端口鏡像
簡介:
端口鏡像,即能將指定端口的數(shù)據(jù)包復制到本地鏡像端口,以進行網(wǎng)絡檢測和故障排除。
RSPAN 交換端口分析
RSPAN 遠程交換端口分析
RSPAN突破了被鏡像端口和鏡像端口必須在同一臺交換機上的限制,使被鏡像和鏡像端口可以跨越網(wǎng)絡中的多個設(shè)備,從而方便用戶對遠程交換機設(shè)備進行配置和管理。
案例一.本地端口鏡像
實驗環(huán)境:linuxRH5.4虛擬機一臺,華為s2000交換機一臺,pc兩臺
網(wǎng)絡拓撲:
#sw3的配置信息:
[Quidway]mirroring-group 1 local #我們創(chuàng)建監(jiān)控本地組
[Quidway]mirroring-group 1 mirroring-port Ethernet 1/0/10 Ethernet 1/0/20 both
#添加本地組添加監(jiān)控源端口
[Quidway]mirroring-group 1 monitor-port Ethernet 1/0/24
#添加本地組監(jiān)控端口
[Quidway]dis mirroring-group all
mirroring-group 1:
type: local
status: active
mirroring port:
Ethernet1/0/10 both
Ethernet1/0/20 both
monitor port: Ethernet1/0/24
#linux虛擬機配置信息
案例二.RSPAN遠程監(jiān)控
RSPAN即遠程端口鏡像,突破了被鏡像端口和鏡像端口必須在同一臺交換機上的限制,使被鏡像端口和鏡像端口可以跨越網(wǎng)絡中的多個設(shè)備,從而方便網(wǎng)管人員對遠程交換機設(shè)備進行管理。
實驗環(huán)境:linuxRH5.4虛擬機,華為s3526e交換機一臺,s2000交換機兩臺,pc兩臺
實驗拓撲:
#sw3配置信息:
[sw3]vlan 10
[sw3-vlan10]remote-probe vlan enable#設(shè)置特定的vlan
[sw3-vlan10]int e1/0/24
[sw3-Ethernet1/0/24]port link-type trunk
[sw3-Ethernet1/0/24]port trunk permit vlan 10 #設(shè)定trunk讓vlan10通過
[sw3]mirroring-group 1 remote-source #設(shè)定一個組
[sw3]mirroring-group 1 mirroring-port Ethernet 1/0/10 outbound #設(shè)置我們的源監(jiān)控端口
[sw3]mirroring-group 1 mirroring-port Ethernet 1/0/20 inbound
[sw3]mirroring-group 1 remote-probe vlan 10 #組里的流量全部經(jīng)過vlan10
[sw3]mirroring-group 1 reflector-port Ethernet 1/0/5#鏡像反射端口
[sw3]dis mirroring-group remote-source
mirroring-group 1:
type: remote-source
status: active
mirroring port:
Ethernet1/0/10 outbound
Ethernet1/0/20 inbound
reflector port: Ethernet1/0/5
remote-probe vlan: 10
#sw2的配置信息:
[sw2]vlan 10
[sw2]remote-probe vlan enable
[sw2]int e
[sw2]int Ethernet 0/20
[sw2-Ethernet0/20]port link-type trunk
[sw2-Ethernet0/20]port trunk permit vlan 10
[sw2-Ethernet0/20]int Ethernet 0/24
[sw2-Ethernet0/24]port link-type trunk
[sw2-Ethernet0/24]port trunk permit vlan 10
#sw1的配置信息:
[sw1]vlan 10
[sw1-vlan10]remote-probe vlan enable
[sw1-vlan10]q
[sw1]interface Ethernet 1/0/20
[sw1-Ethernet1/0/20]port link-type trunk
[sw1-Ethernet1/0/20]port trunk permit vlan 10
[sw1]mirroring-group 1 remote-destination
[sw1]mirroring-group 1 monitor-port Ethernet 1/0/24
[sw1]mirroring-group 1 remote-probe vlan 10
[sw1]dis mirroring-group remote-destination
mirroring-group 1:
type: remote-destination
status: active
monitor port: Ethernet1/0/24
remote-probe vlan: 10
我們來到linux虛擬機上面安裝抓包軟件:
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
當前題目:端口鏡像-創(chuàng)新互聯(lián)
本文鏈接:http://jinyejixie.com/article38/dsegpp.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站改版、關(guān)鍵詞優(yōu)化、微信公眾號、品牌網(wǎng)站制作、建站公司、軟件開發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容