
Зеркалирование трафика (SPAN) – это важный инструмент, позволяющий диагностировать сетевые проблемы, мониторить производительность сети, а также собирать статистику сетевого трафика. Эта технология позволяет дублировать трафик с одного или нескольких портов/VLANов на отдельно взятый порт. Также на коммутаторах Инзер поддерживается удаленный мониторинг трафика (RSPAN). Это важно для обеспечения кибербезопасности системы или для оценки производительности сетевого оборудования.
Ниже продемонстрирована схема, которая будет использоваться для настройки коммутатора:

Нужно настроить коммутатор так, чтобы на ПК с IP 192.168.0.100 был виден трафик, который устройство с IP 192.168.0.254 посылает в порт 7 коммутатора.
По SSH, Telnet или с помощью консольного кабеля подключаемся к командной строке коммутатора и вводим следующие команды:

| Команда | Значение |
| configure terminal (conf t) | Режим глобальной конфигурации |
| monitor session session-number | Настройка сессии мониторинга |
| source {interface interface-list | vlan vlan-list} [rx | tx | both] | Добавление портов-источников/VLAN в сессию мониторинга трафика с указанием типа зеркалируемого трафика. Для VLAN доступно зеркалирование только входящего направления. |
| destination interface interface-id [remote vlan vlan-id] | Настройка порта-назначения сессии мониторинга трафика; также можно настроить номер VLAN, который будет использоваться для передачи зеркалируемого трафика в RSPAN |
| no shutdown | Активировать сессию мониторинга |
| show monitor session [all | session-number] | Вывод настроек одной или всех сессий мониторинга трафика |
В результате входящий трафик интерфейса gigabitethernet0/7 будет отзеркален на интерфейс gigabitethernet0/2. Устройство, подключенное к gigabitethernet0/2, может просматривать трафик с помощью специальных мониторинговых программ в целях сетевой безопасности.
Проверяем с помощью утилиты Ping. ПК с IP 192.168.0.1 отправляет ICMP-запросы на 192.168.0.254:

Видим на ПК с IP 192.168.0.100, что NPort с IP 192.168.0.254 отвечает на ping:

Функция зеркалирования портов настроена успешно.
В web-интерфейсе зеркалирование трафика настраивается в разделе Traffic mirroring. Для начала в Traffic mirroring à Config необходимо добавить сессию мониторинга, нажав на Add:

Необходимо присвоить номер сессии, порт назначения трафика, а также активировать мониторинг. После того как форма будет заполнена, необходимо применить настройки, нажав на Apply:

Далее необходимо добавить порты-источники в Traffic mirroring àSource Ports:

Помимо выбора портов-источников нужно выбрать, какой тип трафика будет пересылаться для диагностики. Применить выбор – кнопкой Apply:

Если необходимо, можно в качестве источника трафика выбрать созданные VLAN Traffic mirroring —> Source VLANs:

Необходимо указать номер VLAN и применить настройки.

Готово! Настройка зеркалирования трафика через web-интерфейс выполнена успешно.