2018-04-10 01:23 PM 2019-03-22 07:37 AM 更新
表題の件になります。
WLCとLAPの有線ポートキャプチャのやり方について、わかりやすく記載されたページなどは
ありませんでしょうか。
自分で探している範囲ですと、無線LANのキャプチャについてはたくさん見るかるのですが、
わかりません。
どうぞよろしくお願いします。
解決済! 解決策の投稿を見る。
2018-04-12 02:57 PM
りょうまろさん、こんにちは。
shimenoy さんがおっしゃるように、基本的には WLC が接続されているスイッチで "SPAN" という機能を使って取得します。AP で接続されているスイッチで取得する場合も同じ手順です。
Cisco 製スイッチでなくとも SPAN と同じ機能を提供するスイッチは世の中に多くあります。ポートミラーリングとか、モニタリングなどの名前で実装されていると思います。
キャプチャする対象のポートを選び、入力を取得するのか、出力を取得するのか、それとも両方かを選びます(Cisco スイッチで SPAN する場合は monitor session コマンドのオプションで both を選ぶと両方取得となります)。
そしてキャプチャしたパケットを取り出すためのポートを選び、そこにパソコンなどを接続します。なので基本的にはそのスイッチ上に空きポートが一つは必要です。ポートに空きがない場合は ERSPAN/RSPAN といった機能で他のスイッチに転送したり、スイッチ本体の Flash ストレージに保存する機能が使える機種もあります。
VLAN タグを一緒にキャプチャする場合、monitor session コマンドで指定する必要があります。
また、流れてくるパケットを受け取るパソコンのインターフェイスが VLAN (802.1Q) タグに対応している必要があります。
次の記事なんかはイラスト入りでわかりやすいですね。
http://beginners-network.com/catalyst_config_port_mirror.html
2018-04-13 05:18 PM
ご理解いただけてなによりです。
離れたスイッチに転送するためには、前の返信にも記載しましたが ERSPAN または RSPAN (Remote SPAN) を利用します。
Catalyst なので RSPAN でいけると思います。
この記事なんかはよくまとまっていますので参照してみてください。
もう少しお堅いドキュメントであればこちらです。
RSPAN 専用の VLAN を作っておく必要が出てきますので、その点も考慮したほうが良いと思います。
物理的に遠くまで行けないということだけが制限なのであれば、スイッチ本体にファイルを保存してしまって、それを TFTP/FTP などで取り出す方法でも良い気がしますが、流れるトラフィックの量とストレージの容量などは確認する必要があると思います。
2018-04-10 02:33 PM
2018-04-12 01:59 PM 2018-04-12 02:31 PM 更新
shimenoyさん
教えていただきありがとうございます。
Catalystに対しての設定はわかったのですが、そのキャプチャしたものをログとして出すにはどうしたらいいのでしょうか。
それと、受信と送信を一緒にとることは可能なのでしょうか。
何から何までうかがっていて申訳ありません。
2018-04-12 02:57 PM
りょうまろさん、こんにちは。
shimenoy さんがおっしゃるように、基本的には WLC が接続されているスイッチで "SPAN" という機能を使って取得します。AP で接続されているスイッチで取得する場合も同じ手順です。
Cisco 製スイッチでなくとも SPAN と同じ機能を提供するスイッチは世の中に多くあります。ポートミラーリングとか、モニタリングなどの名前で実装されていると思います。
キャプチャする対象のポートを選び、入力を取得するのか、出力を取得するのか、それとも両方かを選びます(Cisco スイッチで SPAN する場合は monitor session コマンドのオプションで both を選ぶと両方取得となります)。
そしてキャプチャしたパケットを取り出すためのポートを選び、そこにパソコンなどを接続します。なので基本的にはそのスイッチ上に空きポートが一つは必要です。ポートに空きがない場合は ERSPAN/RSPAN といった機能で他のスイッチに転送したり、スイッチ本体の Flash ストレージに保存する機能が使える機種もあります。
VLAN タグを一緒にキャプチャする場合、monitor session コマンドで指定する必要があります。
また、流れてくるパケットを受け取るパソコンのインターフェイスが VLAN (802.1Q) タグに対応している必要があります。
次の記事なんかはイラスト入りでわかりやすいですね。
http://beginners-network.com/catalyst_config_port_mirror.html
2018-04-13 03:53 PM
Hideyuki Osakiさんわかりやすい説明ありがとうございます。
やっと理解ができました。
でなのですが、WLCはファイバーチャネルでC6807XLに直接つながっており無線APに接続しているSWはC3850-24XUで10Gぐらいなのでこちらでならやれそうなのかなと考えているのですが、
場所が少し遠いのが難点です。
離れた別の離れたSWポートにSPANの方法があるようなのでその方法についてどこかciscoのページなど
ありませんでしょうか。
どうぞよろしくお願いします。
2018-04-13 05:18 PM
ご理解いただけてなによりです。
離れたスイッチに転送するためには、前の返信にも記載しましたが ERSPAN または RSPAN (Remote SPAN) を利用します。
Catalyst なので RSPAN でいけると思います。
この記事なんかはよくまとまっていますので参照してみてください。
もう少しお堅いドキュメントであればこちらです。
RSPAN 専用の VLAN を作っておく必要が出てきますので、その点も考慮したほうが良いと思います。
物理的に遠くまで行けないということだけが制限なのであれば、スイッチ本体にファイルを保存してしまって、それを TFTP/FTP などで取り出す方法でも良い気がしますが、流れるトラフィックの量とストレージの容量などは確認する必要があると思います。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます