Описание:
Абоненты используют VPN авторизацию, поэтому свитч, который находится между ними и сервером доступа не подойдет, поскольку Carbon Reductor не умеет распаковывать туннели.
Схемы выглядит следующим образом:
В данной ситуации использовать свитч ядра сети не получится, поскольку абоненты устанавливают vpn-туннели к серверу доступа(NAS).
Поэтому свитч для снятия зеркала устанавливаем после агрегации vpn-туннелей.
Интернет у нас приходит во влане на 2 порт d-link, связь с сервером доступа по 3 порту d-link. Reductor в 1 порту.
Vlan 202, на коммутаторе настраиваем тегирование. В данном случае тег проходит через коммутатор на NAS и на Carbon Reductor насквозь через D-link.
Настраиваем зеркалирование. Достаточно сделать полное зеркало одного из портов 2 или 3, трафик там идет транзитом.
После этого сохраняем настройки на d-link и настраиваем на Carbon Reductor прием трафика в теге.