端口镜像
一.端口镜像
镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。
在网络运营与维护的过程中,为了便于业务监测和故障定位,网络管理员时常要获取设备上的业务报文进行分析。
镜像可以在不影响设备对报文进行正常处理的情况下,将镜像端口的报文复制一份到观察端口。网络管理员通过网络监控设备就可以分析从观察端口复制过来的报文,判断网络中运行的业务是否正常。
二.名词解释
- 观察端口
- 需要把报文引入的接口,一该接口接入的是IDS
- 镜像端口
- 需要把报文引出去的接口
三.配置端口镜像
1.指定观察端口
[Huawei]observe-port interface g0/0/2
2.在镜像端口上启用观察端口
[Huawei-GigabitEthernet0/0/0]mirror to observe-port both(双向流量)/inbound(入站流量)/outbound(出站流量)