미크로틱 포트 미러링 2개 포트 -> 1개 포트 가능한건가요?

ItsJaemin   
   조회 5950   추천 0    

안녕하세요

미크로틱 CRS317-1G-16S+RM 장비를 써보려고 세팅중입니다.


아래 그림처럼 1, 2번 포트를 8번 포트로 미러링을 하려고 합니다.
(필터 드라이버 우회하여 패킷을 캡춰해서 디버깅하려는 목적입니다)


Winbox를 보면 아래 사진이 포트미러링 설정하는 곳인거 같은데,


1개 포트만 다른 포트로 미러링이 가능한 것으로 보입니다.


2개 포트를 1개 포트로 전부 미러링 하는것이 불가능한가요?


미크로틱 설정화면만 봐도 강력함이 보이네요 ㅎㅎ
이번 실험 끝나면 회사 메인 공유기(시스코 SOHO VPN 공유기)를 이걸로 갈아치워봐야겠습니다.

박건 2022-11
스위치칩을 이용하여 CPU부담없이 포트미러링하는 것은 스위치칩 하나당 1개만 가능합니다.
트래픽양이 많지 않다면, packet sniffer을 이용하는 것도 방법입니다.(pcap으로 출력 혹은 wireshark이 실행되는 호스트로 TZSP 스트리밍)

참조하세요.
https://youtu.be/9UvFG9nUN0Q
https://help.mikrotik.com/docs/display/ROS/Packet+Sniffer
     
ItsJaemin 2022-11
우선 답변 감사드립니다.

보내주신 자료 공부좀 해봐야겠네요
아직 무슨말인지 모르겠습니다 ㅎㅎ

포트 2번에 물리는 PC의 네트워크 필터 드라이버 단에서 패킷 필터링을 하기 때문에
(카메라와 연결하기 위해 필수로 설치해야하는 필터입니다)

2번 호스트에서는 wireshark로 봐도 패킷들이 일부만 보입니다.
말씀하신대로 2번 호스트에서 TZSP 스트리밍을 8번 호스트로 하면 모든 패킷을 다 확인할 수 있을거라는 말씀이신가요?

일단 카메라 대역폭이 평균 3Gbps, 최대 9.6Gbps까지 올라가긴 해서.. 스니퍼링으로 보고자 하는 것을 볼 수 있을지는 잘 모르겠네요...
          
박건 2022-11
packet sniffer는 포트를 지정하면 해당 포트에서의 일어나는 데이터 전송을 모두 볼 수 있기에 포트미러링의 대체재로도 작동은 합니다만,
CPU를 사용하기에 대량의 데이터 확인에는 적합하지는 않습니다.


제목Page 17/107
2016-12   12950   최재원99
2016-09   12925   김은호
2017-11   12922   개락
2021-02   12902   새옹지마아
2023-03   12884   낄낄맨
2023-02   12874   김효수
2023-11   12869   xfreeman
2017-12   12867   홀릭0o0
2017-12   12866   Chrome
2018-02   12850   보니스
2018-04   12846   버디
2015-03   12819   외국인노숙자
2014-05   12761   눈빛마음
2018-06   12743   kathar0s
2015-02   12735   인권이라이프
2017-09   12717   파키라
2015-08   12716   회원K
2015-09   12710   polarbear
2016-08   12702   goodsense
2016-06   12692   BOFH