華為交換機端口鏡像配置總結 |
發(fā)布時間: 2012/7/4 19:09:34 |
鏡像端口簡單的說,就是把交換機一個(數(shù)個)端口(源端口)的流量完全拷貝一份,從另外一個端口(目的端口)發(fā)出去,以便網(wǎng)絡管理人員從目的端口通過分析源端口的流量來找出網(wǎng)絡存在問題的原因。 配置好交換機的端口鏡像,就可以方便使用網(wǎng)路崗上網(wǎng)行為管理軟件來監(jiān)控管理您的網(wǎng)絡了,使用網(wǎng)路崗可以監(jiān)控管理公司的上網(wǎng)記錄,監(jiān)控QQ聊天內(nèi)容,MSN聊天內(nèi)容,郵件收發(fā)記錄等。下面我們來看一下華為交換機是如何進行端口鏡像配置的: 配置環(huán)境參數(shù):PC1和PC2的IP地址分別為10.10.1.1/24、10.10.1.2/24 組網(wǎng)需求:在SwitchA上配置端口鏡像,從PC2上對PC1的收發(fā)報文情況進行監(jiān)控。 華為交換機:S2000EI、S2000C系列端口鏡像配置流程 mirroring-port用來定義鏡像端口,monitor-port用來定義監(jiān)控端口。 【SwitchA相關配置】 1.將端口E0/2配置為監(jiān)控端口 [SwitchA]monitor-portEthernet0/2no-filt 2.將端口E0/1配置為鏡像端口 [SwitchA]mirroring-portEthernet0/1both 【補充說明】 支持多對一的端口鏡像,但是鏡像端口必須與監(jiān)控端口屬于同一個芯片內(nèi)(每8端口一個芯片)。 配置鏡像端口時,可以使用參數(shù)定義被監(jiān)控報文的方向。例如:參數(shù)both,表示同時監(jiān)控端口的接收和發(fā)送報文;參數(shù)inbound,表示只監(jiān)控端口接收的報文;參數(shù)outbound,表示只監(jiān)控端口發(fā)送的報文。 配置監(jiān)控端口時,可以使用參數(shù)定義監(jiān)控端口類型。例如:參數(shù)no-filt,表示監(jiān)控所有的報文;參數(shù)filt-da,表示只監(jiān)控指定的目的mac地址的報文;參數(shù)filt-sa,表示只監(jiān)控指定的源mac地址的報文。 此系列交換機的具體型號包括:S2008-EI、S2016-EI和S2403H-EI,S2008C、S2016C和S2024C。
本文出自:億恩科技【mszdt.com】 |