啊,啊,啊
新技能get。。
终于懂了一点,什么叫 镜像口,什么叫 观察口
观察口 搜集 所有镜像口 的流量,进行 observe,进行观察,然后,只要将旁挂设备接到 观察口上,就可以 获取到 关于 所有 镜像口的 流量信息,然后进行分析。
配置信息如下:
observe-port 1 interface GigabitEthernet1/0/4 //观察端口 接IDS、态势感知等
interface GigabitEthernet1/0/1
port-mirroring to observe-port 1 inbound //镜像的接口
port-mirroring to observe-port 1 outbound
interface GigabitEthernet1/0/2
port-mirroring to observe-port 1 inbound
port-mirroring to observe-port 1 outbound
interface GigabitEthernet1/0/4
undo shutdown
即可
上面这段代码,介绍的就是 GigabitEthernet1/0/4 作为 观察口,去观察 GigabitEthernet1/0/1 和 GigabitEthernet1/0/2 上通过的流量情况。