A. 埠鏡像的常見配置
Intel 稱埠監聽為「Mirror Ports」。 網路流量被監聽的埠稱作「源端 口」(Source Port),連接監聽設備的埠稱作「鏡像 口」(Mirror Port)。
配置埠監聽步驟如下:
1. 在 navigation菜單,點擊Statistics下的Mirror Ports,彈出Mirror Ports信 息。
2. 在Configure Source 列中點擊埠來選擇源埠, 彈出Mirror Ports Configuration。
3. 進行源埠設 置:源埠是鏡像流量的來源口,鏡像口是接收來自源埠流量的端 口, 點擊Apply確定。
可以選擇三種監聽的方 式:
1.連續(Always):鏡像全部流量。
2.周期(Periodic):在一定周期內 鏡像全部流量。鏡像周期在Sampling Interval configuration中設置。
3 .禁止(Disabled):關閉流量鏡像。
在Avaya交換機用戶手冊中,埠監 聽被稱為「埠鏡像」(Port Mirror)。
以下命令配置埠監聽:
{ set|clear } Port Mirror
設置埠偵 聽:set port mirror <mod-port-range> source-port ?<mod-port-range> mirror-port <mod-port-spec> sampling { always | disable | periodic } [ max-packets-sec <max-packets-sec-value>?& nbsp;] [ piggyback-port<mod-port-spec> ]?&nb sp;
禁止埠監 聽:clear port mirror <mod-port-range>
命令 中,mod-port-range指定埠的范圍;mod-port-spec指定特定的埠;piggyback-port指定雙向鏡像的埠;sampling指定鏡像周期;max-packets-sec僅在sampling設置為periodic時使用,指定監聽口每秒最多的數據報數量。
華為交換機用戶手冊中,埠監聽被稱為「埠鏡 像」(Port Mirroring)。
使用Huawei Lanswitch View管 理系統添加一個鏡像埠:
● 選 擇Device Setup或Stack Setup。
● 點 擊Port Mirroring。
● 點擊Add按 鈕。
● 對於堆疊,點擊Switch並從列表選擇一個交換 機。
● 點擊Reflect from並選擇流量將被鏡像的端 口。
● 點擊Reflect to並選上面所選擇的埠。
B. 思科交換機怎麼配置鏡像口
埠鏡像配置語法:
monitor
session
session_number
{destination
{interface
interface-id
[,
|
-]
[encapsulation
{dot1q}]
[ingress
vlan
vlan
id]
|
remote
vlan
vlan-id
reflector-port
interface-id}
|
{source
{interface
interface-id
[,
|
-]
[both
|
rx
|
tx]
|
remote
vlan
vlan-id}}
本例中,wfilter監控主機接在22埠(目的埠),路由器接在23埠(源埠)。配置命令如下:
把23設置為源埠
monitor
session
1
source
interface
fa0/23
把22埠設置為鏡像的目的埠
monitor
session
1
destination
interface
fa0/22
ingress
vlan
1(如交換機不支持ingress參數,則不需要ingress
vlan
1)
C. 交換機配置埠鏡像華為
一般具有管理功能的交換機都會有埠鏡像這個功能,這個功能就是為了方便觀察或者監控埠流量。
方法/步驟
1
配置埠對埠鏡像。將鏡像埠GE0/0/2入方向的報文(即接收到的報文)復制到觀察埠GE0/0/1上,GE0/0/1與監控設備直連。
華為交換機如何配置埠鏡像及刪除埠鏡像?
2
一個埠對應多個鏡像口。將鏡像埠GE0/0/4入方向的報文(即接收到的報文)復制到觀察埠GE0/0/1~GE0/0/3上,GE0/0/1~GE0/0/3與監控設備直連。
華為交換機如何配置埠鏡像及刪除埠鏡像?
3
對於一個埠對應多個鏡像埠我們也可以這樣配置,不過需要版本支持。
華為交換機如何配置埠鏡像及刪除埠鏡像?
4
多個鏡像埠對應一個埠。將鏡像埠GE0/0/1~GE0/0/3入方向的報文(即接收到的報文)復制到觀察埠GE0/0/10上,GE0/0/10與監控設備直連。
華為交換機如何配置埠鏡像及刪除埠鏡像?
5
刪除埠鏡像。在鏡像埠下執行命令undo port-mirroring,刪除觀察埠與鏡像埠的綁定關系,恢復鏡像埠為普通埠。
華為交換機如何配置埠鏡像及刪除埠鏡像?
6
在系統視圖下執行命令undo observe-port,刪除觀察埠。
D. 華為S5700交換機配置怎麼埠鏡像
方法如下:
1、如下拓撲圖,電腦1和電腦2分別接在交換機1口和2口,1口作為監控口,2口作為被監控口,即通過電腦3接配置線,即USB轉串口線連接交換機console口配置華為5700。
E. 請問怎麼配置遠程埠鏡像
[swa] mirroring-gourp 1 remote-source
[swa] vlan 2
[swa-vlan2] quit
[swa] mirroring-gourp 1 remote-probe vlan 2
[swa] mirroring-gourp 1 mirroring-port Gigabitethernet1/0/1 Gigabitethernet1/0/2 inbound
[swa] mirroring-gourp 1 monitor-egress Gigabitethernet1/0/3
[swa] interface Gigabitethernet1/0/3
[swa-Gigabitethernet1/0/3] port link-type trunk
[swa-Gigabitethernet1/0/3] port trunk permit vlan 2
[swb] interface Gigabitethernet1/0/1
[swb-Gigabitethernet1/0/1] port link-type trunk
[swb-Gigabitethernet1/0/1] prot trunk permit vlan 2
[swb-Gigabitethernet1/0/1] quit
[swb] interface Gigabitethernet1/0/2
[swb-Gigabitethernet1/0/2] port link-type trunk
[swb-Gigabitethernet1/0/2] prot trunk permit vlan 2
[swb-Gigabitethernet1/0/2] quit
[swc] interface Gigabitethernet1/0/1
[swc-Gigabitethernet1/0/1] port link-type trunk
[swc-Gigabitethernet1/0/1] port trunk permit vlan 2
[swc-Gigabitethernet1/0/1] quit
[swc] mirroring-group 1 remote-destination
[swc] vlan 2
[swc-vlan2] quit
[swc] mirroring-gourp 1 remote-probe vlan 2
[swc] mirroring-gourp 1 monitor-port Gigabitethernet1/0/2
[swc] interface Gigabitethernet1/0/2
[swc-Gigabitethernet1/0/2] port access vlan 2
F. 華為交換機鏡像埠配置
交換機除了能夠連接同種類型的網路之外,還可以在不同類型的網路(如乙太網和快速乙太網)之間起到互連作用。華為S5700交換機配置怎麼埠鏡像?今天我們通過電腦的com介面連接華為交換機為例,來顯示交換機配置埠鏡像的圖文教程,過程很簡單,需要的朋友可以參考下
方法幫助
1、演示環境中是通過電腦的com介面連接華為交換機的,你也可以通過telnet來操作
2、先確認你電腦的com介面編號
3、然後運行超級終端工具
4、選擇你電腦的com介面編號
5、設置比特率
6、成功登陸交換機
7、在系統視圖下配置埠鏡像
先配置觀察埠
[Quidway]observe-port1 interface GigabitEthernet 0/0/24
8、然後再進入需要鏡像的埠
[Quidway]interfaceGigabitEthernet 0/0/23
9、在配置鏡像埠模式
[Quidway-GigabitEthernet0/0/23]port-mirroringto observe-port 1 both
10、配置完成之後用display current 查看下配置
11、剩下的就是你吧電腦接入到24埠來觀察23埠的數據了
相關閱讀:交換機工作原理過程
交換機工作於OSI參考模型的第二層,即數據鏈路層。交換機內部的CPU會在每個埠成功連接時,通過將MAC地址和埠對應,形成一張MAC表。在今後的通訊中,發往該MAC地址的數據包將僅送往其對應的埠,而不是所有的埠。因此,交換機可用於劃分數據鏈路層廣播,即沖突域;但它不能劃分網路層廣播,即廣播域。
交換機擁有一條很高帶寬的背部匯流排和內部交換矩陣。交換機的所有的埠都掛接在這條背部匯流排上,控制電路收到數據包以後,處理埠會查找內存中的地址對照表以確定目的MAC(網卡的硬體地址)的NIC(網卡)掛接在哪個埠上,通過內部交換矩陣迅速將數據包傳送到目的埠,目的MAC若不存在,廣播到所有的埠,接收埠回應後交換機會「學習」新的MAC地址,並把它添加入內部MAC地址表中。使用交換機也可以把網路「分段」,通過對照IP地址表,交換機只允許必要的網路流量通過交換機。通過交換機的過濾和轉發,可以有效的減少沖突域,但它不能劃分網路層廣播,即廣播域。
華為S5700交換機埠鏡像配置命令教程相關文章:
1.華為交換機如何配置埠鏡像
2.華為交換機怎麼配置埠組
3.了解華為路由器交換機配置命令大全
4.思科模擬器上給交換機設置基本配置方法教程
5.華為交換機配置命令有哪些
G. 筆記本電腦,顯示模式怎麼設置為鏡像顯示模式
鏡像模式就是筆記本顯示器和外接顯示器都同時顯示同一個完整畫面,筆記本合蓋則進入睡眠狀態。下面介紹一下將顯示模式設置為鏡像顯示的操作方法:
一、打開「系統偏好設置-顯示器」,出現兩個顯示器的設置窗口。可以將設置窗口拖到任一顯示屏上。如果不能正確顯示外置顯示器信息,就點擊「檢測顯示器」。
注意:在鏡像模式不能進入合蓋模式和擴展模式。
H. 如何用H3C ER5200配置埠鏡像並且實現區域網監控
這個路由器可以設置多個被鏡像埠,本例中,我們的步驟是:
LAN1口設置為「鏡像埠」,LAN2口和LAN3口設置為「被鏡像埠」。
把安裝WFilter的電腦接到LAN1口。
區域網其他交換機的網線接到LAN2口和LAN3口。
這樣就能用WFilter實現監控了。
I. 中興交換機如何設置埠鏡像
14.1 2826/2826E/2618
Zte(cfg)#set mirror add port 1,16 --添加被鏡像埠
Zte(cfg)#set mirror monitorport 24 --設置監聽埠
Zte(cfg)#set mirror type ingress --設置監聽類型{ingress | egress | all}
Zte(cfg)#set mirror enable --開啟鏡像
Zte(cfg)#show mirror --查看鏡像
Zte(cfg)#set mirror delete port 1,16 --刪除被鏡像口
Zte(cfg)#set mirror disable --關閉鏡像
14.2 T16S/T16C/T32C/T64C
Port mirroring monitor-port <port number> target-port <port list>|target-profile <acl name>
註:不支持埠對埠的鏡像,只支持對整個WAN卡配置埠鏡像
14.3 T160G/T64G
ZXR10(config)#interface gei_1/1 --被鏡像口(rx)
ZXR10(config-if)#monitor session 1 source direction rx
ZXR10(config)interface gei_1/2 --被鏡像口(both)
ZXR10(config-if)#monitor session 1 source
ZXR10(config)#interface gei_3/3 --監控口
ZXR10(config-if)#monitor session 1 destination
ZXR10(config)#show monitor session 1
註:最多支持8組鏡像,每組最多支持8個被鏡像口
J. 如何配置埠鏡像
機交換機埠鏡像配置
一、說明
『環境配置參數』
1. PC1接在交換機E0/1埠,IP地址1.1.1.1/24
2. PC2接在交換機E0/2埠,IP地址2.2.2.2/24
3. E0/24為交換機上行埠
4. Server接在交換機E0/8埠,該埠作為鏡像埠
『組網需求』
1. 通過交換機埠鏡像的功能使用server對兩台pc的業務報文進行監控。
2. 按照鏡像的不同方式進行配置:
1) 基於埠的鏡像
2) 基於流的鏡像
二、 數據配置步驟『埠鏡像的數據流程』
基於埠的鏡像是把被鏡像埠的進出數據報文完全拷貝一份到鏡像埠,這樣來進行流量觀測或者故障定位。
S2008/S2016/S2026/S2403H/S3026等交換機支持的都是基於埠的鏡像,有兩種方法:
方法一
1. 配置鏡像(觀測)埠
[SwitchA]monitor-port e0/8
2. 配置被鏡像埠
[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2
方法二
1. 可以一次性定義鏡像和被鏡像埠
[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8
1. 假設8016交換機鏡像埠為E1/0/15,被鏡像埠為E1/0/0,設置埠1/0/15為埠鏡像的觀測埠。
[SwitchA] port monitor ethernet 1/0/15
2. 設置埠1/0/0為被鏡像埠,對其輸入輸出數據都進行鏡像。
[SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15
也可以通過兩個不同的埠,對輸入和輸出的數據分別鏡像
1. 設置E1/0/15和E2/0/0為鏡像(觀測)埠
[SwitchA] port monitor ethernet 1/0/15
2. 設置埠1/0/0為被鏡像埠,分別使用E1/0/15和E2/0/0對輸入和輸出數據進行鏡像。
[SwitchA] port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15
[SwitchA] port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0
『基於流鏡像的數據流程』
基於流鏡像的交換機針對某些流進行鏡像,每個連接都有兩個方向的數據流,對於交換機來說這兩個數據流是要分開鏡像的。
〖基於三層流的鏡像〗
1. 定義一條擴展訪問控制列表
[SwitchA]acl num 100
2. 定義一條規則報文源地址為1.1.1.1/32去往所有目的地址
[SwitchA-acl-adv-101]rule 0 permit ip source 1.1.1.1 0 destination any
3. 定義一條規則報文源地址為所有源地址目的地址為1.1.1.1/32
[SwitchA-acl-adv-101]rule 1 permit ip source any destination 1.1.1.1 0
4. 將符合上述ACL規則的報文鏡像到E0/8埠
[SwitchA]mirrored-to ip-group 100 inte***ce e0/8
〖基於二層流的鏡像〗
1. 定義一個ACL
[SwitchA]acl num 200
2. 定義一個規則從E0/1發送至其它所有埠的數據包
[SwitchA]rule 0 permit ingress inte***ce Ethernet0/1 egress inte***ce Ethernet0/2
3. 定義一個規則從其它所有埠到E0/1埠的數據包
[SwitchA]rule 1 permit ingress inte***ce Ethernet0/2 egress inte***ce Ethernet0/1
4. 將符合上述ACL的數據包鏡像到E0/8
[SwitchA]mirrored-to link-group 200 inte***ce e0/8
目前該三款產品支持對入埠流量進行鏡像
1. 定義鏡像埠
[SwitchA]monitor-port Ethernet 3/0/2
2. 定義被鏡像埠
[SwitchA]mirroring-port Ethernet 3/0/1 inbound
1. 鏡像一般都可以實現高速率埠鏡像低速率埠,例如1000M埠可以鏡像100M埠,反之則無法實現
2. 8016支持跨單板埠鏡像
三、 測試驗證在觀測埠上通過工具軟體可以看到被鏡像埠的相應的報文,可以進行流量觀測或者故障定位。