镜像技术可以在不影响报文正常处理流程的情况下,将镜像端口的报文复制一份到观察端口,用户利用数据监控设备来分析复制到观察端口的报文,进行网络监控和故障排除。
镜像定义
将镜像端口(源端口)的报文复制一份到观察端口(目的端口)。
镜像作用
获取完整报文用于分析网络状况。
镜像优点
不影响原有网络,快捷方便。
采集的是实时数据流,真实可靠。
华为
路由器配置端口镜像
observe-port interface GigabitEthernet0/0/1 配置观察接口
interface GigabitEthernet0/0/0
ip address 192.168.10.1 255.255.255.0
mirror to observe-port both 配置镜像接口
交换机端口镜像配置
observe-port 1 interface GigabitEthernet0/0/4 配置观察接口
interface GigabitEthernet0/0/2
port-mirroring to observe-port 1 inbound
思科
本地端口镜像
(config)#Monitor session 1 source interface g0/12 rx
(config)#Monitor session 1 destination interface g0/24
远程端口镜像,源端口和目的端口位于不同交换机上
(config)#vlan 777
(config-vlan)#remote-span
(config)#monitor session 1 source int g1/0/1
(config)#monitor session 1 destination remote vlan 777
将G1/0/1中端口的流量镜像到VLAN 777中
(config)#vlan 777
(config-vlan)#remote-span
(config)#monitor session 1 source remote vlan 777
(config)#monitor session 1 destination interface g1/0/10
将VLAN 777中的流量镜像到G1/0/10,这时在G1/0/10上接设备就可以远程抓取数据包。