作用:
将指定端口的数据包复制到本地镜像端口,以进行网络检测和故障排除
镜像功能包括端口镜像功能,流镜像功能。
端口镜像功能是指交换机把某一个端口接收或发送的数据帧完全相同的复制给另一个端口;其中被复制的端口称为镜像源端口,复制的端口称为镜像目的端口。通常在镜像目的端口处连接一个协议分析仪(如 Sniffer)或者 RMON 监测仪,可以监视和管理网络,并且能诊断网络故障。
流镜像功能是指交换机把端口的指定规则的接收的数据帧完全复制给一个端口,其中指定规则只有为 permit 时流镜像才能生效。
机架式交换机支持最多 4 个镜像目的端口,每个板卡上允许设置一个镜像 session 的源或者目的端口,对于盒式交换机目前能设置多个镜像 session。镜像源端口则没有使用上的限制,可以是 1 个也可以是多个,多个源端口可以在相同的 VLAN,也可以在不同 VLAN。目的端口和源端口可以在不同的 VLAN。
工作原理:
SPAN(Switched Port Analyzer)的作用主要是为了给某种网络分析器提供网络数据流。
它既可以实现一个VLAN中若干个源端口向一个监控端口镜像数据,也可以从若干个VLAN向一个临控端口镜像数据。
SPAN数据流主要分为三类:
(1)输入数据流(Ingress SPAN):
指被源端口接收进来,其数据副本发送至监控端口的数据
(2)输出数据流(Egress SPAN):
指从源端口发送出去,其数据副本发送至监控端口的数据流
(3)双向数据流(Both SPAN):
即为以上两种的综合。
基于VLAN的SPAN是以一个或几个VLAN作为监控对象,其中的所有端口均为源端口,与基于端口的SPAN类似,基于VLAN的SPAN也分为输入数据流、输出数据流和双向数据流监控三种类型。
配置命令:
指定镜像目的端口
SW(config)#monitor session 1 destination interface
指定镜像源端口(CPU)
SW(config)#monitor session 4 source cpu ?
both 管理发送和接收的流量
rx 只管理接收的流量
tx 只管理发送的流量
指定流镜像源端口及应用规则
SW(config)#monitor session 1 source interface ethernet 1/1 ?
access-list 访问列表
both 管理发送和接收的流量
rx 只管理接收的流量
tx 只管理发送的流量
例题1:
对SW1与FW1互连流量镜像到SW1 E1/0/1,会话列表为1。
SW(config)#monitor session 1 source interface Ethernet1/0/19 tx
SW(config)#monitor session 1 source interface Ethernet1/0/19 rx
SW(config)#monitor session 1 destination interface Ethernet1/0/1
例题2:
集团预采购多个厂商网流分析平台对集团整体流量进行监控、审 计,分别连接在SW3交换机E1/0/16-E1/0/17接口测试,将核心交换 机与防火墙FW1、路由器RT1互连流量提供给多个厂商网流分析平台。 配置使用远程交换Vlan为2023,SW1核心交换机端口20做流量反射。
SW3:
vlan 2023
remote-span
!
Interface Ethernet1/0/16
switchport access vlan 2023
!
Interface Ethernet1/0/17
switchport access vlan 2023
!
Interface Ethernet1/0/10
switchport mode trunk
switchport trunk allowed vlan 2023
!
Interface Ethernet1/0/20
switchport mode trunk
switchport trunk allowed vlan 2023
SW-CORE
vlan 2023
remote-span
!
Interface Ethernet1/0/20
switchport mode trunk
switchport trunk allowed vlan 2023
!
Interface Ethernet1/0/1
switchport mode trunk
switchport trunk allowed vlan 2023
!
Interface Ethernet16/0/1
switchport mode trunk
switchport trunk allowed vlan 2023
!
Interface Ethernet1/0/20
switchport access vlan 2023
!
!
monitor session 1 source interface Ethernet1/0/3-4 tx
monitor session 1 source interface Ethernet1/0/3-4 rx
monitor session 1 source interface Ethernet16/0/3-4 tx
monitor session 1 source interface Ethernet16/0/3-4 rx
monitor session 1 reflector-port interface Ethernet1/0/20
monitor session 1 remote vlan 2023