参考:https://baike.baidu.com/item/%E7%AB%AF%E5%8F%A3%E9%95%9C%E5%83%8F/10714275
定义:
- 端口镜像(port mirroring)功能通过在交换机或路由器上,将一个或多个源端口的数据流量转发到某一个指定端口来实现对网络的监听。
目的:
- 端口镜像功能是对网络流量监控的一个有效的安全手段,对监控流量的分析可以进行安全性的检查,同时也能够及时的在网络发生故障时进行准确的定位。
别名:
- Port Mirroring, Monitoring Port,Spanning Port,SPAN port,Link Mode port
分类:
- 根据镜像作用的端口模式来划分
- 入口镜像:只对从该端口进入的流量进行镜像
- 出口镜像:只对从该端口发出的流量进行镜像
- 双向镜像:支持对该端口收到和发出的双向流量进行镜像
- 根据镜像功能划分
- 流镜像:如果端口上配置了ACL并启用,则是流镜像。流镜像只采集经过ACL过滤后的数据包
- 纯端口镜像:对端口进出的流量进行镜像
- 根据镜像工作的范围划分
- 本地镜像:源端口和目的端口在同一个路由器上
- 远端镜像:源端口和目的端口分布在不同的路由器上,镜像流量经过某种封装,实现跨路由器传输