a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 203|回复: 2

[其他] cisco华为交换机端口镜像配置

[复制链接]
发表于 2012-8-3 10:16:48 | 显示全部楼层 |阅读模式
 !  N) x$ y; c/ h0 M, W' f
  interface FastEthernet0/1' ~( _6 I/ W* e/ `  f
  port monitor FastEthernet0/2
. o7 Z9 D/ G; h: Q% Q  port monitor FastEthernet0/5; k- [) p7 B% O9 G* ~/ {) b0 K
  port monitor VLAN11 i5 [! S) n' Y+ d. F, X: `4 y. ~
  !9 d( M, h  S/ a  u
  interface FastEthernet0/25 z, z/ t7 w$ X3 t
  !, q6 [# \5 m& a* T1 h% ^
  Cisco ? Configuring the Catalyst Switched Port Analyzer (SPAN)interface FastEthernet0/3# |" a; z, P- I0 w9 A% I4 R! T
  switchport access vlan 23 Y" \1 p' A& r3 I
  !  O: y7 M- M; i/ @* k  h3 s1 n" L1 C
  interface FastEthernet0/4
5 q8 p% p1 ~/ N/ G1 q1 i  port monitor FastEthernet0/3, w& }5 e& X: c8 T. C2 M
  port monitor FastEthernet0/6, g/ y8 {$ f$ ~* q4 t& x" _& M/ o! ^3 ]
  switchport access vlan 2
* A" I  o/ [, f& l( J* c/ _0 P% L  !
! |8 h1 ~- o  k! Y3 `  interface FastEthernet0/5
  l5 X- I4 ^9 i; }2 w+ y  !3 `8 q. Z# n& p6 H! C
  interface FastEthernet0/6/ Z9 M: d& Q. R7 ~7 K9 w# s& V! b
  switchport access vlan 2
* k0 T0 }# m; Z  !- S$ _' ]/ H' v7 S& |5 _
  !6 a- l, G2 _' n# U
  interface VLAN1" X+ Q0 ^7 V! t* q
  ip address 10.200.8.136 255.255.252.0
. h, h# p) n; d: P1 T8 _  no ip directed?broadcast
1 g8 s) y' t4 J* n  no ip route?cache
2 B; N6 `& u. Z/ W! x- d- M
) r6 U3 g/ t& R7 b; T3 o3 f4 A" h  !
回复

使用道具 举报

 楼主| 发表于 2012-8-3 10:16:49 | 显示全部楼层

cisco华为交换机端口镜像配置

</p>  Configuration Steps Explained
: l& D) x6 |' O9 H# N, b8 g  To configure port Fa0/1 as a destination port on th9 a: r* a& ^, h
  华为交换机端口镜像配置: H) x. J) F# a( L6 q7 Y% `
  S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:& @! K: G/ }! ~- L0 ^
  方法一+ T$ ?* \" k9 e- d0 J
  1. 配置镜像(观测)端口: c- T4 }6 w4 b+ Q7 z6 n& a5 R$ M
  [SwitchA]monitor-port e0/8/ M2 m; J8 z; ?# |, ^3 d$ S: v
  2. 配置被镜像端口
  ]1 w4 Q! h3 {! ]/ @  [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2
$ r' O1 h+ C/ C& e: U  方法二* X% v! U: S8 _! _+ e! L" ]
  1. 可以一次性定义镜像和被镜像端口
7 L$ L6 D, G$ }6 M$ b  [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8
; y2 }) a' P/ M# p  U  【8016交换机端口镜像配置】- C% {( w; O# g% F! S! K! u
  1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。/ s" ~8 f0 x% u8 T# i5 Q: _; y
  [SwitchA] port monitor ethernet 1/0/15
' H, x3 f5 v+ Q! K( d& F  2. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。( H& V: C. U( P
  [SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15: r& }! ?, O2 b5 J" ?( [/ v
  也可以通过两个不同的端口,对输入和输出的数据分别镜像
( {+ ^) {- v7 S  ]0 b+ f2 x  1. 设置E1/0/15和E2/0/0为镜像(观测)端口) L" X6 B" R8 t# i
  [SwitchA] port monitor ethernet 1/0/15
5 G$ e( a: y$ L  2. 设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像。) W/ {9 Y8 m) k( H) p
  [SwitchA] port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/157 R  x. Z) g  J
  [SwitchA] port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0
; z7 {' Y5 }' \+ \; i0 n  『基于流镜像的数据流程』
* K& v) d; [& F! v5 H, H  V- l! _  基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。2 Q! e, f4 ^4 \
  【3500/3026E/3026F/3050】
7 N; d- M) P$ ]0 G" A( u  〖基于三层流的镜像〗  \" q; d4 ?/ k& {6 g% Q
  1. 定义一条扩展访问控制列表
3 U2 k0 _% u+ U
. U1 W' q6 @0 [# U0 G2 X0 E* W  [SwitchA]acl num 101
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-3 10:16:50 | 显示全部楼层

cisco华为交换机端口镜像配置

</p>  2. 定义一条规则报文源地址为1.1.1.1/32去往所有目的地址1 y6 S7 C2 j, o
  [SwitchA-acl-adv-101]rule 0 permit ip source 1.1.1.1 0 destination any2 S# q- R; ?! J9 o' i/ s
  3. 定义一条规则报文源地址为所有源地址目的地址为1.1.1.1/32  f. {7 G5 C5 ?8 Z; L
  [SwitchA-acl-adv-101]rule 1 permit ip source any destination 1.1.1.1 0$ ^3 X- J; U4 R' R9 ^: s
  4. 将符合上述ACL规则的报文镜像到E0/8端口
( }1 j5 Y+ y4 y9 @* T8 |  [SwitchA]mirrored-to ip-group 101 interface e0/8
, l7 u! d- G" S8 Y$ |" u5 O) V- Z  〖基于二层流的镜像〗
% k5 ~, B% h6 ~3 Y" d  1. 定义一个ACL; P/ ?9 l8 R% S9 d7 k$ j2 _, C" b
  [SwitchA]acl num 200
, o. ~4 q- G  B1 e" w/ j$ |  2. 定义一个规则从E0/1发送至其它所有端口的数据包/ F: j( I* o0 }
  [SwitchA]rule 0 permit ingress interface Ethernet0/1 (egress interface any)( F  b. ~: C: i7 |5 E
  3. 定义一个规则从其它所有端口到E0/1端口的数据包) G4 u- i# i- P5 l/ g, U
  [SwitchA]rule 1 permit (ingress interface any) egress interface Ethernet0/1
! M8 ], X  e" K1 Y9 N8 i2 K  4. 将符合上述ACL的数据包镜像到E0/8
$ V' o& n- b) z: F/ V4 S: f8 E  [SwitchA]mirrored-to link-group 200 interface e0/8
! g; R! q) D: i+ X: [  【5516】7 I" s: L4 M1 {  B
  支持对入端口流量进行镜像
: n. }% I- q* w/ ~: B8 O* g+ b  配置端口Ethernet 3/0/1为监测端口,对Ethernet 3/0/2端口的入流量镜像。( h( D4 B$ k$ u0 J( O9 s4 U
  [SwitchA]mirror Ethernet 3/0/2 ingress-to Ethernet 3/0/1
! u8 w: P( {; l. d# G; ?  【6506/6503/6506R】
$ \$ P8 B2 X$ D+ a8 g9 B. z  目前该三款产品只支持对入端口流量进行镜像,虽然有outbount参数,但是无法配置。
! H' K' f+ A) p3 f5 n6 A. e  镜像组名为1,监测端口为Ethernet4/0/2,端口Ethernet4/0/1的入流量被镜像。
- n8 N% c2 V/ l6 k  [SwitchA]mirroring-group 1 inbound Ethernet4/0/1 mirrored-to Ethernet4/0/2
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-5 04:54 , Processed in 0.195467 second(s), 25 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表