锐捷交换机的多对多镜像口

应用要求

在单台设备上实现一对多镜像,即PC 1和PC 2均可监控服务器端口的收发流量。

配置要点

1、在设备上(本例为Switch A)创建Remote VLAN。

2、指定设备(本例为Switch A)为RSPAN的源设备,配置直连服务器的端口(本例为Gi 4/1)为镜像源端口;选择一个Down状态的端口(本例为Gi 4/2)为镜像输出端口,将该端口加入Remote VLAN,并配置MAC自环。

3、将直连PC1和PC2的端口加入Remote VLAN。

配置步骤

第一步,在关联设备上配置Remote VLAN。

!在Switch A上创建Remote VLAN 100。

SwitchA#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

SwitchA(config)#vlan 100

SwitchA(config-vlan)#remote-span

SwitchA(config-vlan)#exit

第二步,配置RSPAN源设备。

!在Switch A上,创建RSPAN Session 1,指定该设备为源设备,并配置端口Gi 4/1为源端口,镜像双向数据流。

SwitchA(config)#monitor session 1 remote-source

SwitchA(config)#monitor session 1 source interface gigabitEthernet 4/1 both

!在Switch A上,指定Gi 4/2为镜像输出端口,并加入Remote VLAN 100,配置MAC自环,可以看到原先Down的端口直接UP。

SwitchA(config)#monitor session 1 destination remote vlan 100 interface gigabitEthernet 4/2 switch //如果目的口没有与外界通信的需求的话,推荐不配置该switch参数(注:此端口一般不再接设备

SwitchA(config)#interface gigabitEthernet 4/2

SwitchA(config-if-GigabitEthernet 4/2)#switchport access vlan 100

SwitchA(config-if-GigabitEthernet 4/2)#mac-loopback

SwitchA(config-if-GigabitEthernet 4/2)#no mac-address-learnig //这条命令务必需要增加,否则导致端口镜像只能到自环口,不能镜像到目的端口(show int co rate可以确认端口数据流量是否有镜像到目的端口)

SwitchA# clear mac-address-table dynamic interface gigabitEthernet 4/2 //配置完成后需要清下自环口的mac地址表

第三步,将直连PC1和PC2的端口加入Remote VLAN。

!配置Switch A的端口Gi 4/3和Gi 4/4属于Remote VLAN 100。

SwitchA(config)#interface range gigabitEthernet 4/3-4

SwitchA(config-if-range)#switchport access vlan 100

验证结果,查看RSPAN状态

SwitchA#show monitor

sess-num: 1

span-type: SOURCE_SPAN //指定为源设备

src-intf:

GigabitEthernet 4/1 frame-type Both

dest-intf:

GigabitEthernet 4/2

remote vlan 100 //属于Remote VLAN

mtp_switch on //允许目的端口正常交换数据

注意:如果S86上面同时有其他trunk口,由于RSPAN的镜像目的口有MAC- loopback功能,会导致流量在remote-vlan中打环,所以需要在所有trunk口上做vlan修剪,将remote-vlan裁剪掉,本例中remove vlan 100。

附:
思科

monitor session 1 source interface Te1/1 rx
monitor session 1 destination interface Te1/2
monitor session 1 filter packet-type good rx

将Te1/1口的流入的流量镜像到Te1/2口

配置完可通过以下命令查看

show monitor session 1

华为
observe-port 1 interface 10ge 1/0/2 配置本地观察端口(目的端口)
commit
int 10ge1/0/1 (源端口)
port-mirroring observe-port 1 inbound

将10ge1/0/1口流入的流量镜像到10ge1/0/2口

配置完可通过以下命令查看

display observe-port
display port-mirroring

华三
mirroring-group 1 local
mirroring-group 1 mirroring-port gigabitethernet 1/0/1 inbound 源端口

mirroring-group 1 monitor-port gigabitethernet 1/0/3 目的端口

将ge1/0/1口流入的流量镜像到ge1/0/3口

配置完可通过以下命令查看

dis mirroring-group 1

### 锐捷网络设备镜像文件下载方法 对于锐捷网络设备(交换机、路由器、AP),其固件升级或安装通常需要通过官方渠道获取对应的镜像文件。以下是关于如何找到并下载这些镜像文件的相关说明: #### 官方支持网站 锐捷官方网站提供了全面的技术文档和支持服务,其中包括各类产品的固件更新包。访问官网后,可以通过以下路径查找所需镜像文件: - 登录到锐捷技术支持页面[^4]。 - 输入具体型号名称(如 RG-S2910XS-P 系列交换机)以检索对应版本的软件镜像。 #### 注册账户与授权验证 部分高级功能以及最新版固件可能仅限于注册用户下载。因此,在尝试获取某些特定类型的镜像之前,请先完成账号创建流程,并确保拥有合法采购凭证以便顺利通过身份审核过程[^5]。 #### 版本选择注意事项 当决定要下载某个具体的固件版本时,请务必仔细阅读相关发行说明(Release Notes),了解该版本修复的主要问题及其兼容性要求。这有助于避免因错误匹配而导致不必要的麻烦[^6]: ```plaintext RGOS 11.x系列适用于大部分新推出的硬件平台; 而较旧款产品则可能会继续沿用早期的操作系统分支比如ROS_ng等。 ``` #### 使用第三方资源的风险提示 尽管互联网上可能存在一些非官方途径分享的各种品牌包括锐捷在内的网络设备firmware files ,但从安全性和稳定性角度出发强烈不推荐采用此类方式获得目标程序副本 。因为无法确认来源可靠性的情况下贸然实施刷写操作极有可能造成不可逆损害甚至永久损坏您的器材资产价值 [^7]. ```bash wget https://example.com/firmware/RG_S2910XP_vX_Y.bin -O /tmp/new_firmware.bin scp /tmp/new_firmware.bin admin@switch_ip:/flash/ ssh admin@switch_ip 'upgrade system flash:new_firmware.bin' ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值