配置任何一种镜像功能,都需要先将物理端口配置成观察端口。配置观察端口分单个配置和批量配置两种方式。批量配置的观察端口相当于加入了一个观察端口组,在配置镜像端口时,镜像端口会绑定整个观察端口组。因此批量配置一般在1:N镜像时使用,主要是为了配置方便。
配置单个观察端口
1、本地观察端口,即观察端口与监控设备直连
<HUAWEI> system-view
[HUAWEI] observe-port 1 interface gigabitethernet 1/0/1
2、二层远程观察端口,即观察端口通过二层网络向监控设备转发镜像报文
<HUAWEI> system-view
[HUAWEI] observe-port 1 interface gigabitethernet 1/0/1 vlan 10
3、三层远程观察端口,即观察端口通过三层网络向监控设备转发镜像报文(仅S7700/S9700/S12700支持)
<HUAWEI> system-view
[HUAWEI] observe-port 1 interface gigabitethernet 1/0/1 destination-ip 1.1.1.1 source-ip 2.2.2.2
4、配置批量观察端口(V200R005及后续版本支持)
4.1本地观察端口,即观察端口与监控设备直连
<HUAWEI> system-view
[HUAWEI] observe-port 1 interface-range gigabitethernet 1/0/1 to gigabitEthernet 1/0/3
4.2二层远程观察端口,即观察端口通过二层网络向监控设备转发镜像报文
<HUAWEI> system-view
[HUAWEI] observe-port 1 interface-range gigabitethernet 1/0/1 to gigabitEthernet 1/0/3 vlan 10
4.3三层远程观察端口不支持批量配置
5、在系统视图下配置端口镜像
先配置观察端口
[Quidway]observe-port 1 interface GigabitEthernet 0/0/24
然后再进入需要镜像的端口
[Quidway]interface GigabitEthernet 0/0/23
在配置镜像端口模式
[Quidway-GigabitEthernet0/0/23]port-mirroring to observe-port 1 both
# both
,全部流量;inbound,入方向流量;outbound,出方向流量
配置完成之后用display current 查看下配置
剩下的就是你把电脑接入到24端口来观察23端口的数据了