近期网络波动及负载比较大,如果环境中没有很好的网络行为审计设备也可以部署一套网络分析流控系统,这里我使用的是kelai网络分析系统(免费版,当然也有收费专业版,可按需获取)。配置简单,进入核心交换,将源端口及目的端口敲定,将目的端口连接虚拟服务器新网口段,在VMware做一台Window server,配置2U、64G(内存决定分析数据缓存的大小,越大越好)、50G、网卡(目的端口VLAN),分配或设置好静态IP。镜像配置命令如下:
配置概念:
首先我们将GigabitEthernet1/0/1口的全部流量镜像到GigabitEthernet1/0/2口,即GigabitEthernet1/0/1为源端口,GigabitEthernet1/0/2为目的端口。
配置步骤:
1、进入配置模式:system-view
2、创建本地镜像组:mirroring-group 1 local
3、为镜像组配置源端口:mirroring-group 1 mirroring-port
4、为镜像组配置目的端口:mirroring-group 1 monitor-port
配置实例:
<sysname>system-vies #进入配置模式
[sysname]mirroring-group 1 local #创建本地镜像组
[sysname]mirroring-group 1 mirroring-port gig 1/0/1 both #配置源端口 both---双向流量 inbound---入方向流量 outbound---出方向流量,可以根据实际情况灵活选择全部双向、进方向、出方向流量
[sysname]mirroring-group 1 monitor-port gig 1/0/2 #配置目的端口
呈现如下:
#
mirroring-group 1 local
#
interface GigabitEthernet1/0/1
description ---防火墙
mirroring-group 1 mirroring-port both
#
interface GigabitEthernet1/0/2
description ---KeLai
mirroring-group 1 monitor-port