华为交换机镜像端口配置

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录

  • 前言
  • 一、什么是镜像?
  • 、如何配置镜像,怎么使用命令


前言

        在网络运营与维护的过程中,为了便于业务监测和故障定位,网络管理员时常要获取设备上的业务报文进行分析。

       镜像可以在不影响设备对报文进行正常处理的情况下,将镜像端口的报文复制一份到观察端口。网络管理员通过网络监控设备就可以分析从观察端口复制过来的报文,判断网络中运行的业务是否正常。


一、什么是镜像:

镜像是指将流复制到特定的目的地进行分析,以进行网络检测和故障排除。镜像分为端口镜像和流镜像。端口镜像和流镜像中均有观察接口和镜像接口:

观察接口:观察接口是连接监控主机的接口,用于输出从镜像接口或流镜像接口所复制过来的报文。

镜像接口:镜像接口是被观察的接口。从镜像接口流经的所有报文(对端口镜像)或匹配流分类规则的报文(对流镜像)都将被复制到观察接口。

二、配置镜像端口:

  • inbound:将镜像端口入方向绑定到观察端口,即将镜像端口接收的报文复制到观察端口上。
  • outbound:将镜像端口出方向绑定到观察端口,即将镜像端口发送的报文复制到观察端口上。
  • both:将镜像端口双方向绑定到观察端口,将镜像端口收、发的报文都复制到观察端口上。

1、 一对一本地接口镜像(左)、一对多本地接口镜像(右)

代码如下:

一对一配置:
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sys SW_1
[SW_1][SW_1]observe-port 1 interface GigabitEthernet0/0/2 (配置观察口)
[SW_1]interface GigabitEthernet 0/0/1
[SW_1-GigabitEthernet0/0/1]port-mirroring to observe-port 1 both (配置接口镜像接口:进出流量)

一对多配置:
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sys sw_2
[SW_2]observe-port 1 interface GigabitEthernet 0/0/5 (配置观察口)
[SW_2]port-group 1  (创建端口组1)
[SW_2-port-group-1]group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/4 (批量添加2-4口)
[SW_2-port-group-1]port-mirroring to observe-port 1 both  (配置镜像接口)
[SW_2-GigabitEthernet0/0/2]port-mirroring to observe-port 1 both 
[SW_2-GigabitEthernet0/0/3]port-mirroring to observe-port 1 both 
[SW_2-GigabitEthernet0/0/4]port-mirroring to observe-port 1 both


2.配置流镜像:

流镜像是指将设备、端口或者VLAN内收、发的指定类型报文复制到观察端口上,监控设备只对指定类型报文进行监测。流镜像有基于ACL和基于MQC(即复杂流分类)两种配置方式。前者配置简便,但是没有后者支持匹配的报文类型多,而且只支持入方向(即接收报文方向)的流镜像;后者配置复杂,但是支持匹配的报文类型比前者多,而且入方向、出方向(即发送报文方向)的流镜像都支持


(1)、基于ACL流报文检测:

代码如下:

<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sys SW_1
[SW_1][SW_1]observe-port 1 interface GigabitEthernet0/0/2 (配置观察口)
acl 4000
[SW_1-acl-L2-4000]rule permit 802.3  (允许802.3报文通过)
[SW_1]traffic-mirror inbound acl 4000 to observe-port 2  (将所有端口入方向(即接收报文方向)802.3的报文复制到观察端口)

也可以在这个基础上打上其他标签:
[SW_1]traffic-mirror vlan 10 inbound acl 4000 to observe-port 2 (将VLAN 10下所有端口入方向802.3的报文复制到观察端口)



(2)、基于MQC的流镜像:

代码如下: 

[SW_2]observe-port 2 interface GigabitEthernet 0/0/5
[SW_2]traffic classifier WU_1  (创建流分类)
[SW_2-classifier-WU_1]if-match 8021p 7  (加入802.1p优先级为7的报文)
[SW_2]traffic behavior wu_2 (配置流行为)
[SW_2-behavior-wu_2]mirroring to observe-port 2 (动作为流镜像)
[SW_2]traffic policy wu_3 (创建流策略)
[SW_2-trafficpolicy-wu_3]classifier WU_1 behavior wu_2  (将流分类和流行为绑定到流策略上)
[SW_2]traffic-policy wu_3 global inbound  (在全局下将设备入口方向的802.1p优先级为7的报文复制到观察端口)

也可以配置vlan模式下的端口观察:
[SW_2]undo traffic-policy wu_3 global inbound (删除旧的策略)
[SW_2]vlan 10
[SW_2-vlan10]traffic-policy wu_3 inbound (将VLAN 10下所有端口入方向802.1p优先级为7的报文复制到观察端口)
 

总结

在日常网络维护中经常遇到网络性能不正常现象(如网络很卡、丢包严重、频繁断网等),会怀疑网络中有病毒在频繁发送广播报文,或者网络中某台主机遇到了不明攻击,或者网络中有用户进行非法的网络应用(如网上看视频、下载大容量文件等)等,此时最有效的手段就是对网络中的特定用户、协议、端口、VLAN中的流量寄信那个捕获,然后录用一些专门的工具软件进行分析。而这时首先需要做的第一件事就是在网络设备上配置好镜像功能,把要监控的流量复制一份到监控设备上,以便在监控设备捕获要监控的流量

阅读终点,创作起航,您可以撰写心得或摘录文章要点写篇博文。去创作
  • 19
    点赞
  • 201
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
目  录 第1章 产品介绍... 1-1 1.1 产品简介.. 1-1 1.2 功能特性列表.. 1-2 第2章 登录以太网交换机... 2-1 2.1 通过Console口搭建配置环境.. 2-1 2.2 通过Telnet搭建配置环境.. 2-3 2.2.1 通过微机Telnet到以太网交换机.. 2-3 2.2.2 通过以太网交换机Telnet到以太网交换机.. 2-4 2.3 通过Modem拨号搭建配置环境.. 2-5 第3章 命令行接口... 3-1 3.1 命令行接口.. 3-1 3.2 命令行视图.. 3-1 3.3 命令行特性.. 3-5 3.3.1 命令行在线帮助.. 3-5 3.3.2 命令行显示特性.. 3-7 3.3.3 命令行历史命令.. 3-7 3.3.4 命令行错误信息.. 3-8 3.3.5 命令行编辑特性.. 3-8 第4章 用户界面配置... 4-1 4.1 用户界面简介.. 4-1 4.2 用户界面配置.. 4-2 4.2.1 进入用户界面视图.. 4-2 4.2.2 配置用户界面支持的协议.. 4-2 4.2.3 配置AUX(即Console)口属性.. 4-3 4.2.4 配置终端属性.. 4-5 4.2.5 用户管理.. 4-7 4.2.6 配置重定向功能.. 4-10 4.3 用户界面显示和调试.. 4-11 第5章 系统IP配置... 5-1 5.1 系统IP简介.. 5-1 5.1.1 管理VLAN. 5-1 5.1.2 IP地址.. 5-1 5.1.3 静态路由.. 5-3 5.2 系统IP配置.. 5-4 5.2.1 创建/删除管理VLAN接口.. 5-4 5.2.2 为管理VLAN接口指定/删除IP地址.. 5-4 5.2.3 为管理VLAN接口指定描述字符.. 5-5 5.2.4 打开/关闭管理VLAN接口.. 5-5 5.2.5 配置主机名和对应的IP地址.. 5-6 5.2.6 配置静态路由.. 5-6 5.2.7 配置静态路由的缺省优先级.. 5-7 5.3 系统IP显示和调试.. 5-7 第1章  产品介绍 1.1  产品简介 随着Internet市场的不断发展,用户对通信的需求已从传统的电话、传真、电报等低速业务逐渐向高速的Internet接入、可视电话、视频点播VOD(Video On Demand)等宽带业务领域延伸,用户对上网速率的需求也越来越高。以太网接入因其成本低、使用简单、速度高而倍受市场的关注。面对迅猛发展的宽带网络建设需求,华为公司根据不同类型的客户需求,推出了Quidway系列以太网交换机。 Quidway S3000系列以太网交换机是华为公司自主开发的L2层以太网交换机,提供线速的二层交换功能。目前包含的型号为:               S3026以太网交换机               S3026 FS以太网交换机               S3026 FM以太网交换机               S3026E以太网交换机               S3026E FS以太网交换机               S3026E FM以太网交换机               S3050C-48以太网交换机 S3026/S3026E以太网交换机提供24个固定的10/100Base-TX以太网端口、1个Console口及2个扩展模块插槽。 S3026 FS/ S3026E FS与S3026 FM/ S3026E FM以太网交换机的区别仅在于它们提供的固定光端口属性不同:S3026 FS/ S3026E FS以太网交换机提供12个百兆单模光端口,S3026 FM/ S3026E FM以太网交换机提供12个百兆多模光端口。除此之外,它们还分别提供1个Console口及4个扩展模块插槽。 S3050C-48以太网交换机提供48个固定的10/100Base-TX以太网端口、1个Console口及2个扩展模块插槽。 Quidway S3000系列以太网交换机支持的业务如下:               Internet宽带接入               企业网和园区网组网               提供组播服务功能,支持组播音、视频服务 在本文中Quidway S3000系列以太网交换机简称为S3000系列以太网交换机。 1.2  功能特性列表 表1-1 功能特性列表 特性 说明 VLAN 支持符合IEEE 802.1Q标准的VLAN(Virtual Local Area Network) 支持基

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

xiao吴1990

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值