收到全部 M 个输入口的完整镜像流量。适合多台设备都要拿到全部流量。

模式 B:监控组内用二层聚合 Bridge‑Aggregation(流量做负载分担)

监控组成员放聚合接口,聚合下挂多个物理口;流量会按哈希分担到各个成员口,不是每口都全量。

用于流量打散分担给后端多台服务器,防止单口带宽过载;负载分担模式建议配置source‑ip destination‑ip。

最简关键配置示例

system‑view tap enable #全局开启TAP功能 #1.创建监控组,加入多个后端输出口(N个出接口) monitoring‑group 1 port GigabitEthernet 1/0/1 port GigabitEthernet 1/0/2 quit #2.流行为:复制重定向到监控组1 traffic behavior tap‑beh redirect monitoring‑group 1 quit #3.TAP策略,绑定流行为 qos policy tap‑policy tap classifier default‑classifier behavior tap‑beh quit #4.多个输入源接口,应用同一套TAP策略(M个入接口) interface GigabitEthernet 1/0/11 qos apply tap policy tap‑policy inbound quit interface GigabitEthernet 1/0/12 qos apply tap policy tap‑policy inbound quit

重要限制 & 坑点

  1. TAP 是硬件复制,要关注设备 TAP 硬件资源规格,输入输出端口不能超出芯片 TAP 能力;
  2. 监控组成员端口不能再做业务转发,只能做 TAP 输出口;
  3. 如果后端用聚合分担流量,聚合口收到的是分片分担流量,单台服务器拿不到全部报文;想要每台服务器拿到完整全部流量,监控组直接添加普通物理口,不要用聚合;
  4. TAP 只复制报文,不修改原始报文,不带 VLAN 标签(看硬件模式);
  5. 版本必须匹配,老版本不支持 M:N,需要升级到对应 Release。

排查命令

display tap status display qos policy tap‑policy display monitoring‑group 1

一句话区分:

  • 想要每台后端服务器都拿到全部汇聚流量:监控组直接添加多个普通物理口;
  • 想要流量分摊、减轻单口压力:监控组使用二层聚合接口。

暂无评论

粉丝:91人 关注:11人

支持的 

暂无评论

粉丝:109人 关注:1人

必须支持的

https://www.h3c.com/cn/d_202608/2890478_30005_0.htm

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明