本帖最后由 zhb 于 2017-5-2 14:36 编辑
端口镜像的作用端口镜像就是将交换机一个或多个端口(VLAN)的数据复制到另一个或多个端口的方法, 这种方法可以监视到进出网络的所有数据包,供安装了监控软件的管理服务器抓取数据, 进行分析或者排查。
各厂家端口镜像的配置
华为
[Quidway]observe-port 1 interface GigabitEthernet 0/0/11
//设置11口为监测端口 [Quidway]interface GigabitEthernet1/0/2
[Quidway-GigabitEthernet0/0/2]port-mirroring to observe-port 1 outbound
//将2口outbound方向数据镜像到11口
H3C端口镜像:
建立本地镜像组: [H3C] mirroring-group 1 local //数字”1”是组的名字
设置被镜像端口:、 [H3C]interface ethernet 1/0/1 [H3C-GigabitEthernet1/0/1]mirroring-group 1 mirroring-port <both/inbound/outbound>
注:both为双向,inbound是端口入方向,outbound是端口出方向
设置镜像组的监测端口:[H3C]interface ethernet 1/0/2
[H3C-GigabitEthernet1/0/2] mirroring-group 1 monitor-port
思科系列
举例:通过交换机的第2号端口监控第1到第5端口的流量设置源镜像口,设置1到5口为源镜像,monitor session 1 source interface gigabitEthernet 1/0/1- 5 ,其中gigabitEthernet1/0/1表示千兆端口1,如果是百兆的话就换成fastEthernet。另外输入命令时,打一个首字母,按两下tab键,就可以把单词自动补齐。如打个m,按两下tab键就自动处理monitor。
switch(config)#monitor session 1 source interface gigabitEthernet 1/0/1- 5
这条命令的-与5之间有空格的。5后面没有参数表上both,监听双向数据,5后面加上rx只监听接收数据,5后面加tx只监听发送数据。如果只镜像一个口的数据,直接写某个口。
switch(config)#monitor session 1 source interface gigabitEthernet 1/0/1
配置目的镜像口。monitor session 1 destinationinterface gigabitEthernet 1/0/6,使端口6为目的镜像口。
switch(config)#monitor session 1 destination interface gigabitEthernet 1/0/6
查看镜像口配置情况。输入exit,退出设置模式。输入命令show monitor查看。
|