端口镜像(port mirroring)可以让用户将所有的流量从一个特定的端口复制到一个镜像端口。 >如果您的交换机提供端口镜像功能,则允许管理人员自行设置一个监视管理端口来监视被监视端口的数据。监视到的数据可以通过pc上安装的网络分析软件来查看,通过对数据的分析就可以实时查看被监视端口的情况。如下图所示: |
大多数三层交换机和部份两层交换机,具备端口镜像功能,不同的交换机或不同的型号,镜像配置方法的有些区别,下面我们提供常见交换机的镜像配置方法:
- cisco catalyst交换机端口监听配置
- 3com交换机端口监听配置
- dell交换机端口监听配置
- netcore交换机端口监听配置
- intel交换机端口监听配置
- avaya交换机端口监听配置
- 华为交换机端口监听配置
cisco catalyst交换机端口监听配置
cisco catalyst交换机分为两种,在catalyst家族中称监听端口为分析端口(analysis port)。
1、catalyst 2900xl/3500xl/2950系列交换机端口监听配置(基于cli)
以下命令配置端口监听:
port monitor1、catalyst 2900xl/3500xl/2950系列交换机端口监听配置(基于cli)
以下命令配置端口监听:
例如,f0/1和f0/2、f0/5同属vlan1,f0/1监听f0/2、f0/5端口:
2、catalyst 4000/5000/6000系列交换机端口监听配置(基于ios)
以下命令配置端口监听:
set span
例如,模块6中端口1和端口2同属vlan1,端口3在vlan2,端口4和5在vlan2,端口2监听端口1和3、4、5,
set span 6/1,6/3-5 6/2
以下命令配置端口监听:
set span
例如,模块6中端口1和端口2同属vlan1,端口3在vlan2,端口4和5在vlan2,端口2监听端口1和3、4、5,
3com交换机端口监听配置
在3com交换机中,端口监听被称为“roving analysis”。 网络流量被监听的端口称作“监听口”(m port),连接监听设备的端口称作“分析口”(analyzer port)。
以下命令配置端口监听:
指定分析口
feature rovinganalysis add,或缩写 f r a以下命令配置端口监听:
指定分析口
例如:
select menu opti feature rovingan alysis add select analysis slot: 1 select analysis port: 2 指定监听口并启动端口监听
feature rovinganalysis start,或缩写 f r sta 例如:
select menu opti feature rovingan alysis start select slot to m (1-12): 1 select port to m sp; (1-8): 3 停止端口监听
feature rovinganalysis stop,或缩写 f r sto
dell交换机端口监听配置
在dell交换机中,端口监听被称为“端口镜像”(port mirroring)。使用交换机的管理界面,参数如下:
destination port(目的地端口):定义端口通信要镜像到的端口号;
source port(源端口):定义被镜像端口的端口号。
add(添加):添加端口镜像操作。
type(类型):指定要镜像的端口通信类型。 可能的字段值包括:“rx”-表示镜像进入网络的数据;“tx”-表示镜像流出网络的数据;both()-表示镜像所有数据。
status(状态):表示端口的状态。 可能的字段值包括: “active”-表示端口被启用;“not active”-表示端口被禁用。
remove(删除):删除端口镜像会话。 可能的字段值包括: “已选取”-删除端口镜像会话;“未选取”-保留端口镜像会话。
具体设置:
1、在port mirroring对话框中的destination port中选中目的端口(镜像端口),再单击add按钮;
2、在系统将打开“add source port”(添加源端口)页面中,定义“source port”(源端口)和“type”(类型)字段,并单击“apply changes”(应用更改), 使系统接收更改。
(注:如果需要从端口镜像会话删除副本端口,请打开“port mirroring”(端口镜像)页面,选取“remove”(删除)复选框,再单击“apply changes”(应用更改)。 系统将删除端口镜像会话,并更新设备。)
以下命令配置端口监听:
指定分析口
cli 命令实例: c interface ethernet 1/e1 c port m 1/e8 c show ports m port destination port type status ----------- ---------------- ----- ------- 1/e1 1/e8 rx, tx active
destination port(目的地端口):定义端口通信要镜像到的端口号;
source port(源端口):定义被镜像端口的端口号。
add(添加):添加端口镜像操作。
type(类型):指定要镜像的端口通信类型。 可能的字段值包括:“rx”-表示镜像进入网络的数据;“tx”-表示镜像流出网络的数据;both()-表示镜像所有数据。
status(状态):表示端口的状态。 可能的字段值包括: “active”-表示端口被启用;“not active”-表示端口被禁用。
remove(删除):删除端口镜像会话。 可能的字段值包括: “已选取”-删除端口镜像会话;“未选取”-保留端口镜像会话。
具体设置:
1、在port mirroring对话框中的destination port中选中目的端口(镜像端口),再单击add按钮;
2、在系统将打开“add source port”(添加源端口)页面中,定义“source port”(源端口)和“type”(类型)字段,并单击“apply changes”(应用更改), 使系统接收更改。
(注:如果需要从端口镜像会话删除副本端口,请打开“port mirroring”(端口镜像)页面,选取“remove”(删除)复选框,再单击“apply changes”(应用更改)。 系统将删除端口镜像会话,并更新设备。)
以下命令配置端口监听:
指定分析口
netcore交换机端口监听配置
netcore交换机中,端口监听被称为“端口镜像”(port mirroring)。
交换机提供四种监视状态:
off 关闭mirror功能 rx 捕获被监视端口的接收数据 tx 捕获被监视端口的发送数据 both 捕获被监视端口的接收和发送的数据交换机提供四种监视状态:
进入netcore的超级终端,在主菜单中输入“5”进入端口镜像设置界面,输入“1”设置端口镜像状态。
如设置端口1为镜像端口,端口8为被镜像端口,捕获该端口的接收和发送数据。
配置命令如下:
1. 选择配置的选项 (1,off, 2.rx, 3.tx, 4.both) :4 2. 选择捕获端口:1 3. 选择被镜像端口:8
如设置端口1为镜像端口,端口8为被镜像端口,捕获该端口的接收和发送数据。
配置命令如下:
intel交换机端口监听配置
intel 称端口监听为“mirror ports”。 网络流量被监听的端口称作“源端口”(source port),连接监听设备的端口称作“镜像口”(mirror port)。
配置端口监听步骤如下:
● 在navigati ports,弹出mirror ports信息。
● 在c source 列中点击端口来选择源端口, 弹出mirror ports configuration。
● 进行源端口设置:
● 源端口是镜像流量的来源口,镜像口是接收来自源端口流量的端口。
● 点击apply确定
可以选择三种监听的方式:
1.连续(always):镜像全部流量。
2.周期(periodic):在一定周期内 镜像全部流量。镜像周期在sampling interval configuration中设置。
3.禁止(disabled):关闭流量镜像。
配置端口监听步骤如下:
● 在navigati ports,弹出mirror ports信息。
● 在c source 列中点击端口来选择源端口, 弹出mirror ports configuration。
● 进行源端口设置:
● 源端口是镜像流量的来源口,镜像口是接收来自源端口流量的端口。
● 点击apply确定
可以选择三种监听的方式:
1.连续(always):镜像全部流量。
2.周期(periodic):在一定周期内 镜像全部流量。镜像周期在sampling interval configuration中设置。
3.禁止(disabled):关闭流量镜像。
avaya交换机端口监听配置
在avaya交换机用户手册中,端口监听被称为“端口镜像”(port mirror)。
以下命令配置端口监听:
{set|clear } port mirror以下命令配置端口监听:
设置端口侦听:
set port mirror source-port mirror-portsampling { always } [ max-packets -sec ] [ piggyback-port ] 禁止端口监 听:
clear port mirror命令中,
mod-port-range 指定端口的范围;
mod-port-spec 指定特定的端口;
piggyback-port 指定双向镜像的端口;
sampling 指定镜像周期;
max-packets-sec 仅在sampling设置为periodic时使用,指定监听口每秒最多的数据报数量。
mod-port-range 指定端口的范围;
mod-port-spec 指定特定的端口;
piggyback-port 指定双向镜像的端口;
sampling 指定镜像周期;
max-packets-sec 仅在sampling设置为periodic时使用,指定监听口每秒最多的数据报数量。
华为交换机端口监听配置
华为交换机用户手册中,端口监听被称为“端口镜像”(port mirroring)。
使用huawei lanswitch view管理系统添加一个镜像端口:
使用huawei lanswitch view管理系统添加一个镜像端口:
选择 device setup或stack setup。点击 port mirroring。点击 add按钮。对于堆叠,点击switch并从列表选择一个交换机。点击 reflect from并选择流量将被镜像的端口。点击 reflect to并选上面所选择的端口上的
本文转自CC博客51CTO博客,原文链接http://blog.51cto.com/levelive/5870如需转载请自行联系原作者
刀博士