rule permit vxlan inner-pro tcp inner-source 10 .10.10.10 0 inner-destin 10.10.10.20 0
如何抓取從交換機端口上來的vxlan流量
(0)
最佳答案
是什麼設備的?不同的設備實現上可能有區別,AC接口直接匹配正常的源目地址,不是AC口可以參考類似這種實現。rule 0 permit vxlan source 3.3.3.3 0 destination 4.4.4.4 0 inner-protocol ip inner-source 1.1.1.1 0 inner-destination 2.2.2.2 0
(0)
設備是6800leaf,那也就是我要匹配vxlan報文,AC口下這樣寫:rule permit tcp source 1.1.1.1 destination 2.2.2.2 就能匹配虛機通過接口發送的vxlan報文了嗎?
那還用加vpn-instance嗎?
是的 AC 口 直接匹配源目ip就可以,統計的是vxlan封裝錢和解封裝後的報文。
是這樣,我要做個流統,要應用到AC口上,匹配虛機的流量,也就是說不用加vxlan的參數。如果要在leaf和spine相連的接口下應用就要你一樓寫的acl。 再問一下,那應用到聚合口上和物理端口上,流通計數會不一樣嗎?
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
聚合口的話有一個方向是沒法統計的,最好直接在成員接口下下發。