镜像基本概念
下面通过图1介绍镜像的基本概念。
镜像端口和观察端口
-
镜像端口:是指被监控的端口,流经镜像端口的报文将被复制一份到观察端口。
-
观察端口:是指连接监控设备的端口,用于将镜像端口复制过来的报文发送给监控设备。
一般观察端口专门用于镜像流量的转发,因此不建议在上面配置其他业务,防止镜像流量与其他业务流量在观察端口上同时转发会互相影响。
在设备上应用镜像功能时,如果镜像过多,会占用较多的设备内部转发带宽,可能影响其他业务转发。另外,如果镜像端口与观察端口的带宽不一致,比如,镜像端口的带宽是1000Mbit/s,观察端口的带宽是100Mbit/s,则有可能导致观察端口因带宽不足而不能及时转发全部的镜像报文,发生丢包情况。
镜像方向
镜像方向是指将镜像端口指定方向的报文复制到观察端口,包括:
- 入方向:将镜像端口接收的报文复制到观察端口上。
- 出方向:将镜像端口发送的报文复制到观察端口上。
- 双向:将镜像端口接收和发送的报文都复制到观察端口上。