ERSPAN

Viendo 3 entradas - de la 1 a la 3 (de un total de 3)
  • Autor
    Entradas
  • #23542
    AdminNG
    Superadministrador
    #29041
    cguzman81
    Participante

    Buenas noches, en la configuracion de ERSPAM se muestra que el trafico origen es la interface Giga3 de R1 hacia el destino PC2 con ip 192.168.20.20.

    mi consulta es que pasa en el origen cuando hay varios usuarios conectados por medio de la interface G3 de R1 tambien se copiaran hacia el destino o existe algun filtro a definir en el origen

    #29045
    AlvaroM
    Superadministrador

    Hola Claudio!

    Puedes filtrar el origen de los datos con el comando filter. Primero deberás configurar una lista de acceso con el tráfico que deseas filtrar, por ejemplo en el caso de la práctica, imagina que había una segunda PC con la IP 10.10.10.31/24, si no filtramos los datos, se capturaría el tráfico de las 2 PCs .31 y .30, pero si creamos esta lista de acceso, solo capturaremos el tráfico de la PC .31 hacia la PC 192.168.10.10:

    ip access-list extended prueba
    permit ip host 10.10.10.31 host 192.168.10.10
    deny ip any any
    
    monitor session 1 type erspan-source
    filter access-group prueba

    Eso es todo, ahora el tráfico de la PC .30 hacia la 192.168.10.10 no será capturado.

    Atento a cualquier otra consulta.

    Saludos! =)

Viendo 3 entradas - de la 1 a la 3 (de un total de 3)
  • Debes estar registrado para responder a este debate.