基于端口镜像配置
[S1]observe-port 1 interface GigabitEthernet 0/0/10 //配置GE0/0/10为本地观察端口,观察端口索引为1
[S1]interface GigabitEthernet 0/0/1 //进入GE0/0/1端口
[S1-GigabitEthernet0/0/1]port-mirroring to observe-port 1 inbound //将连接端口G0/0/1的设备出来的流量绑定到索引1的观察端口上,outbound是单单抓连接端口G0/0/1的设备的对端设备给他的流量
基于流镜像,如WWW数据
[S2]observe-port 1 interface GigabitEthernet 0/0/10 vlan 10 //配置GE0/0/10为本地观察端口,观察端口索引为1,并且绑定的vlan为vlan10
[S2]acl number 3000 //创建acl3000
[S2-acl-adv-3000]rule permit tcp destination-port eq www //配置规则TCP端口号WWW的报文通过
[S2-acl-adv-3000]quit
[S2]interface GigabitEthernet 0/0/1
[S2-GigabitEthernet0/0/1]traffic-mirror inbound acl 3000 to observe-port 1 //将端口G0/0/1的入方向上匹配acl3000规则的报文流镜像绑定到索引1的观察端口上