一、组网需求:
如图所示,公司科技部和行政部分别使用10.1.1.0/24和10.1.2.0/24两个网段地址,通过Switch与外部Internet,相互之间进行通信,监控设备Server与Switch直连。
现在希望通过Server对科技部下面两类流量进行监控:
- 科技部访问WWW的报文流。
- 科技部发往行政部的报文流。
二、配置思路:
- 配置接口GE1/0/2为本地观察端口,负责向Server转发镜像报文。
- 配置高级ACL,匹配科技部访问WWW的报文和发往行政部的报文。
- 在接口GE1/0/1上配置基于ACL的流策略,对上述匹配的报文进行镜像。
三、操作步骤:
- 配置观察端口
# 在Switch上配置接口GE1/0/2为本地观察端口。
system-view[HUAWEI] sysname Switch[Switch] observe-port 1 interface gigabitethernet 1/0/2 //配置GE