交换机端口镜像技术
参考资料:https://blog.youkuaiyun.com/qq_38265137/article/details/80404306
在某些场景中,我们可能需要监控交换机特定端口的入站或出站报文。

镜像简介
镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。
镜像目的
在网络运营与维护的过程中,为了便于业务监测和故障定位,网络管理员时常要获取设备上的业务报文进行分析。
镜像可以在不影响设备对报文进行正常处理的情况下,将镜像端口的报文复制一份到观察端口。网络管理员通过网络监控设备就可以分析从观察端口复制过来的报文,判断网络中运行的业务是否正常。
原理描述
基本概念
镜像端口和观察端口
- 镜像端口:是指被监控的端口,镜像端口收发的报文将被复制一份到与监控设备相连的端口。
- 观察端口:是指连接监控设备的端口,用于将镜像端口复制过来的报文发送给监控设备。一般观察端口专门用于镜像流量的转发,因此不建议在上面配置其他业务,防止镜像流量与其他业务流量在观察端口上同时转发会互相影响。
在设备上应用镜像功能时,如果镜像过多,会占用较多的设备内部转发带宽,可能影响其他业务转发。另外,如果镜像端口与观察端口的带宽不一致,比如,镜像端口的带宽是1000Mbit/s,观察端口的带宽是100Mbit/s,则有可能导致观察端口因带宽不足而不能及时转发全部的镜像报文,发生丢包情况。

本文介绍了交换机端口镜像技术,包括镜像的目的、原理和基本概念,如镜像端口、观察端口、镜像方向等。在网络运维中,通过端口镜像可以监控特定端口的报文,便于业务监测和故障定位。同时,文章提到了本地和远程端口镜像、流镜像、VLAN镜像和MAC镜像的应用,并给出了配置命令示例。
最低0.47元/天 解锁文章
3151

被折叠的 条评论
为什么被折叠?



