华为端口镜像配置
网络运行一段时间之后感觉内网有些异常的流量,但是交换机的log和trap里面都无法查看到,为了分析经过交换机的流量是否有攻击流量,需要配置接口的流量镜像一份到流量分析服务器。
操作方法
- 01
交换机将镜像口的流量拷贝一份发到观察口上,让接在观察口的流量分析服务器(设备)能分析镜像口的流量。
- 02
配置观察口(需要在那个接口分析流量就配置那个接口) [quidway]observe-port 1 interface g 0/0/20
- 03
配置镜像口(把交换机1口到19口的流量镜像到20进行分析) [quidway]port-group 1 [quidway-port-group-1]group-member g 0/0/1 to g 0/0/19 [quidway-port-group-1]port-mirroring to observe-port 1 both
赞 (0)