Может
возникнуть вопрос: как нужно так неправильно строить систему зеркалирования
трафика, чтобы пакеты дублировались? Да запросто. Предположим, при
необходимости анализа трафика ЦОД отзеркаливаем линки в ЦОД извне (независимо
от того, Интернет это или остальная часть корпоративной сети), чтобы видеть
внешние подключения, и линки на уровне распределения либо сервисного уровня ЦОД
в зависимости от модели, по которой построена сеть. Пакет, влетающий извне, не
продублируется только если в ЦОД есть сегмент, взаимодействующий только с
остальными сегментами ЦОД, и недоступный снаружи, подключенный физически через
другие линки.