配置端口镜像
配置本地观察端口
基于Vlan镜像
配置g0/0/1口为本地观察端口(编号为1)
observe-port 1 interface GigabitEthernet 0/0/1
配置Vlan镜像(将报文复制给编号为1的观察端口)
Vlan 20
mirroring to observe-port 1 inbound
基于接口镜像
配置g0/0/1口为本地观察端口(编号为1)
observe-port 1 interface GigabitEthernet 0/0/1
配置接口镜像(将报文复制给编号为1的观察端口)
Interface g0/0/2
port-mirroring to observe-port 1 inbound
或者在接口下通过acl来做一些限制(此接口下匹配2000的报文复制给编号为1的观察端口)
traffic-mirror inbound acl 2000 to observe-port 1
配置远程流镜像(基于流镜像)
配置g0/0/1口为远程观察端口(编号为1)
observe-port 1 interface GigabitEthernet 0/0/1 vlan 10
vlan 10表示远程观察端口会将镜像报文通过Vlan10发送到对端
注意:远程观察端口不需要再将端口加入到此Vlan10
创建流策略(将匹配acl 2000的报文复制到编号为1的观察端口)
traffic classifier vidos operator and
if-match acl 2000
traffic behavior vidos
mirroring to observe-port 1
traffic policy vidos
classifier vidos behavior vidos
#
接口应用流策略
interface g0/0/1
traffic-policy vidos inbound