【拓扑】
【需求】
公司所有网络的报文通过R1端口G0/1/1,而监控端口在R3,于是经由路由器R1和R2到R3的端口G0/1/0,BOSS想监控整个公司员工动态(用网路岗),而信息部想了解公司网络健康状态。
分析:
(1) 源端口为G0/1/1(被监控端口) ,目的端口是G0/1/0(监控端口);
(2) 显然源端口G01/1 (R1)与目的端口G0/1/0 (R3)不在同一网络设备上。
远程端口镜像:除了可以实现本地端口镜像的功能外,它还突破了源端口和目的端口必须在同一台设备上的限制,使源端口和目的端口间可以跨越多个网络设备(如上图R2和R3)。目前,远程端口镜像功能可以穿越二层网络,但无法穿越三层网络!
【思路】
1. 在R1上配置远程源镜像组,定义VLAN 10为远程镜像VLANÿ