-
交换机端口镜像配置
日期:
2009-6-8
浏览次数:
出处:互联网
!
interface
FastEthernet0/1
port monitor
FastEthernet0/2
port monitor
FastEthernet0/5
&
nbsp;
port monitor VLAN1
!
interface FastEthernet0/2
!
Cisco
?
Configuring the Catalyst Switched Port Analyzer
(SPAN)interface FastEthernet0/3
switchport access vlan 2
!
interface
FastEthernet0/4
port monitor
FastEthernet0/3
port monitor
FastEthernet0/6
switchport access
vlan 2
!
interface
FastEthernet0/5
!
interface FastEthernet0/6
switchport access vlan 2
!
!
interface VLAN1
ip address
10.200.8.136 255.255.252.0
no ip
directed?broadcast
857
no ip route?cache
!
Configuration Steps
Explained
To configure port Fa0/1
as a destination port on th
华为交换机端口镜像配置
S
2008/S2016/S2026/S2403H/S3026
等交换机支持的都是基
于端口的镜像,
有两种方法:
方法一
1.
配置镜像(观测)端口
[SwitchA]monitor-port e0/8
2.
配置被镜像端口
[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2
方法二
1.
可以一次性定义镜像和被镜像端口
[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2
observing-port
Ethernet 0/8
【
8016
交换机端口镜像配置】
p>
1.
假设
8016
交换机镜像端口为
E1/0/15
,
被镜像端口为
E1/0/0
,
设置端口
1/0/15
为端口镜像的
观测端口。
[SwitchA] port
monitor ethernet 1/0/15
2.
< br>设置端口
1/0/0
为被镜像端口,对其输入输出数据都
进行镜像。
[SwitchA] port
mirroring ethernet 1/0/0 both ethernet 1/0/15
也可以通过两个不同的端口,对输入和输出的数据分别镜像
1.
设置
E1/0/15<
/p>
和
E2/0/0
为镜像(观测)端口
p>
[SwitchA] port monitor
ethernet 1/0/15
2.
设置端口<
/p>
1/0/0
为被镜像端口,
分别使用
p>
E1/0/15
和
E2/0/0
对输入和输
出数据进行镜像。
[SwitchA] port mirroring
gigabitethernet 1/0/0 ingress ethernet
1/0/15
[SwitchA]
port
mirroring
gigabitethernet
1/0/0
egress
ethernet
2/0/0
『基于流镜像的数据流程』
基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据
流,对于交换机来说这两个数据流是要分开镜像的。
【
3500/3026E/3026F/3050
】
〖基于三层流的镜像〗
1.
定义一条扩展访问控制列表
[SwitchA]acl num 101
2.
定义一条规则报文源地址为
1.1.1.1/32
去往所有目的
地址
[SwitchA-acl-
adv-101]rule 0 permit ip source 1.1.1.1 0
destination
any
3.
定义一条规则报文源地址为所有源地址目的地址为
1.1.1.1/32
[SwitchA-acl-adv-101]rule
1
permit
ip
source
any
destination
1.1.1.1
0
4.
将符合上述
ACL
规则的报文镜像到
E0/8
端口
[SwitchA]mirrored-to ip-group 101 interface e0/8
〖基于二层流的镜像〗
1.
定义一个
ACL
[SwitchA]acl num 200
2.
定义一个规则从
E0/1
发送至
其它所有端口的数据包
[SwitchA]rule
0 permit ingress interface Ethernet0/1 (egress
interface any)
3.
定义一个规则从其它所有端口到
E0/1
端口的数据
包
[SwitchA]rule 1 permit
(ingress interface any) egress interface
Ethernet0/1
4.
将符合上述
ACL
的数据包镜像到
E0/8
[SwitchA]mirrored-to link-
group 200 interface e0/8
【
5516
】
支持对入端口流量进行镜像
配置端口
Ethernet
3/0/1
为监测端口,对
Ether
net
3/0/2
端口的入流量镜
像
。
[SwitchA]mirror
Ethernet 3/0/2 ingress-to Ethernet 3/0/1
【
6506/6503/65
06R
】
< br>目前该三款产品只支持对入端口流量进行镜像,虽然有
outbount
参数,但
是无法配置。
镜像组名为
1
,监测端口为
Ethernet4/0/2
,端口
p>
Ethernet4/0/1
的入流量
被镜
像。
[SwitchA]mirroring-
group 1 inbound Ethernet4/0/1 mirrored-to
Ethernet4/0/2
【补充说明】
1.
镜像一般都可以实现高速率端口镜像低速率端口,例如
1000M
p>
端口可以
镜像
100M
端口,反之则无法实现
如何做交换机端口镜像配置
浏览次数:
15112
次悬赏分:
20
|
提问时间:
2006-3-11 17:07
|
提问者:
jijiangaoshan
-
-
-
-
-
-
-
-
-
上一篇:中兴交换机培训手册
下一篇:华为交换机配置手册(最新版)