精华内容
下载资源
问答
  • 交换机交换机 端口镜像两个交换机 端口镜像两次端口镜像镜像到另一个交换机

    交换机接交换机 端口镜像

    两个交换机 端口镜像

    两次端口镜像

    镜像到另一个交换机


    展开全文
  • 交换机端口镜像

    千次阅读 2019-01-10 10:36:21
    端口镜像 在交换以太网的环境下,一般两工作站之间的通讯是不会被第三者侦听到的。在某些情况下,我们可能会需要进行这样...侦听的对象可以是一个或交换机端口,或者整个VLAN。如果要侦听的端口(“源端口”)或...
    • 端口镜像

    在交换以太网的环境下,一般两台工作站之间的通讯是不会被第三者侦听到的。在某些情况下,我们可能会需要进行这样的侦听,如:协议分析、流量分析、入侵检测。为此我们可以设置Cisco交换机的SPAN (Switched Port Analyzer交换端口分析器)特性, 或早期的“端口镜像”、“监控端口”功能。侦听的对象可以是一个或多个交换机端口,或者整个VLAN。如果要侦听的端口(“源端口”)或VLAN和连接监控工作站的端口(“目标端口”)在同一台交换机上,我们只需配置SPAN; 如果不在同一台交换机上,需要配置RSPAN (Remote SPAN)。把交换机一个(数个)端口(源端口)的流量完全拷贝一份,从另外一个端口(目的端口)发出去,以便网络管理人员从目的端口通过分析源端口的流量来找出网络存在问题的原因

    思科交换机端口镜像配置

    1、用端口镜像1来镜像3-23号端口

    #monitor session 1 source interface Gi1/0/3 - 23

     

    #monitor session 1 destination interface Gi1/0/1

    2、删除镜像端口

      #no monitor session 1

    H3C交换机端口镜像配置

    1、进入配置模式:system-view;

     

    2、创建本地镜像组:mirroring-group 1 local

     

    3、为镜像组配置源端口:mirroring-group 1 mirroring-port 端口号  模式

     

    4、为镜像组配置目的端口:mirroring-group 1 monitor-port  端口号  模式

    华为交换机端口镜像配置

    1.进入系统视图

    #system-view

    2.创建本地镜像组 1

    #mirroring group 1 local

    3.为本地镜像组配置源端口和目的端口。

    #mirroring-group 1 mirroring-port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/2 both

    #mirroring-group 1 monitor-port GigabitEthernet 1/0/3

    4.显示镜像组信息

    #display mirroring-group 1

    展开全文
  • 一般情况下,与交换机或者路由器相连的电脑只能够接收到自己的数据包,为了网络管理的需要,有些交换机或者路由器提供了端口镜像的功能。配置了镜像端口后,通过网络分析软件就可监控整个网络的运行状况和上网数据。...

    你可以买个hub挂在监听口上


    1. 为什么需要镜像交换机实现监控?

    1.1 端口镜像交换机与普通交换机有什么不同?

    一般情况下,与交换机或者路由器相连的电脑只能够接收到自己的数据包,为了网络管理的需要,有些交换机或者路由器提供了端口镜像的功能。

    配置了镜像端口后,通过网络分析软件就可监控整个网络的运行状况和上网数据。有关一些交换机的镜像配置,请参见:超级嗅探狗部署用例

    1.2 如何判断交换机是否有端口镜像功能?

    一般可以通过查看交换机的说明文档或者web配置界面来判断。

    A 如果文档介绍中声称此交换机支持“端口镜像”或者“支持网管功能”,那么该交换机就可以支持端口镜像。如:


    B 查看交换机的配置界面,如果存在“端口镜像”、“端口监控”之类的功能。就说明此交换机支持端口镜像。

    2. 没有端口镜像交换机如何监控上网行为?

    在没有端口镜像交换机的情况下,可以通过如下方式实现监控:

    2.1 Windows网关、代理服务器或者网桥

    当局域网是通过网关或者代理服务器上网时,把超级嗅探狗安装在网关或者代理服务器上也可以监控到所有电脑的上网行为。

    [B]Windows网关[/B]就是通过一台双网卡或多网卡的机器连接上网,一块网卡连接外部网络,一块网卡连接内部网络。

    具体设置可以参考:http://www.ithlj.com/news/2008-8/72423.html

    [B]代理服务器[/B]就是在某一台电脑上安装代理服务(如我们的WProxy免费代理服务器),局域网内的其他电脑通过这台电脑代理上网来实现监控。

    设置方法请参考:http://www.imfirewall.com/support/WFilter_4_1/Doc/deploy_proxy.htm

    [B]网桥[/B]Windows中,已经集成了连接不同网段的“网桥(Bridge)”功能,它的配置简单易行,大大方便了中小型局域网之间的互联与拓展。利用Windows自带的网桥功能,只需要将监控软件安装在网桥上就可以进行监控。

    具体设置可以参考:http://wenku.baidu.com/view/950587d233d4b14e85246888.html]http://wenku.baidu.com/view/950587d233d4b14e85246888.html[/URL]

    2.2 Hub集线器

    Hub(集线器)是通过广播的方式进行通讯的,这样就是的Hub(集线器)上的每个端口都可以接收到其他端口的数据包。

    HUB(集线器)连接方式:HUB(集线器)一般都会提供一个UPLINK口,将交换机同UPLINK端口相连(与Uplink 端口相邻的口不要接网线),并把装有监控软件的电脑直接连接到HUB(集线器)上。

    但是通过集线器上网不是很稳定,而且网速很慢,所以不建议使用这种方式进行监控。

    2.3 ARP欺骗

    通过ARP欺骗的方式也能够实现网络监控,但是ARP欺骗是一种黑客技术,容易造成网络瘫痪,并且这种监控模式不能够穿透ARP防火墙,建议一定要慎用。

    综上所述,当你选择监控软件的时候,先要了解他的监控模式,端口镜像是一种正规稳妥的方式,如果没有端口镜像建议通过网关或代理服务器的方式进行监控。

    ==

    分光器 交换机端口镜像


    展开全文
  • 中兴三层交换机端口镜像配置实验 一、实验目的   1、掌握三层交换机端口镜像的配置方法和结果查看。 二、实验内容   1、完成三层交换机端口镜像的配置和结果查看。 三、实验过程 1、配置任务说明   如图2-44所...

    中兴三层交换机端口镜像配置实验

    一、实验目的

      1、掌握三层交换机端口镜像的配置方法和结果查看。

    二、实验内容

      1、完成三层交换机端口镜像的配置和结果查看。

    三、实验过程

    1、配置任务说明

      如图2-44所示,端口fei_1/3连接了一台计算机,要监控fei_1/1收到的数据和fei_1/2收发的数据。请完成端口镜像功能的配置和结果验证。

    在这里插入图片描述

    图2-44 三层交换机端口镜像实验

    2、业务配置流程图

    在这里插入图片描述

    3、实验配置过程

      1.设置镜像端口

    ZXR10(config)#interface fei_1/3
    ZXR10(config-fei_1/3)#monitor session 1 destination
    ZXR10(config-fei_1/3)#exit
    

    在这里插入图片描述
      2.设置被镜像端口

    ZXR10(config)#interface fei_1/1
    ZXR10(config-fei_1/1)#monitor session 1 source direction rx
    ZXR10(config-fei_1/1)#exit
    ZXR10(config)#interface fei_1/2
    ZXR10(config-fei_1/2)#monitor session 1 source
    ZXR10(config-fei_1/2)#exit
    

    在这里插入图片描述
    四、实验查看及验证

    1、结果验证

      步骤1:使用以下命令查看端口镜像的配置结果。

    ZXR10(config)#show monitor session 1
    

    在这里插入图片描述
      步骤2:在PC3可以使用wireshark抓包工具进行PC1和PC2交互数据流的监控实验。

      PC1的IP地址设置为192.168.1.2,PC2的IP地址设置为192.168.1.23,PC1pingPC2的过程中,使用wireshark抓包工具捕获如下:

    在这里插入图片描述
      PC2pingPC1的过程中,使用wireshark抓包工具捕获如下:

    在这里插入图片描述
    五、实验思考与总结

      1、端口镜像的分类一共有两种,分别是基于端口的镜像(常用)和基于流的镜像。本实验是基于端口的镜像,是指把被镜像端口的进出数据(fei_1/1(收)、fei_1/3(收发))报文完全复制一份到镜像端口(fei_1/3),这样来进行流量观察后者故障定位。

      2、交换机可以支持多组端口镜像,每组也可以支持多个被镜像端口。在一块接口板中,最多只能配置一组端口镜像。

    展开全文
  • 分布式交换机端口镜像

    千次阅读 2019-12-12 00:16:45
    而没有将流量转发到上行链路(连物理交换机的端口),我的思路是这样的,先将虚拟机的端口直接镜像给一个上行链路,然后再在交换机上将这个上行链路再做一个端口镜像到另外的交换机端口(用于流量分析)。...
  • 1、掌握中兴三层交换机端口镜像配置方法和结果查看。 二、实验内容 1、完成中兴三层交换机端口镜像配置和结果查看。 三、实验过程 1、实验任务说明 如图1-1所示,端口fei_1/3连接了一计算机,要监控fei_1/1收到的...
  • 华为交换机端口镜像配置

    万次阅读 多人点赞 2018-02-07 13:52:14
    1.1 端口镜像简介 1.1.1  端口镜像简介 端口镜像是将指定端口的报文复制到镜像目的...端口镜像通过配置镜像组的方式实现,S5500-SI系列以太网交换机支持配置本地镜像组,用来实现本地端口镜像的功能。设备将一个
  • 交换机端口镜像及其工作原理

    千次阅读 2014-11-02 17:12:18
    什么是交换机端口镜像及其工作原理  端口镜像(port Mirroring)把交换机一个或个端口(VLAN)的数据镜像到一个或个端口的方法。  在一些交换机中,我们可以通过对交换机的配置来实现将某个端口上的数据包,...
  • 先解释一下端口镜像端口镜像简单的说,就是把交换机一个(数个)端口(源端口)的流量完全拷贝一份,从另外一个端口(目的端口)发出去,以便网络管理人员从目的端口通过分析源端口的流量来找网络存在问题的原因。...
  • 一、说明 『环境配置参数』1. PC1接在交换机E0/1端口,IP地址1.1.1.1/242. PC2接在交换机E0/2端口,IP地址2.2.2.2/243.... 通过交换机端口镜像的功能使用server对两pc的业务报文进行监控。2. 按照...
  • 我是一个渣渣新手,老师让给学校机房的流量数据给做一下过滤,我不会啊,流量数据是交换机端口镜像到了一linux服务器的网卡的。
  • 以下内容摘自今年4月份新上市的《Cisco...18.1.2 H3C交换机端口镜像原理 在上节已介绍到,在H3C以太网交换机中支持本地端口镜像、二层远程端口镜像和三层远程端口镜像三种。本节要介绍这三种端口镜像的镜像原理。 1.
  • 交换机端口镜像配置

    千次阅读 2005-04-20 16:34:00
    交换机端口镜像配置1 功能需求及组网说明端口镜像配置『环境配置参数』1. PC1接在交换机E0/1端口,IP地址1.1.1.1/242.... 通过交换机端口镜像的功能使用server对两pc的业务报文进行监控。2. 按照镜像的不同方式
  • (14)--交换机端口镜像

    2012-06-07 11:01:54
    交换机端口镜像原理 现在跟大家讨论一下交换机的端口镜像,那么什么是端口镜像?有什么用? 什么是端口镜像? 我们从字面上就可以知道大概的意思,那么究竟是什么呢?交换机端口镜像就是说将交换机上的端口的...
  • 要想管理好一个网络,网络抓包分析器是必不可少的,...今天不讲抓包,主要是讲如何配置思科交换机镜像端口为抓包做好准备. 用控制线连接上交换机,打开超级终端,如果交换机配置了远程 ,那也可以直接telnet连接交换机...
  • 远程端口镜像(RSPAN)是本地端口镜像(SPAN)的扩展,远程端口镜像突破了源端口和目的端口必须在同一设备上的限制,使源端口和目的端口之间可以跨越个网络设备。这样网络管理员就可以坐在中心机房通过分析仪观测远...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 9,794
精华内容 3,917
关键字:

多台交换机端口镜像