L3 mirror (с маршрутизатора)

по сравнению с
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (1)

просмотр истории страницы
Обычно это используется на различных Linux маршрутизаторах. Схема менее стандартная, чем L2, так что прибегать к ней рекомендуется только в случае отсутствии возможности настроить L2 mirror. В этой схеме миррор отправляется не в порт, а на IP адрес. Разница в том, что для её работы не требуется настраивать bridge и ebtables (не требуется запускать мастер настройки сканирования сети). Достаточно просто настроить ещё один интерфейс, не имеющий GATEWAY и DEFROUTE, с IP адресом на который будут приходить пакеты с маршрутизатора.

Лучше использовать на интерфейсах на который приходит миррор приёма миррора и с которого уходят редиректы IP адреса из разных сетей.