网络建设与运维神州数码DCN 端口镜像

作用:

        将指定端口的数据包复制到本地镜像端口,以进行网络检测和故障排除
        镜像功能包括端口镜像功能,流镜像功能。
        端口镜像功能是指交换机把某一个端口接收或发送的数据帧完全相同的复制给另一个端口;其中被复制的端口称为镜像源端口,复制的端口称为镜像目的端口。通常在镜像目的端口处连接一个协议分析仪(如 Sniffer)或者 RMON 监测仪,可以监视和管理网络,并且能诊断网络故障。
        流镜像功能是指交换机把端口的指定规则的接收的数据帧完全复制给一个端口,其中指定规则只有为 permit 时流镜像才能生效。
        机架式交换机支持最多 4 个镜像目的端口,每个板卡上允许设置一个镜像 session 的源或者目的端口,对于盒式交换机目前能设置多个镜像 session。镜像源端口则没有使用上的限制,可以是 1 个也可以是多个,多个源端口可以在相同的 VLAN,也可以在不同 VLAN。目的端口和源端口可以在不同的 VLAN。

工作原理:

        SPAN(Switched Port Analyzer)的作用主要是为了给某种网络分析器提供网络数据流。
        它既可以实现一个VLAN中若干个源端口向一个监控端口镜像数据,也可以从若干个VLAN向一个临控端口镜像数据。

SPAN数据流主要分为三类:

   (1)输入数据流(Ingress SPAN):

指被源端口接收进来,其数据副本发送至监控端口的数据

        (2)输出数据流(Egress SPAN):

指从源端口发送出去,其数据副本发送至监控端口的数据流

        (3)双向数据流(Both SPAN):

即为以上两种的综合。
  基于VLAN的SPAN是以一个或几个VLAN作为监控对象,其中的所有端口均为源端口,与基于端口的SPAN类似,基于VLAN的SPAN也分为输入数据流、输出数据流和双向数据流监控三种类型。

配置命令:

指定镜像目的端口

SW(config)#monitor session 1 destination interface

指定镜像源端口(CPU)

SW(config)#monitor session 4 source cpu ?
both  管理发送和接收的流量
rx    只管理接收的流量
tx   只管理发送的流量

指定流镜像源端口及应用规则

SW(config)#monitor session 1 source interface ethernet 1/1 ?
access-list  访问列表
both         管理发送和接收的流量
rx           只管理接收的流量
tx           只管理发送的流量

例题1:

对SW1与FW1互连流量镜像到SW1 E1/0/1,会话列表为1。

SW(config)#monitor session 1 source interface Ethernet1/0/19 tx
SW(config)#monitor session 1 source interface Ethernet1/0/19 rx
SW(config)#monitor session 1 destination interface Ethernet1/0/1

例题2:

集团预采购多个厂商网流分析平台对集团整体流量进行监控、审 计,分别连接在SW3交换机E1/0/16-E1/0/17接口测试,将核心交换 机与防火墙FW1、路由器RT1互连流量提供给多个厂商网流分析平台。 配置使用远程交换Vlan为2023,SW1核心交换机端口20做流量反射。

SW3:
vlan 2023
remote-span
!
Interface Ethernet1/0/16
switchport access vlan 2023
!
Interface Ethernet1/0/17
switchport access vlan 2023
!
Interface Ethernet1/0/10
switchport mode trunk
switchport trunk allowed vlan 2023
!
Interface Ethernet1/0/20
switchport mode trunk
switchport trunk allowed vlan 2023
SW-CORE
vlan 2023
remote-span
!
Interface Ethernet1/0/20
switchport mode trunk
switchport trunk allowed vlan 2023
!
Interface Ethernet1/0/1
switchport mode trunk
switchport trunk allowed vlan 2023
!
Interface Ethernet16/0/1
switchport mode trunk
switchport trunk allowed vlan 2023
!
Interface Ethernet1/0/20
switchport access vlan 2023
!
!
monitor session 1 source interface Ethernet1/0/3-4 tx
monitor session 1 source interface Ethernet1/0/3-4 rx
monitor session 1 source interface Ethernet16/0/3-4 tx
monitor session 1 source interface Ethernet16/0/3-4 rx
monitor session 1 reflector-port interface Ethernet1/0/20
monitor session 1 remote vlan 2023
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

冰滚水

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值