华为设备镜像命令

本文详细介绍了华为网络设备中如何配置观察端口和端口镜像,包括本地和远程观察端口的设置,以及一端口到多端口、多端口到一端口的镜像配置。同时,还讲解了流镜像的配置,包括基于ACL和MQC的流镜像,以及如何删除镜像配置。内容涵盖网络监控和流量分析的关键步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

  1. 配置观察端口:配置任何一种镜像功能,都需要先将物理端口配置成观察端口
    [HUAWEI] observe-port 1 interface gigabitethernet 1/0/1 //配置本地观察端口,即观察端口与监控设备直连
    [HUAWEI] observe-port 1 interface-range gigabitethernet 1/0/1 to gigabitEthernet 1/0/3
    [HUAWEI] observe-port 1 interface gigabitethernet 1/0/1 vlan 10 //配置二层远程观察端口
    [HUAWEI] observe-port 1 interface-range gigabitethernet 1/0/1 to gigabitEthernet 1/0/3 vlan 10
  2. 配置端口镜像:端口镜像是指设备复制从镜像端口流经的报文,并将此报文传送到指定的观察端口进行分析和监控
    将一个镜像端口的报文复制到一个观察端口上
    [HUAWEI] observe-port 1 interface gigabitethernet 0/0/1
    [HUAWEI-GigabitEthernet0/0/2] port-mirroring to observe-port 1 inbound
    将一个镜像端口的报文复制到N个不同的观察端口上
    [HUAWEI] observe-port 1 interface gigabitethernet 1/0/1
    [HUAWEI] observe-port 2 interface gigabitethernet 1/0/2
    [HUAWEI-GigabitEthernet2/0/1] port-mirroring to observe-port 1 inbound
    [HUAWEI-GigabitEthernet2/0/1] port-mirroring to observe-port 2 inbound
    [HUAWEI] observe-port 1 interface-range gigabitethernet 1/0/1 to gigabitEthernet 1/0/3
    [HUAWEI-GigabitEthernet2/0/1] port-mirroring to observe-port 1 inbound
    将N个镜像端口的报文复制到一个观察端口上
    [HUAWEI] observe-port 1 interface gigabitethernet 0/0/10
    [HUAWEI-GigabitEthernet0/0/1] port-mirroring to observe-port 1 inbound
    [HUAWEI-GigabitEthernet0/0/2] port-mirroring to observe-port 1 inbound
  3. 配置流镜像:流镜像是指将设备、端口或者VLAN内收、发的指定类型报文复制到观察端口上,监控设备只对指定类型报文进行监测。流镜像有基于ACL和基于MQC(即复杂流分类)两种配置方式。前者配置简便,但是没有后者支持匹配的报文类型多,而且只支持入方向(即接收报文方向)的流镜像;后者配置复杂,但是支持匹配的报文类型比前者多,而且入方向、出方向(即发送报文方向)的流镜像都支持
    (1)配置基于ACL的流镜像
    [HUAWEI] observe-port 1 interface gigabitethernet 0/0/1
    [HUAWEI] acl 4001
    [HUAWEI-acl-L2-4001] rule permit 8021p 6 //匹配802.1p优先级为6的报文
    [HUAWEI] traffic-mirror inbound acl 4001 to observe-port 1 //将所有端口入方向(即接收报文方向)802.1p优先级为6的报文复制到观察端口
    [HUAWEI] traffic-mirror vlan 10 inbound acl 4001 to observe-port 1 //将VLAN 10下所有端口入方向802.1p优先级为6的报文复制到观察端口
    [HUAWEI-GigabitEthernet0/0/2] traffic-mirror inbound acl 4001 to observe-port 1 //将端口入方向802.1p优先级为6的报文复制到观察端口
    (2)配置基于MQC的流镜像
    [HUAWEI] observe-port 1 interface gigabitethernet 0/0/1
    [HUAWEI] traffic classifier c1 //创建流分类
    [HUAWEI-classifier-c1] if-match 8021p 6 //匹配802.1p优先级为6的报文
    [HUAWEI] traffic behavior b1 //配置流行为
    [HUAWEI-behavior-b1] mirroring to observe-port 1 //动作为流镜像
    [HUAWEI] traffic policy p1 //创建流策略
    [HUAWEI-trafficpolicy-p1] classifier c1 behavior b1 //将流分类和流行为绑定到流策略上
    [HUAWEI] traffic-policy p1 global inbound //将整个设备所有端口入方向(即接收报文方向)802.1p优先级为6的报文复制到观察端口
    将VLAN 10下所有端口入方向802.1p优先级为6的报文复制到观察端口
    [HUAWEI] vlan 10
    [HUAWEI-vlan10] traffic-policy p1 inbound
    [HUAWEI-GigabitEthernet0/0/2] traffic-policy p1 inbound //将端口入方向802.1p优先级为6的报文复制到观察端口
    4.删除镜像配置
    display current-configuration //查看镜像配置
    [HUAWEI-GigabitEthernet0/0/10] undo port-mirroring to observe-port 2 inbound //删除观察端口与镜像端口的绑定关系,恢复镜像端口为普通端口
    [HUAWEI] undo observe-port 2 //删除观察端口
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值