나는 거울 포트에 이상한 일을하는 노텔 스위치 (4524GT-PWR)를 가지고있다.
미러 포트로 보내지는 모든 프레임에는 VLAN 1 태그가 지정됩니다. 미러 된 포트에서 시작된 모든 프레임에는 VLAN 태그가 없습니다.
이를 더 명확히하기 위해 미러 포트에 연결된 PC는 패킷 절반에 VLAN 태그가있는 프레임을 수신하고 있습니다. 트래픽이 미러링 된 원본 포트는 VLAN 태그를 사용하지 않습니다.
ntopng
이를 좋아하지 않으므로 통계가 겹쳐서 표시됩니다.
스위치에서이 "기능"을 비활성화 할 수있는 옵션이 없습니다.
프레임에서 VLAN 태그를 제거 할 수 있습니까? iptables
또는 ntopng에 도달하기 전에 다른 것이 있습니까?
모니터링 포트에서 트래픽을 캡처하는 장치는 Realtek R8152 USB 3.0 장치입니다.