chfran
Goto Top

Hardware gesucht: Switch (48-port, 4 x 10 G) für 10 G Mirroring

Hallo zusammen,

ich suche einen 48-port Switch, der mindestens 4 x 10 G ports hat und ein Mirroring über letztgenannte ermöglicht. Es soll möglich sein, einen 10 G port (ingress + egress) zu spiegeln. Alternativ geht auch 3 10 G Ports nur ingress. Außerdem soll es möglich sein, die Ergebnisse auf bestimmte Protokolle einzuschränken: Arp, DHCP, PPPoE oder ähnliches.

Hat da jemand eine Idee?

Danke vorab!

Content-ID: 373644

Url: https://administrator.de/contentid/373644

Printed on: December 9, 2024 at 23:12 o'clock

certifiedit.net
certifiedit.net May 11, 2018 at 13:26:27 (UTC)
Goto Top
Bitte mehr Infos, wohin das laufen soll.
em-pie
em-pie May 11, 2018 at 13:27:41 (UTC)
Goto Top
Moin,

im "LowBudget"-Segment fällt mir da zunächst mal der SG500X-48 ein, vermutlich auch der SG550X
Das einzige, wass der (SG500X) nicht kann:
Außerdem soll es möglich sein, die Ergebnisse auf bestimmte Protokolle einzuschränken: Arp, DHCP, PPPoE oder ähnliches.
Aber das kann man ja mit WireShark dann im Nachgang herausfiltern

Gruß
em-pie
chfran
chfran May 11, 2018 at 13:33:47 (UTC)
Goto Top
Welche Informationen würden denn noch benötigt?

Danke!
chfran
chfran May 11, 2018 at 13:35:18 (UTC)
Goto Top
Ergänzung: Das Setup sollte ursprünglich mit einem X440 G2-48T von Extreme Networks realisiert werden:

https://www.extremenetworks.com/product/x440-g2/

Problem: Die können nur eine Mirror Instanz.
clSchak
Solution clSchak May 11, 2018 at 13:39:15 (UTC)
Goto Top
Hi

Ruckus ICX7150 mit 10G Lizenz, wenn du allerdings 4 x 10G spiegeln willst, muss du auch die Hardware haben die das wegschreiben kann, sofern die richtig auf Last laufen kommen da "mal eben" 4GB an Daten pro Sekunde an.

Wenn du mehr wie 4 x 10G Ports braucht käme die Ruckus ICX7250 in Frage oder direkt 7750 mit 40G Uplinks face-smile. Ich weis jetzt nicht was für Auswertungen du fahren willst, aber in vielen Fällen reicht sFlow um einen Überblick zu bekomme vollkommen aus, wenn es dann genauer werden sollte entweder die Abfragerate hochschrauben oder mit WireShark und Port-Mirroring.

Gruß
@clSchak
chfran
chfran May 11, 2018 at 14:09:31 (UTC)
Goto Top
Das ist schon mal ein super Tipp, vielen Dank! Zumal der auch preislich attraktiv wäre. Weißt Du zufällig, ob es da Einschränkungen gibt, was das Mirroring angeht (nur x Instanzen, nur bestimmte Ports etc.)? Im Datasheet steht dazu nichts ...

Danke!
clSchak
Solution clSchak May 11, 2018 updated at 14:16:59 (UTC)
Goto Top
Die einzige Limitierung die ich jetzt direkt bei Ruckus / Brocade kenne die Portbandbreite, du kannst nicht 2 oder 3 1G auf Ports auf einen 1G Port spiegeln und meines Wissens kann man nicht mehr wie eine Portspiegelung durchführen, habe es selbst aber noch nicht getestet.

Ich teste das mal ... :o

Edit / Add: max 64 Mirror-Ports ...

https://community.brocade.com/t5/Ethernet-Switches-Routers/Mirror-port-q ...
aqui
Solution aqui May 11, 2018 updated at 15:44:00 (UTC)
Goto Top
ich suche einen 48-port Switch, der mindestens 4 x 10 G
Ruckus ICX 7150 (4 mal 10G)
https://www.ruckuswireless.com/products/campus-network-switches/ruckus-i ...
oder
Ruckus ICX 7250 (8 mal 10G)
https://www.ruckuswireless.com/products/campus-network-switches/ruckus-i ...

Mehr als eine Portspiegelung gleichzeitig kann man machen aber nicht kumulieren mit multiplen Ports wie der Kollege @clSchak richtig sagt.
Macht ja auch wenig Sinn einen Mirrorport zu überbuchen.
Von den Extremisten kann man dir nur dringenst abraten. Deren CLI ist so kryptisch das das kein Mensch versteht.
Außerdem haben die gerade Auweia (Avaya) und die Provider Sparte von Brocade aufgekauft. Hier kann man rechnen das es bei denen in Zukunft zu einer massiven Bereinigung des Portfolios kommt. Switches die du heute kaufst sind dann am Ende des Jahres End of Life. Besser also Finger weg davon.
Ruckus nutzt ein Cisco basiertes CLI wie das Gros der anderen Hersteller am Markt auch.
Ob ACLs im Mirror Mode erlaubt sind muss du im Handbuch checken. Generell ist sowas unüblich, da man das immer mit der Mirroring Software dahinter macht.
clSchak
clSchak May 11, 2018 at 15:44:10 (UTC)
Goto Top
@aqui dann arbeite mal mit Huawei Switchen ... die halten sich an: nichts ... face-smile sicherlich alles Gewöhnung aber die sind schon fernab jeder anderen CLI.
aqui
aqui May 11, 2018 updated at 15:46:20 (UTC)
Goto Top
In jedem Huawei steckt doch eh ein Trojaner Plugin drin face-smile
Diese Teile sind ja so oder so ein Mega NoGo....
Knettenbrech
Knettenbrech May 11, 2018 at 20:49:39 (UTC)
Goto Top
Zitat von @clSchak:

@aqui dann arbeite mal mit Huawei Switchen ... die halten sich an: nichts ... face-smile sicherlich alles Gewöhnung aber die sind schon fernab jeder anderen CLI.

Huawei stellt Switche her? Auch nicht schlecht. Noch nie irgendwo verbaut gesehen.
aqui
aqui May 11, 2018 at 21:00:17 (UTC)
Goto Top
Sind auch eher exotisch. Die haben früher (und auch teilweise heute) einfach Cisco kopiert wie es eben bei Chinesen so üblich ist face-wink
AlFalcone
AlFalcone May 11, 2018 at 22:10:11 (UTC)
Goto Top
Dann versuch mal einen Alcatel Lucent Switch zu confen. Das CLI ist echt nur mega schlimm.
clSchak
clSchak May 12, 2018 at 08:43:48 (UTC)
Goto Top
mittlerweile nicht mehr, die Leistungsdaten der Geräte sind nicht schlecht und auch belastbar, da hat sich einiges getan. Ein Vorteil bei Huawei Geräten ist die durchgängige CLI, alle(!) Geräteserien, egal ob LAN, WLAN, L3 usw. haben die gleiche CLI - die aber bescheiden ist face-smile

Ein weiterer "CLI Horror" ist eXtrem, die haben zwar diverse "Konverter" aber, naja, auch alles eine Geschmackssache und was man gewohnt ist. Schöne bei Cisco ist, dass viele das adaptiert haben und eine ähnliche CLI verwenden.
aqui
aqui May 12, 2018 at 10:02:50 (UTC)
Goto Top
einen Alcatel Lucent Switch zu confen. Das CLI ist echt nur mega schlimm.
Stimmt ! Die Gruselswitches kommen sogar noch vor Extreme face-wink
Aber das ist eben das Los des Admins wenn man Exoten- oder Nischen Hardware mit kryptischen CLIs betreibt.
AlFalcone
AlFalcone May 12, 2018 at 14:56:45 (UTC)
Goto Top
Ich bin happy mit Cisco und liebe das Cisco CLI. Einmal alles in SecureCRT eingepflegt und es passt alles. Einfacher geht es mit keiner anderen Konstellation. Egal ob unter Linux, MAC oder Windows, ich kann nicht mehr ohne arbeiten.
chfran
chfran May 14, 2018 at 06:25:02 (UTC)
Goto Top
Ich danke Euch allen für die Infos und Tipps und auch die angeregte Diskussion (deckt sich mit meinen Erfahrungen, aber sei's drum).

Euch allen eine gute Woche und nochmals besten Dank!