【交换机端口镜像配置(华为、华三)】

端口镜像应用场景设定

某企业近期为了加强网络安全防护,新购置了一台IDS网络安全检测设备,IDS检测设备的配置工作交给了Kim大Q,Kim大Q检查了IDS设备,发现IDS的主要配置端口有两个一个是旁路接入的Mirror port,另外一个是Management port,但Kim大Q近期也未配置过端口镜像,公司内部的交换机主要有华为和华三两种,整理了2种品牌的交换机端口镜像配置笔记。

华三交换机配置端口镜像

  1. 配置步骤如下:
    1.进入配置:system-view
    2.选择本地类型镜像组:[SW1]mirroring-group 1 local
    3.为镜像组配置源端口:[SW1]mirroring-group 1 mirroring-port G0/0/1 both (设置源端口,镜像可以根据实际情况灵活选择入方向、出方向,或全部流量;both,全部流量;inbound,入方向;outbound,出方向)
    4.如果源端口为多个,可以批量设置:[SW1]mirroring-group 1 mirroring-port g0/0/1 to g0/0/23 (源端口从g0/0/1到g/0/0/23)
    5.为镜像组配置目的端口:mirroring-group 1 monitor-port g0/0/24
    6.将网络安全设备IDS的镜像口与华三交换机g0/0/24口即monitor-port口跳线连接。

华为交换机配置端口镜像

  1. 配置步骤如下:
    1.进入配置:system-view
    2.配置观察口:[SW1]observe-port 1 interface g0/0/24
    3.配置镜像的源端口:[SW1]int g0/0/1
    [SW1-gigabit0/0/1]port-mirroring to observe-port 1 both ( both,全部流量;inbound,入方向;outbound,出方向)
    4.批量配置镜像的源端口:[SW1]interface range g0/0/1 to g0/0/23
    [SW1-port-group]port-mirroring to observe-port 1 both
    5.验证观察端口是否配置正确:[SW1]display observe-port
    6.验证镜像源端口是否配置正确:[SW1]display port-mirroring
    7.将网络安全设备IDS的镜像口与华为交换机g0/0/24口即observe-port口跳线连接。
    整理完配置笔记,Kim大Q也准备撸起袖子大干一场了,小伙伴们希望也可以帮到大家快速配置,尤其一些旁路接入的网络设备。
  • 2
    点赞
  • 62
    收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
©️2022 CSDN 皮肤主题:深蓝海洋 设计师:CSDN官方博客 返回首页
评论 1

打赏作者

Kim大Q

你的鼓励将是我创作的最大动力

¥2 ¥4 ¥6 ¥10 ¥20
输入1-500的整数
余额支付 (余额:-- )
扫码支付
扫码支付:¥2
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、C币套餐、付费专栏及课程。

余额充值