swa配置
mirroring-group 1 remote-source
vlan 2
mirroring-group 1 remote-probe vlan2
mirroring-group 1 mirroring-port ethernet 1/0/1 ethernet1/0/2 inbound
mirroring-group 1 reflector-port ethernet1/0/4
interface ethernet1/0/3
port link-type trunk
port trunk permit vlan 2
swb
vlan 2
remote-probe vlan enable
swc
interface ethernet1/0/1
port link-type trunk
port trunk permit vlan 2
mirroring-group 1 remote-destination
vlan 2
quit
mirroring-group 1 remote-probe vlan 2
mirroring-group 1 monitor-port ethernet1/0/2
流镜像配置镜像技术简介
镜像就是将指定端口的报文或者符合指定规则的报文复制到目的端口。用户可以利用镜像技术,进行网络监管和故障排除。
源端口:源端口是被监控的端口,用户可以对通过该端口的报文进行监控和分析
目的端口:目的端口也可以称为监控端口,该端口将接收到的报文转发到数据监测设备,以便对报文进行监控分析
镜像的方向:端口镜像的方向分为入方向,出方向和双向,
入方向:仅对源端口接收的报文进行镜像
出方向:仅对源端口发送的报文进行镜像
双向:对源端口发送和接收的报文进行镜像
镜像分类:
本地端口镜像:是指将设备的一个或多个端口(源端口)的报文复制到本设备的一个监视端
口(目的端口),用于报文的监视和分析。其中,源端口和目的端口必须在同一设备上
远程端口:是指将设备的一个或多个端口的报文复制并通过中间网络设备转发到指定目的交换机上的目的端口
流镜像:是指通过acl等规则将具有某特征的数据流复制到目的端口,他通过qos策略实现,即使用流分类技术来定义需要被镜像的报文的匹配条件,在通过配置流行为将符合条件的报文镜像至指定方向。因此流镜像可以避免过多冗余流量被复制转发到目的端口
镜像技术配置
本地镜像
mirroring-group group-id local 创建一个本地镜像组
mirroring-group group-id mirroring-port mirroring-port-list inbound/outbound/both配置源端口
mirroring-group group-id monitor-port monitor-port-id 配置目的端口
远程镜像
swa配置
mirroring-group 1 remote-source
vlan 2
mirroring-group 1 remote-probe vlan2
mirroring-group 1 mirroring-port ethernet 1/0/1 ethernet1/0/2 inbound
mirroring-group 1 reflector-port ethernet1/0/4
interface ethernet1/0/3
port link-type trunk
port trunk permit vlan 2
swb
vlan 2
remote-probe vlan enable
swc
interface ethernet1/0/1
port link-type trunk
port trunk permit vlan 2
mirroring-group 1 remote-destination
vlan 2
quit
mirroring-group 1 remote-probe vlan 2
mirroring-group 1 monitor-port ethernet1/0/2
流镜像配置
acl number 2000
rule permit ip source 192.168.0.1 0
quit
traffic classfier 1
if-match acl 2000
quit
traffic behavior 1
mirror-to interface ethernet1/0/2
quit
qos policy 1
classifier 1 behavior 1
quit
interface ethernet1/0/1
qos apply policy 1 inbound