L3 mirror (с маршрутизатора)

по сравнению с
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (1)

просмотр истории страницы
* eth0 - интерфейс для выхода в инет и отправки редиректов. с него должны быть доступны все абоненты.
* eth1 - интерфейс для захвата трафика из зеркала, на его ip настраивается миррор.

h2. Одно L3 зеркало на несколько принимающих машин

Можно обеспечить надёжное горячее резервирование с помощью зеркалирования трафика на бродкаст адрес.

Нужно выделить небольшую сеть, например: 10.0.0.0/29.

Назначить адреса:

* 10.0.0.1/29 - Carbon Reductor DPI X, основной сервер
* 10.0.0.2/29 - Carbon Reductor DPI X, резервный сервер
* 10.0.0.3/29 - СОРМ
* ...
* 10.0.0.6/29 - что угодно

И зеркалировать трафик на адрес 10.0.0.7. Это несколько повысит нагрузку на коммутатор, но позволит избежать ограничения на число mirror-сессий.

Для двух машин, обрабатывающих зеркало трафика достаточно префикса /30.

Схема была проверена на Carbon XGE Router 5 / Carbon Billing Softrouter 5, но теоретически можно настроить на других Linux-роутерах.