端口镜像配置

端口镜像是网络监控的重要技术,它允许复制特定端口或VLAN的流量到观察端口进行分析。配置包括本地镜像、流镜像和VLAN镜像。本地镜像中,镜像端口的入站、出站或双向流量会被复制到观察端口。流镜像则根据流策略,仅复制匹配特定规则的流量。VLAN镜像则将整个VLAN内的流量镜像。配置过程涉及镜像端口、观察端口、流策略和VLAN设置的定义与应用。
摘要由CSDN通过智能技术生成

端口镜像原理

镜像是指将镜像端口的报文复制一份到观察端口,指设备复制一份从镜像端口流经的报文,并将此报文传送到指定的观察端口进行分析和监控

  • 镜像端口是被监控的端口,从镜像端口流经的所有报文或匹配流分类规则的报文将被复制到观察端口

  • 观察端口是连接监控设备的端口,用于输出从镜像端口复制过来的报文

  • 观察端口组是连接多个监控设备的一组端口。观察端口组中的多个成员端口分别连接多个监控设备,当使用观察端口组镜像报文时,镜像到观察端口组的报文将被复制到所有的成员端口

端口镜像的方向分为:入方向:仅对端口接收的报文进行镜像

   出方向:仅对端口发送的报文进行镜像

   双向:对端口接收和发送的报文都进行镜像

配置本地镜像
    
# 配置观察端口
[~SwitchA] observe-port 1 interface 10ge 1/0/2
[*SwitchA] commit
    
# 配置镜像端口
[~SwitchA]interface 10GE 1/0/1
[~SwitchA-10GE1/0/1] port-mirroring observe-port 1 inbound
[*SwitchA-10GE1/0/1] commit

#display port-mirroring 查看配置情况

流镜像就是将镜像端口上特定业务流的报文复制到观察端口进行分析和监控。在流镜像中,镜像端口应用了包含流镜像行为的流策略。如果从镜像端口流经的报文匹配流分类规则,则将被复制到观察端口

[~SwitchA] observe-port 1 interface 10ge 1/0/2	# 配置观察端口
[*SwitchA] commit
    
[~SwitchA] acl number 3000		#创建流分类
[*SwitchA-acl4-advance-3000] rule permit ip source x.x.1.0 24 destination x.x.2.0 24
[*SwitchA-acl4-advance-3000] quit
[*SwitchA] traffic classifier test
[*SwitchA-classifier-test] if-match acl 3000
[*SwitchA-classifier-test] commit
  
    
[~SwitchA] traffic behavior test	#创建流行为,配置镜像动作
[*SwitchA-behavior-test] mirroring observe-port 1
[*SwitchA-behavior-test] commit
    
[~SwitchA] traffic policy test      #创建流策略
[*SwitchA-trafficpolicy-test] classifier test behavior test
[*SwitchA-trafficpolicy-test] commit
[~SwitchA] interface 10ge 1/0/1
[~SwitchA-10GE1/0/1] traffic-policy test inbound
[*SwitchA-10GE1/0/1] commit

VLAN镜像是指将指定VLAN内所有活动接口上的报文镜像到观察端口

[~SwitchA] vlan batch 10
[*SwitchA] interface 10ge 1/0/1
[*SwitchA-10GE1/0/1] port default vlan 10
[*SwitchA] interface 10ge 1/0/2
[*SwitchA-10GE1/0/2] port default vlan 10
[*SwitchA-10GE1/0/2] commit

[~SwitchA] observe-port 1 interface 10ge 1/0/3				#配置观测端口
[*SwitchA] commit

[~SwitchA] vlan 10											#配置镜像VLAN
[~SwitchA-vlan10] mirroring observe-port 1 inbound
[*SwitchA-vlan10] commit
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值