路由交換(十八):端口鏡像

1、端口鏡像簡介

端口鏡像在不影響報文正常處理流程的狀況下將鏡像端口的報文複製一份到觀察端口,用於監控和分析網絡情況。網絡

2、端口鏡像基本概念

一、鏡像端口與觀察端口ide

鏡像端口:被監控的端口,從鏡像端口流經的全部報文或匹配流分類的報文將被複制到觀察端口
觀察端口:鏈接監控的端口,用於輸出從鏡像端口複製過來的報文blog

二、 鏡像方向路由

入方向:將鏡像端口接收的報文複製到觀察端口上
出方向:將鏡像端口發送的報文複製到觀察端口上
雙方向:將鏡像端口接收和發送的報文複製到觀察端口上 it

三、端口鏡像分爲本地端口鏡像和遠程端口鏡像class

本地端口鏡像:指觀察端口與監控設備直接相連
遠程端口鏡像:指觀察端口與監控設備經過中間網絡傳輸鏡像報文,分爲二層遠程端口鏡像和三層遠程端口鏡像監控

3、端口鏡像基本配置

一、本地鏡像端口配置

配置本地觀察端口
observe-port 1 interface GigabitEthernet0/0/1
鏡像端口綁定到觀察端口
port-mirroring to observe-port 1 [ both | inbound | outbound ]im

二、遠程鏡像端口d3

配置遠程觀察端口
observe-port 1 interface GigabitEthernet0/0/1 vlan 10
鏡像端口綁定到觀察端口
port-mirroring to observe-port 1 [ both | inbound | outbound ]

三、檢查配置結果

查看觀察端口
display observe-port
路由交換(十八):端口鏡像

查看鏡像端口
display port-mirroring
路由交換(十八):端口鏡像

相關文章
相關標籤/搜索