У меня есть переключатель Nortel (4524GT-PWR), который делает что-то странное с портом зеркала.
Все кадры, которые отправляются на зеркальный порт, помечены VLAN 1. Все кадры, которые отправляются на зеркальный порт, не имеют тега VLAN.
Чтобы пояснить это далее, ПК, подключенный к зеркальному порту, получает кадры с тегами VLAN на половине пакетов. Исходный порт, с которого отражается трафик, не использует теги VLAN.
ntopng
это не нравится, что приводит к смешанной статистике.
Я не нашел никакой опции в выключателе, чтобы отключить эту "функцию".
Можно ли удалить тег VLAN из фрейма с помощью iptables
или чего-то еще, прежде чем он достигнет ntopng?
Устройство для захвата трафика с порта мониторинга является устройством Realtek R8152 USB 3.0.