精华内容
下载资源
问答
  • 交换机 几个端口镜像已经存在端口镜像 一对多端口镜像==交换机的同一个端口能否同时镜像给其他两个端口?不能。==端口镜像需要注意如下几点:以太网交换机支持多对一的镜像,即将多个端口的报文复制到一个观察端口...

    交换机 几个端口镜像

    已经存在端口镜像 

    一对多端口镜像

    ==

    交换机的同一个端口能否同时镜像给其他两个端口?

    不能。

    ==

    端口镜像需要注意如下几点:

    以太网交换机支持多对一的镜像,即将多个端口的报文复制到一个观察端口上。
    高端交换机支持跨板镜像,即观察端口和被观察端口可以位于不同的接口板。
    观察端口总共可以配置8个。
    同一块单板下行只能镜像到同一个观察端口。

    如果你真需要两个监控口,并且是光口的话,监控口可以接个分光器,1分2,就可以了。

    ==

    摘自锐捷交换机实施一本通

    一对多镜像,包含多对多镜像:当你需要把一台交换机上面的一个口或者是多个端口的流量,镜像(复制)到交换机上面的某几个端口的时候,就可以考虑采用交换机的一对多镜像功能。

    一对多镜像,通常在网络中有多台监控服务器(比如数据库操作审计服务器,日志记录服务器,上网行为管理服务器,流量统计或者监控服务器),视频加速


    端口镜像不会改变镜像报文的任何信息,也不会影响原有报文的正常转发。同时对于源端口,目的端口的介质类型没有要求,可以是光口镜像到电口,也可以是电口的流量镜像到光口。对于源端口,目的端口的属性没有要求,可以是access口镜像到trunk口,也可以是trunk口镜像到access口。

    注意:一对多(多对多)可以将一个端口的流量,镜像到多个目标端口,目前非11.x平台的交换机,支持一对多(多对多)的设备只有S8600、S12000、6220系列交换机。

    提示:对于不支持一对多的设备,可以通过普通RSPAN镜像功能(不使用自环口)将RSPAN目标端口再连接到一台空配置交换机上,划分多个接口到一个VLAN中(RSPAN使用的VLAN中)并关闭所有端口MAC地址学习功能(no mac-address-learning)和端口风暴控制(类似HUB泛洪,由于没有MAC地址学习,报文才会进行泛洪,所以需要关闭风暴控制防止镜像流量太多被抑制而丢弃),从而实现一对多功能。

    ==

    华为交换机配置多个镜像观察口

    实现原理:将所有端口镜像报文引入一个观察端口,通过观察端口内部环回(配置loopback internal),
    将报文在vlan内广播道其它若干实际观察端口,报文出端口时剥除vlan id。  


    配置举例: 

    预留vlan3500(for example) 

    #
    vlan batch 3 10 20 100 300 to 301 3000 to 3002 3500 4000

    观察端口 

    #
    observe-port 1 interface GigabitEthernet0/0/21 vlan 3500   //  G0/0/21是空口

    三个镜像端口: 

    #
    interface GigabitEthernet0/0/3
    port-mirroring to observe-port 1 both
    #
    interface GigabitEthernet0/0/4
    port-mirroring to observe-port 1 both
    #
    interface GigabitEthernet0/0/5
    port-mirroring to observe-port 1 both

    三个观察端口: 

    #
    interface GigabitEthernet0/0/23
    port link-type trunk
    undo port trunk allow-pass vlan 1
    port trunk allow-pass vlan 3500
    interface GigabitEthernet0/0/24
    port link-type trunk
    undo port trunk allow-pass vlan 1
    port trunk allow-pass vlan 3500
    #
    环回端口:
    #
    interface GigabitEthernet0/0/21
    description neibuhuanhui
    loopback internal
    mac-address learning disable
    port link-type trunk
    undo port trunk allow-pass vlan 1
    port trunk allow-pass vlan 3500
    stp disable 


    注意:如果交换机全局配置stp enable,需要在环回端口上配置stp disable,否则该端口如果接收到交换机自己发出去的stp报文,
    会将端口置为discarding状态,环回报文都会在入向被丢弃.

    H3C 多个目的镜像端口_百度文库

    ==

    down表示端口关闭,up表示端口开启。


    ==

    负载均衡 镜像

    负载均衡 端口镜像

    ...

    启明星辰 负载均衡 端口镜像

    启明星辰 天清 负载均衡 端口镜像

    启明星辰 天清 防火墙 端口镜像

    天清汉马 USG 防火墙 端口镜像

    ==

     防火墙 端口镜像

    ==


    展开全文
  • 所谓的端口镜像是把交换机个或个端口的数据镜像到个或个端口的方法,它的作是将指定端口、VLAN的报文复制份到其它端口,目的端口会与数据监测设备相连,为了方便对一个或个网络接口的流量进行分析,可以...
  • 华为交换机端口镜像配置

    万次阅读 2019-03-25 09:46:06
    通过配置镜像功能,可以将报文复制到特定的目的地进行分析,以进行`网络监控`和`故障定位`。

    1 端口镜像

    通过配置镜像功能,可以将报文复制到特定的目的地进行分析,以进行网络监控故障定位
    镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。

    在这里插入图片描述

    2 配置举例

    2.1 一对一本地端口镜像(一个监控设备监控一个端口)

    在这里插入图片描述

    observe-port 1 interface GigabitEthernet1/0/2   // 观察口
    #
    interface GigabitEthernet1/0/1或者GigabitEthernet1/0/10 (上联口)  //镜像口
     port-mirroring to observe-port 1 inbound/outbound/both
    

    2.2 多对一端口本地端口镜像(多个监控设备同时监控一个端口)

    在这里插入图片描述
    方法一:(单个配置观察端口)

    observe-port 1 interface GigabitEthernet1/0/2               //观察口1
    observe-port 2 interface GigabitEthernet1/0/3               //观察口2
    observe-port 3 interface GigabitEthernet1/0/4               //观察口3
    #
    interface GigabitEthernet1/0/1 或者 GigabitEthernet1/0/10 (上联口 )     //镜像口
    port-mirroring to observe-port 1 inbound/outbound/both
     port-mirroring to observe-port 2 inbound/outbound/both
     port-mirroring to observe-port 3 inbound/outbound/both
    

    方法二:(批量配置观察端口)

    observe-port 1 interface-range GigabitEthernet1/0/2 to GigabitEthernet1/0/4  //端口2到4为观察口
    #
    interface GigabitEthernet1/0/1或者 GigabitEthernet1/0/10 (上联口)        //镜像口
     port-mirroring to observe-port 1 inbound/outbound/both
    

    2.3 一对多端口镜像配置(一个监控设备监控多个端口)

    在这里插入图片描述

     observe-port 1 interface GigabitEthernet1/0/4               //观察口
    #
    interface GigabitEthernet1/0/1                //镜像口1
     port-mirroring to observe-port 1 inbound/outbound/both
    #
    interface GigabitEthernet1/0/2                //镜像口2
     port-mirroring to observe-port 1 inbound/outbound/both
    #
    interface GigabitEthernet1/0/3                //镜像口3
     port-mirroring to observe-port 1 inbound/outbound/both
    

    PS:inbound、outbound可绑定的端口数量要根据设备、或者板卡的型号而定

    原文:华为交换机端口镜像配置

    展开全文
  • tcpmirror将在端口上接收到的TCP通信复制到个目标端口。 目的地之是主服务器(端口),它响应传入的TCP通信。 其他流是重复流,并且来自各个服务器的任何响应都将被丢弃。 为什么 这在以下情况下很有用: ...
  • 端口镜像

    万次阅读 多人点赞 2018-05-22 13:12:12
    镜像简介: 镜像是指将经过指定...镜像可以在不影响设备报文进行正常处理的情况下,将镜像端口的报文复制份到观察端口。网络管理员通过网络监控设备就可以分析从观察端口复制过来的报文,判断网络中运行的业...

    镜像简介:

    镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。

    目的:

    在网络运营与维护的过程中,为了便于业务监测和故障定位,网络管理员时常要获取设备上的业务报文进行分析。

    镜像可以在不影响设备对报文进行正常处理的情况下,将镜像端口的报文复制一份到观察端口。网络管理员通过网络监控设备就可以分析从观察端口复制过来的报文,判断网络中运行的业务是否正常。

    原理描述:

    基本概念:

    ###镜像端口和观察端口:

    • 镜像端口:是指被监控的端口,镜像端口收发的报文将被复制一份到与监控设备相连的端口。

    • 观察端口:是指连接监控设备的端口,用于将镜像端口复制过来的报文发送给监控设备。

      一般观察端口专门用于镜像流量的转发,因此不建议在上面配置其他业务,防止镜像流量与其他业务流量在观察端口上同时转发会互相影响。

    在设备上应用镜像功能时,如果镜像过多,会占用较多的设备内部转发带宽,可能影响其他业务转发。另外,如果镜像端口与观察端口的带宽不一致,比如,镜像端口的带宽是1000Mbit/s,观察端口的带宽是100Mbit/s,则有可能导致观察端口因带宽不足而不能及时转发全部的镜像报文,发生丢包情况。

    镜像方向:

    镜像方向是指将镜像端口指定方向的报文复制到观察端口,包括:

    • 入方向:将镜像端口接收的报文复制到观察端口上。
    • 出方向:将镜像端口发送的报文复制到观察端口上。
    • 双向:将镜像端口接收和发送的报文都复制到观察端口上。

    端口镜像:

    端口镜像是指设备复制从镜像端口流经的报文,并将此报文传送到指定的观察端口进行分析和监控。端口镜像根据监控设备在网络中位置的不同,分为本地端口镜像和远程端口镜像。

    本地端口镜像:

    本地端口镜像是指观察端口与监控设备直接相连,此时观察端口被称为本地观察端口。

    远程端口镜像:

    远程端口镜像是指观察端口与监控设备通过中间网络传输镜像报文,此时观察端口被称为远程观察端口。

    二层远程端口镜像是指远程观察端口与监控设备通过一个二层网络相连。如下图所示,二层远程端口镜像中镜像报文的具体转发过程如下。

    这里写图片描述

    图:二层远程端口镜像示意图
    1. 镜像端口将流经的原始报文复制到远程观察端口。
    2. 远程观察端口收到镜像端口复制过来的镜像报文,在原来的VLAN标签(VLAN10)外层再添加一层VLAN标签(VLAN20),以便将镜像报文向中间二层网络转发。值得注意的是,这一步不需要通过端口加入VLAN来完成,是直接通过配置远程观察端口来实现的。
    3. SwitchC在接收到远程观察端口发来的镜像报文后,就将镜像报文向监控设备转发。为了实现这一步,需要将中间二层设备(SwitchC)与远程观察端口、监控设备相连的端口加入VLAN20,保证tchB、SwitchC与监控设备间能够二层通信。

    流镜像:

    流镜像是指在设备上配置一定的规则,将符合规则的特定业务流复制到观察端口进行分析和监控。

    VLAN镜像:

    VLAN镜像是指将指定VLAN内所有活动接口的报文镜像到观察端口。用户可以对某个VLAN或者某些VLAN内的报文进行监控。

    目前,华为S系列盒式交换机在应用VLAN镜像时,仅支持将VLAN内活动接口入方向的报文镜像到观察端口。

    同端口镜像类似,根据监控设备在网络中位置的不同,VLAN镜像也可以分为本地VLAN镜像和远程VLAN镜像。值得注意的是,远程VLAN镜像中,主机所在VLAN和用于转发镜像报文的中间二层网络的VLAN不能相同。

    MAC镜像:

    MAC镜像是指将VLAN内匹配指定源或者目的MAC地址的报文镜像到观察端口。MAC地址镜像提供了一种更加精确的镜像方式,用户可以对网络中特定设备的报文进行监控。

    目前,华为S系列盒式交换机在应用MAC镜像时,仅支持将VLAN内活动接口入方向匹配指定源或者目的MAC地址的报文镜像到观察端口。

    端口镜像配置命令:

    observer-port [observer-port-index] interface-type interface-number [untag-packet]
    //配置单个本地观察端口
    
    observer-port [ observe-port-index ] interface-range { interface-type interface-number [ to interface-type interface-number ] } &<1-n> [ untag-packet ]
    //批量配置本地观察端口
      
    observer-port observe-port-index interface-range { add | delete } interface-type interface-number
    //向配置好的本地观察端口组添加或者删除本地观察端口。
    
    port-mirroring to observe-port observe-port-index { both | inbound | outboud }
    //将镜像端口绑定到观察端口
    
    display observe-port //查看观察端口的配置信息
      
    diaplay port-mirroring //查看镜像功能的配置信息
    

    注意:

    一般观察端口专门用于镜像流量的转发,因此不建议在上面配置其他业务,防止镜像流量与其他业务流量在观察端口上同时转发会互相影响。

    • inbound:将镜像端口入方向绑定到观察端口,即将镜像端口接收的报文复制到观察端口上。
    • outbound:将镜像端口出方向绑定到观察端口,即将镜像端口发送的报文复制到观察端口上。
    • both:将镜像端口双方向绑定到观察端口,将镜像端口收、发的报文都复制到观察端口上。
    • 在1:N镜像中,如果镜像端口某一方向绑定的是通过批量方式配置的多个观察端口,则该方向不能再绑定到其他的观察端口。
    • 以太网端口和Eth-trunk端口都可以配置为镜像端口。如果将Eth-trunk端口配置为镜像端口,就不能再将其对应的成员端口配置为观察端口。
    • observe-port-index指观察端口的索引,必须与配置的观察端口的索引相同。

    本地端口镜像配置:

    如下图,Gi0/0/02为观察端口,其他三个端口为镜像端口。

    这里写图片描述

    图:本地端口镜像

    配置命令:

    [SW]dis current-configuration 
    #
    sysname SW
    #
    observe-port 1 interface GigabitEthernet0/0/1 //观察端口
    #
    interface GigabitEthernet0/0/3
     port-mirroring to observe-port 1 inbound
     port-mirroring to observe-port 1 outbound
    #
    interface GigabitEthernet0/0/4
     port-mirroring to observe-port 1 inbound
     port-mirroring to observe-port 1 outbound
    #
    interface GigabitEthernet0/0/5
     port-mirroring to observe-port 1 inbound
     port-mirroring to observe-port 1 outbound
    #
    

    远程端口镜像:

    如下图,PC8为监控器,通过两台交换机实现对PC6,7出入流量的监控。

    这里写图片描述

    图:远程端口镜像

    配置命令:

    <SW2>dis current-configuration 
    #
    sysname SW2
    #
    observe-port 1 interface GigabitEthernet0/0/3 vlan 10 
     //配置远程观察端口所属VLAN10
    #
    interface GigabitEthernet0/0/1
     port-mirroring to observe-port 1 inbound
     port-mirroring to observe-port 1 outbound
    #
    interface GigabitEthernet0/0/2
     port-mirroring to observe-port 1 inbound
     port-mirroring to observe-port 1 outbound
    #
    interface GigabitEthernet0/0/3
     port link-type trunk
     port trunk allow-pass vlan 10
    #
    
    <SW3>display current-configuration 
    #
    sysname SW3
    #
    vlan batch 10
    #
    interface GigabitEthernet0/0/1
     port link-type trunk
     port trunk allow-pass vlan 10
    #
    interface GigabitEthernet0/0/2
     port link-type access
     port default vlan 10
    #
    

    流镜像配置示例:

    如下图,AR4设备监控源从源10.0.12.0地址的出去的流量。

    这里写图片描述

    图:流镜像

    配置命令:

    <AR2>dis current-configuration 
    #
     sysname AR2
    #
     observe-port interface GigabitEthernet0/0/1
    #
    acl number 2000  
     rule 5 permit source 10.1.12.0 0.0.0.255 
    #
    traffic classifier c1 operator or
     if-match acl 2000
    #
    traffic behavior b1
     mirror to observe-port 
    #
    traffic policy p1
     classifier c1 behavior b1
    #
    interface GigabitEthernet0/0/0
     ip address 10.1.12.2 255.255.255.0 
     mirror to observe-port inbound
    #
    interface GigabitEthernet0/0/1
     ip address 10.1.24.2 255.255.255.0 
     traffic-policy p1 inbound
     traffic-policy p1 outbound
    #
    interface GigabitEthernet0/0/2
     ip address 10.1.23.2 255.255.255.0 
    #
    ospf 1 
     area 0.0.0.0 
      network 10.1.12.0 0.0.0.255 
      network 10.1.23.0 0.0.0.255 
      network 10.1.24.0 0.0.0.255 
    #
    

    参考文档:华为HedEx文档


    展开全文
  • 网络流量一对多镜像配置

    千次阅读 2019-08-20 11:40:52
    但多数交换机有一对一镜像的功能,没有一对多功能(一对多需求是从一个网络口复制成多份流量用于分析) 解决办法:通过华为系列交换机解决, 原理: 镜像借助loopback internal在设备内部环回转发的功能,将观察端口...

    需求:
    做网络流量分析需要实时复制一份网络流量做分析,通过交换机镜像功能解决。但多数交换机只有一对一镜像的功能,没有一对多功能(一对多需求是从一个网络口复制成多份流量用于分析),还有多对多镜像配置。
    解决办法:通过华为系列交换机解决
    原理:
    镜像借助loopback internal在设备内部环回转发的功能,将观察端口设为内环回口,镜像报文不会转发出去,而是向本设备中加入相同vlan的其他端口转发,达到一对多的效果。

    具体配置实例:
    镜像配置

    ##在交换机sw2上配置(huawei)
    #1 配置vlan200(把2,23-24加入vlan200) 
    #2 配置观察口
    observe-port 1 interface GigabitEthernet0/0/2 vlan 200
    #3 配置镜像口
    interface GigabitEthernet0/0/1            
     mac-address learning disable             
     port-mirroring to observe-port 1 inbound 
     port-mirroring to observe-port 1 outbound
    #4 配置loopback internal接口 
     interface GigabitEthernet0/0/2          
     loopback internal                        
     mac-address learning disable             
     port default vlan 200                    
     stp disable                              
     lldp compliance cdp receive 
     
    #5查看配置
      <Quidway>display port-mirroring
      ----------------------------------------------------------------------
      Observe-port 1 : GigabitEthernet0/0/2
      ----------------------------------------------------------------------
      Port-mirror:
      ----------------------------------------------------------------------
           Mirror-port               Direction  Observe-port             
      ----------------------------------------------------------------------
      1    GigabitEthernet0/0/1      Inbound    Observe-port 1           
      2    GigabitEthernet0/0/1      Outbound   Observe-port 1           
     ---------------------------------------------------------------------- 
       
       
    <Quidway>display current-configuration 
     observe-port 1 interface GigabitEthernet0/0/2 vlan 200
     interface GigabitEthernet0/0/1            
     mac-address learning disable             
     port-mirroring to observe-port 1 inbound 
     port-mirroring to observe-port 1 outbound
    #                                         
    interface GigabitEthernet0/0/2            
     loopback internal                        
     mac-address learning disable             
     port default vlan 200                    
     stp disable                              
     lldp compliance cdp receive              
    #                                         
    interface GigabitEthernet0/0/23         
     port link-type access                    
     mac-address learning disable             
     port default vlan 200            
       interface GigabitEthernet0/0/24           
     port link-type access                    
     mac-address learning disable             
     port default vlan 200  
    

    黑盒测试方法:
    抓包用wireshak验证,从互联网下载文件,在观察口抓包验证是否用镜像的流量。

    PS:
    上面实现方法是2017我配置用的,按该方法配置肯定能满足要求。
    技术在进步,设备在升级(你们知道最强的武器是什么?就是补丁…哈哈哈)现在华为交换机已经升级,有更简单的配置方法,可以访问huawei技术支持官网查看
    (附链接地址:
    https://support.huawei.com/hedex/hdx.do?docid=EDOC1100064951&id=dc_cfg_mirror_1032_2&text=%252525u914D%252525u7F6E%252525u672C%252525u5730%252525u7AEF%252525u53E3%252525u955C%252525u50CF%252525u793A%252525u4F8B%252525uFF081%252525uFF1AN%252525uFF0C%252525u914D%252525u7F6E%252525u5355%252525u4E2A%252525u89C2%252525u5BDF%252525u7AEF%252525u53E3%252525uFF09&lang=zh)

    展开全文
  • H3C 3600SI交换机配置端口镜像设置方法
  • H3C S12510同源目的端口镜像配置

    千次阅读 2019-06-18 10:52:54
    H3C S12510-X 同源目的端口镜像配置 .核心交换机信息 Version:7.1.045 Release 1150 二.组网需求 如图1所示,有两台监控分析设备,台是网络审计,另台是IDS。组网希望能来自device e1/1的流量同时进行...
  • 配置本地端口镜像组网图(M:N) 组网需求 如图所示,某公司研发部、研发二部和市场部通过Switch与外部Internet通信,监控设备Server1、Server2与Switch直连。 现在希望将研发部、研发二部和市场部访问...
  • 路由器端口镜像

    2020-10-25 21:43:10
    端口镜像(port Mirroring)功能通过在交换机或路由器上,将个或个源端口的数据流量转发到某个指定端口来实现网络的监听,指定端口称之为“镜像端口”或“目的端口”,在不严重影响源端口正常吞吐流量的情况...
  • 端口镜像(port Mirroring)功能通过在交换机或路由器上,将个或个源端口的数据流量转发到某个指定端口来实现网络的监听。指定端口称之为“镜像端口”或“目的端口”,可以通过镜像端口网络的流量进行监控...
  • 锐捷交换机的多对多镜像

    千次阅读 2019-04-03 12:13:25
    在单台设备上实现一对多镜像,即PC 1和PC 2均可监控服务器端口的收发流量。 配置要点 1、在设备上(本例为Switch A)创建Remote VLAN。 2、指定设备(本例为Switch A)为RSPAN的源设备,配置直连服务器的端口(本...
  • 镜像是指将经过指定端口镜像端口)或者指定VLAN(镜像VLAN)的报文复制份到另个指定端口(观察端口),然后转发到网络监控设备,供网络管理员进行网络监控与故障管理。 看官们可以通过下面的这张图了解下镜像...
  • ---TRUNK是端口汇聚的意思,就是通过配置软件的设置,将2个或个物理端口组合在一起成为条逻辑的路径从而增加在交换机和网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供个几倍于独立端口的独享的...
  • 关于思科和华为的端口镜像端口镜像(port Mirroring)简介端口角色本地和远程端口镜像cisco交换机端口镜像配置(以N9508为例)华为交换机端口镜像配置(以CE12808为例)华为交换机流镜像配置(以CE12808为例):...
  • 镜像相关:端口镜像、流量镜像

    万次阅读 2019-03-25 19:10:42
    镜像简介 ...镜像可以在不影响设备报文进行正常处理的情况下,将镜像端口的报文复制份到观察端口。网络管理员通过网络监控设备就可以分析从观察端口复制过来的报文,判断网络中运行的业务是否...
  • 端口镜像 在某些场景中,我们需要监控交换机特定端口的入...端口镜像是指交换机复制份从镜像端口流经的报文(可以指定入站或出站),并将此报文传送到指定的观察端口进行分析和监视。端口镜像中,镜像端口流经的所有
  • CISCO交换机端口镜像配置

    千次阅读 2017-11-12 16:34:00
    镜像口配置 大多数交换机都支持镜像技术,这可以...镜像是将交换机某个端口的流量拷贝到另一端口(镜像端口),进行监测。Cisco3550可以配置2个镜像口案例:将端口2~5镜像端口61、镜像口配置Switch>enable...
  • 镜像端口原理及配置

    千次阅读 2020-09-26 16:26:32
    镜像端口的原理以及配置文件!
  • 在平时的工作中,经常需要通过日志审计设备/行为管理设备/流量分析系统设备,网络设备上的报文流量进行分析,以了解整个网络的运行情况,这时就需要通过端口镜像的技术通过把源端口的流量复制份到目的观察端口。...
  • 1、掌握中兴三层交换机端口镜像配置方法和结果查看。 二、实验内容 1、完成中兴三层交换机端口镜像配置和结果查看。 三、实验过程 1、实验任务说明 如图1-1所示,端口fei_1/3连接了台计算机,要监控fei_1/1收到的...
  • 交换机端口镜像及其工作原理

    千次阅读 2014-11-02 17:12:18
    端口镜像(port Mirroring)把交换机个或个端口(VLAN)的数据镜像到个或个端口的方法。  在一些交换机中,我们可以通过交换机的配置来实现将某个端口上的数据包,拷贝份到另外个端口上,这个过程...
  • 端口镜像配置

    千次阅读 2015-07-23 15:37:03
    1功能需求及组网说明 端口镜像配置 ...1. 在SwitchA上配置端口镜像,从PC2上PC1的收发报文情况进行监控。 2数据配置步骤 『S2000EI、S2000C系列交换机端口镜像配置流程』 mirro
  • 这几天做了个关于流量镜像的业务,设备拓扑是:核心防火墙(锐捷m8600e)接各个业务,其中有台探针服务器,下连台华为(s5720)交换机,s5720下接台防火墙。...通过分析决定做多对多的(本地)端口流量...
  • 交换机端口监听、交换机端口镜像(Port Mirroring)可以让用户将所有的流量从个特定的端口复制到个镜像端口。如果您的交换机提供端口镜像功能,则允许管理人员自行设置个监视管理端口来监视被监视端口的数据。...
  • 各型号交换机端口镜像配置方法和命令 "Port Mirror"即端口镜像端口镜像为网络传输提供了备份通道。此外,还可以用于进行数据流量监测。可以这样理解:在端口A和端口B之间建立镜像关系,这 样,通过端口A传输的...
  • 华为S5700设置端口镜像

    千次阅读 2014-05-05 11:27:01
    这里先要分清镜像口和观察口 然后设置观察口 [SW1]observe-port 1 interface GigabitEthernet 0/0/1 这里设置交换机1口为观察口,并且把标记为1 然后就是设置镜像口,先要进入你要设置镜像口的接口模式 ...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 80,308
精华内容 32,123
关键字:

一对多端口镜像