问题描述
S3900通过镜像端口将S3900与服务器之间的收发报文传送至OSN3500设备,再通过OSN3500的专线业务通道传送至检测软件,检测软件可以检测到S3900发服务器的报文,无法检测到收服务器的报文
告警信息
无
处理过程
1、镜像端口对接PC机进行抓包,结果发现S3900发服务器的报文不带vlan,收服务器的报文带vlan。
2、传输侧OSN3500两端TAG属性设置都为外部端口Acess、内部端口TagAware,外部端口Acess会对带vlan标签的报文丢弃、不带vlan标签的报文添加缺省vlan通过;
3、分析S3900镜像端口的报文:当镜像S3900发服务器的报文时为已经剥离vlan标签的报文,当镜像收服务器的报文时为添加了缺省vlan109的报文,抓包截图也印证了这一点。
4、综上所述,当镜像端口的报文为收服务器的报文时,带vlan标签,经过TAG属性为acess的传输端口时被丢弃,因此与传输设备对接的检测软件无法检测到收服务器的报文。
解决方案
将OSN3500设备EFS0单板外部端口TAG属性设置为Hybrid或者禁止入口检测功能后问题解决。