组网需求
如图所示,某公司行政部通过Switch与外部Internet通信,监控设备Server与Switch直连。
现在希望通过Server对行政部访问Internet的流量进行监控。
如图,配置本地端口镜像组网图
配置思路
1、配置接口GE0/0/2为本地观察口,负责向Server转发镜像报文。
2、配置接口GE0/0/1为镜像端口,将行政部访问Internet的流量复制一份到本地观察口。
1)配置观察端口
<HUAWEI>system-view
[HUAWEI]sysname Switch
[Switch]observe-port 1 interface g0/0/2 //配置GE0/0/2为本地观察口,观察口索引为1
2)配置镜像端口
[Switch]interface g0/0/1
[Switch-GigabitEthernet0/0/1]port-mirroring to observe-port 1 inbount //将接口GE0/0/1的入方向绑定到索引为1的观察端口上
[Switch-GigabitEthernet0/0/1]return
3)验证配置情况
#查看观察口配置情况
#查看镜像端口的配置情况