掌握交换机端口镜像配置

熟练掌握下面的交换机端口镜像配置知识点,你只需花几分钟的时间就完成交换机端口镜像配置。本地连接也将在文中提到。

【3026等交换机镜像】

S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:

方法一:

◆配置镜像(观测)端口[SwitchA]monitor-port e0/8

◆配置被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2

方法二:

◆可以一次性定义镜像和被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8

【8016交换机端口镜像配置】

◆假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为交换机端口镜像配置的观测端口。[SwitchA] port monitor ethernet 1/0/15

◆设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。[SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15

也可以通过两个不同的端口,对输入和输出的数据分别镜像

◆设置E1/0/15和E2/0/0为镜像(观测)端口[SwitchA] port monitor ethernet 1/0/15

◆设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像。[SwitchA] port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15[SwitchA] port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0

『基于流镜像的数据流程』

基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。

【3500/3026E/3026F/3050】

〖基于三层流的镜像〗

◆定义一条扩展访问控制列表[SwitchA]acl num 101

◆定义一条规则报文源地址为1.1.1.1/32去往所有目的地址[SwitchA-acl-adv-101]rule 0 permit ip source 1.1.1.1 0 destination any

◆定义一条规则报文源地址为所有源地址目的地址为1.1.1.1/32[SwitchA-acl-adv-101]rule 1 permit ip source any destination 1.1.1.1 0

◆将符合上述ACL规则的报文镜像到E0/8端口[SwitchA]mirrored-to ip-group 101 interface e0/8

〖基于二层流的镜像〗

◆定义一个ACL[SwitchA]acl num 200

◆定义一个规则从E0/1发送至其它所有端口的数据包[SwitchA]rule 0 permit ingress interface Ethernet0/1 (egress interface any)

◆定义一个规则从其它所有端口到E0/1端口的数据包[SwitchA]rule 1 permit (ingress interface any) egress interface Ethernet0/1

◆将符合上述ACL的数据包镜像到E0/8[SwitchA]mirrored-to link-group 200 interface e0/8

【5516】

支持对入端口流量进行镜像配置端口Ethernet 3/0/1为监测端口,对Ethernet 3/0/2端口的入流量镜像。[SwitchA]mirror Ethernet 3/0/2 ingress-to Ethernet 3/0/1

【6506/6503/6506R】

目前该三款产品只支持对入端口流量进行镜像,虽然有outbount参数,但是无法配置。镜像组名为1,监测端口为Ethernet4/0 /2,端口Ethernet4/0/1的入流量被镜像。[SwitchA]mirroring-group 1 inbound Ethernet4/0/1 mirrored-to Ethernet4/0/2

【补充说明】

◆镜像一般都可以实现高速率交换机端口镜像配置低速率端口,例如1000M端口可以镜像100M端口,反之则无法实现。

◆8016支持跨单板交换机端口镜像配置。

(0)

相关推荐

  • 熟练掌握交换机端口镜像配置

    熟练掌握下面的交换机端口镜像配置知识点,你只需花几分钟的时间就完成交换机端口镜像配置。本地连接也将在文中提到。 【3026等交换机镜像】 S2008/S2016/S2026/S2403H/S3026等 ...

  • 华为端口镜像配置

    网络运行一段时间之后感觉内网有些异常的流量,但是交换机的log和trap里面都无法查看到,为了分析经过交换机的流量是否有攻击流量,需要配置接口的流量镜像一份到流量分析服务器. 操作方法 01 交换机将 ...

  • 华为交换机端口镜像命令配置

    操作方法 01 1.建立聚合组 interface Eth-Trunk1 2.在聚合组下配置数据 description To-1F-BG undo port hybrid vlan 1 port h ...

  • 网管型的交换机端口汇聚功能有哪些

    如果交换机上没有端口汇聚。你两台计算机用两根网线连接起来。就成环了,对交换机和连接的电脑都有影响。所以,端口汇聚功能对于网吧交换机而言,至关重要。 简要介绍一下管理型交换机端口汇聚功能的相关信息。 一 ...

  • 在思科模拟器上怎么进行交换机的基本配置

    交换机具有转化和接受数据的动能,在局域网中是不能没有的重要设备的,在生活中,交换机和路由器一样重要. 操作方法 01 首先找出一台2811类的路由器和一台2960类的交换机和3台pc,利用直通线使各个 ...

  • EdgeSwitch通过WEB配置端口镜像mirror

    EdgeSwitch通过WEB配置端口镜像mirror 操作方法 01 网络设备连接说明(1)Internet外网IP地址为112.X.X.X/X,网关为112.X.X.X,DNS为210.22.84 ...

  • 华为交换机如何配置端口组?华为交换机端口组?

    在我们配置交换机的过程中:如果你有48个端口需要配置到vlan 或者是需要先配置端口模式的话可能需要一个一个端口来先配置为acces然后才能加入VLAN中: 为了方便管理以及能够统一配置:华为交换机提 ...

  • 以太网下的交换机端口倾听功能

     交换以太网的环境下,一般两台工作站之间的通讯是不会被第三者侦听到的。在某些情况下,我们可能会需要进行这样的侦听,如:协议分析、流量分析、入侵检测。为此我们可以设置Cisco交换机的SPAN(Swit ...

  • 交换机端口分析器的工作原理

    交换机端口分析器(SwitchedPortAnalyzer)的作用主要是为了给某种网络分析器提供网络数据流。 交换机端口分析器 它既可以实现一个VLAN中若干个源端口向一个监控端口镜像数据,也可以从若 ...