h3c实现多个目的端口镜像_h3c 镜像技术

swa配置

mirroring-group 1 remote-source

vlan 2

mirroring-group 1 remote-probe vlan2

mirroring-group 1 mirroring-port ethernet 1/0/1 ethernet1/0/2 inbound

mirroring-group 1 reflector-port ethernet1/0/4

interface ethernet1/0/3

port link-type trunk

port trunk permit vlan 2

swb

vlan 2

remote-probe vlan enable

swc

interface ethernet1/0/1

port link-type trunk

port trunk permit vlan 2

mirroring-group 1 remote-destination

vlan 2

quit

mirroring-group 1 remote-probe vlan 2

mirroring-group 1 monitor-port ethernet1/0/2

流镜像配置镜像技术简介

4dce42cd674e755408891586b5dc4d06.png

镜像就是将指定端口的报文或者符合指定规则的报文复制到目的端口。用户可以利用镜像技术,进行网络监管和故障排除。

源端口:源端口是被监控的端口,用户可以对通过该端口的报文进行监控和分析

目的端口:目的端口也可以称为监控端口,该端口将接收到的报文转发到数据监测设备,以便对报文进行监控分析

镜像的方向:端口镜像的方向分为入方向,出方向和双向,

入方向:仅对源端口接收的报文进行镜像

出方向:仅对源端口发送的报文进行镜像

双向:对源端口发送和接收的报文进行镜像

镜像分类:

8a7e06693bbc2ded4c76da9d5f3431e3.png

本地端口镜像:是指将设备的一个或多个端口(源端口)的报文复制到本设备的一个监视端

口(目的端口),用于报文的监视和分析。其中,源端口和目的端口必须在同一设备上

远程端口:是指将设备的一个或多个端口的报文复制并通过中间网络设备转发到指定目的交换机上的目的端口

流镜像:是指通过acl等规则将具有某特征的数据流复制到目的端口,他通过qos策略实现,即使用流分类技术来定义需要被镜像的报文的匹配条件,在通过配置流行为将符合条件的报文镜像至指定方向。因此流镜像可以避免过多冗余流量被复制转发到目的端口

镜像技术配置

本地镜像

mirroring-group group-id local 创建一个本地镜像组

mirroring-group group-id mirroring-port mirroring-port-list inbound/outbound/both配置源端口

mirroring-group group-id monitor-port monitor-port-id 配置目的端口

远程镜像

b898cb45cd6ebede6e799edbf11bb439.png

b976570f5bcc2c605af419eb7de76410.png

swa配置

mirroring-group 1 remote-source

vlan 2

mirroring-group 1 remote-probe vlan2

mirroring-group 1 mirroring-port ethernet 1/0/1 ethernet1/0/2 inbound

mirroring-group 1 reflector-port ethernet1/0/4

interface ethernet1/0/3

port link-type trunk

port trunk permit vlan 2

swb

vlan 2

remote-probe vlan enable

swc

interface ethernet1/0/1

port link-type trunk

port trunk permit vlan 2

mirroring-group 1 remote-destination

vlan 2

quit

mirroring-group 1 remote-probe vlan 2

mirroring-group 1 monitor-port ethernet1/0/2

流镜像配置

7139fad7a6a75394e9db03be20a913c6.png

acl number 2000

rule permit ip source 192.168.0.1 0

quit

traffic classfier 1

if-match acl 2000

quit

traffic behavior 1

mirror-to interface ethernet1/0/2

quit

qos policy 1

classifier 1 behavior 1

quit

interface ethernet1/0/1

qos apply policy 1 inbound

cd00b3b00b27c056df8e04e945c412ad.png
  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值