端口镜像
- 在某些场景中,我们需要监控交换机特定端口的入站或出站报文。
概述
镜像的应用:
-
流量观测
-
故障定位
镜像的分类:
-
基于端口的镜像
端口镜像就是将被监控端口上的数据复制到指定的监控端口,对数据进行分析和监视。 -
基于流的镜像
流镜像就是将匹配访问控制列表规则的业务流复制到指定的监控端口,用于报文的分析和监视。
基于端口的镜像
- 端口镜像是指交换机复制一份从镜像端口流经的报文(可以指定入站或出站),并将此报文传送到指定的观察端口进行分析和监视。端口镜像中,镜像端口流经的所有报文都将被复制到观察端口。
- 以太网交换机支持多对一的镜像,即将多个端口的报文复制到一个监控端口上。
- 端口镜像分为本地端口镜像和远程端口镜像
本地端口镜像和远程端口镜像
本地端口镜像:
本地端口镜像中,监控主机与观察端口直接相连。
远程端口镜像:
远程端口镜像中,监控主机与观察端口所在设备之间通过二层网络或三层网络相联。
-
二层端口镜像(RSPAN:Remote Switched Port Analyzer):若通过二层网络互联,S9300将镜像端口的报文封装VLAN,然后通过观察端口将报文在远程镜像VLAN中进行广播。远程的设备收到报文后,比较报文的VLAN ID,如果相同,则将该报文转发到远程观察端口。
-
三层端口镜像(ERSPAN:Encapsulated Remote SPAN):若通过三层网络互联,S9300使用GRE报文头封装和解封装镜像报文,使得镜像报文可以穿透三层网络,从而实现镜像端口所在设备与观察端口所在设备之间通过三层网络相连时的端口镜像。
基于流的镜像
- 流镜像就是将流镜像端口上的特定数据复制到指定的观察端口或CPU进行分析和监视。流镜像端口是指应用了包含流镜像行为的流策略的接口,从流镜像端口流过的报文,如果匹配此接口上流策略中的流分类,则将被复制并传送到观察端口或CPU。
-
流镜像分为两种,即流镜像到接口和流镜像到CPU:
-
流镜像到接口,是把通过配置了流镜像的接口上的符合要求的报文复制一份,然后发送到观察端口以供分析诊断
-