配置交换机端口镜像

admin 2023年9月12日20:04:53评论30 views字数 831阅读2分46秒阅读模式

点击上方蓝字,关注我们


端口镜像介绍


镜像是指将指定源的报文复制一份到目的端口。指定源被称为镜像源,目的端口被称为观察端口,复制的报文被称为镜像报文。镜像可以在不影响设备对原始报文正常处理的情况下,将其复制一份,并通过观察端口发送给监控设备,从而判断网络中运行的业务是否正常。

为什么要配置端口镜像?

目前更多网络中会部署流量监控设备,流量回溯设备,态势感知设备等,这些设备的部署方式一般都是采用旁路部署模式,不改变现有的网络环境,通过端口镜像的功能将流量复制一份到设备上,进行数据流量分析与监控,以便实施掌握网络中的流量情况。

端口镜像”实验网络拓扑

配置交换机端口镜像

一、实验配置

(1)Client1客户端配置:

配置交换机端口镜像

(2)Client2客户端配置::

配置交换机端口镜像

(3)FTP-Server1配置:

配置交换机端口镜像

配置交换机端口镜像

(4)CORE路由器配置:

sysname CORE#observe-port interface GigabitEthernet2/0/2  //配置本地设备镜像观察口#interface GigabitEthernet2/0/0ip address 192.168.10.1 255.255.255.0 mirror to observe-port both  //配置本地设备镜像口#interface GigabitEthernet2/0/1ip address 192.168.20.1 255.255.255.0 #interface GigabitEthernet2/0/2#interface GigabitEthernet2/0/3ip address 192.168.30.1 255.255.255.0 #

二、结果验证

(1)查看R1路由器的镜像端口配置情况:

配置交换机端口镜像

配置交换机端口镜像

(2)通过Client1客户端访问FTP-Server1,流量通过GE2/0/2复制到了数据采集器上(通过Wireshark抓包观看),而Client2客户端端口没有做镜像口,流量不会复制到数据采集器上:

配置交换机端口镜像




配置交换机端口镜像

长按二维码

关注更多精彩

配置交换机端口镜像
配置交换机端口镜像


原文始发于微信公众号(老五说网络):配置交换机端口镜像

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月12日20:04:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   配置交换机端口镜像http://cn-sec.com/archives/2030077.html

发表评论

匿名网友 填写信息