路由器端口镜像

端口镜像(port Mirroring)功能通过在交换机或路由器上,将一个或多个源端口的数据流量转发到某一个指定端口来实现对网络的监听,指定端口称之为“镜像端口”或“目的端口”,在不严重影响源端口正常吞吐流量的情况下,可以通过镜像端口对网络的流量进行监控分析。在企业中用镜像功能,可以很好地对企业内部的网络数据进行监控管理,在网络出故障的时候,可以快速地定位故障。
实验过程
1.搭建如图所示拓扑
在这里插入图片描述进行配
1.为路由器的每一个端口配置一个网段,配置云
a.由于数据需要交互,所以直接添加两个端口,开启双向通道
在这里插入图片描述
b.配置网段及静态路由

配置route1(端口IP,静态路由)

interface GigabitEthernet0/0/0

ip
address 1.1.1.1 255.255.255.0

interface GigabitEthernet0/0/1

ip
address 7.1.1.2 255.255.255.0

interface GigabitEthernet0/0/2

ip
address 2.2.2.1 255.255.255.0

ip route-static 9.1.1.0 255.255.255.0
7.1.1.1

配置route2

interface GigabitEthernet0/0/0

ip
address 7.1.1.1 255.255.255.0

traffic-filter inbound acl 3001

interface GigabitEthernet0/0/1

ip
address 9.1.1.1 255.255.255.0

interface GigabitEthernet0/0/2

ip route-static 1.1.1.0 255.255.255.0
7.1.1.2

ip route-static 2.2.2.0 255.255.255.0
7.1.1.2

2.为路由器之间配置路由,使主机之间相互通信(静态路由,命令见1.b)
3.在一台路由器上指定一个端口作为镜像端口
在AR2上输入命令(将g0/0/1作为镜像端口)

Observe-port interface g0/0/1 作为镜像端口

将g0/0/0端口的数据映射到镜像端口
Int g0/0/0

mirror to observe-port both

4.通过抓包软件分析端口的流量

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值