實(shí)例講解多種交換機(jī)端口監(jiān)聽配置難題
實(shí)例講解多種交換機(jī)端口監(jiān)聽配置難題,交換機(jī)端口監(jiān)聽配置分為3COM交換機(jī)端口監(jiān)聽配置、Intel交換機(jī)端口監(jiān)聽配置、Avaya交換機(jī)端口監(jiān)聽配置,了解下面的步驟之后就會(huì)讓你輕松學(xué)會(huì)交換機(jī)端口監(jiān)聽配置及其相關(guān)設(shè)置。
3COM交換機(jī)端口監(jiān)聽配置
在3COM交換機(jī)用戶手冊(cè)中,端口監(jiān)聽被稱為“Roving Analysis”。網(wǎng)絡(luò)流量被監(jiān)聽的端口稱作“監(jiān)聽口”(Monitor Port),連接監(jiān)聽設(shè)備的端口稱作“分析口”(Analyzer Port)。
以下命令配置端口監(jiān)聽:
指定分析口feature rovingAnalysis add,或縮寫 f r a,
交換機(jī)端口監(jiān)聽配置例如:
Select menu option: feature rovingAnalysis add
Select analysis slot: 1
Select analysis port: 2
指定監(jiān)聽口并啟動(dòng)交換機(jī)端口監(jiān)聽配置
feature rovingAnalysis start,或縮寫 f r sta,
交換機(jī)端口監(jiān)聽配置例如:
Select menu option: feature rovingAnalysis start
Select slot to monitor (1-12): 1
Select port to monitor (1-8): 3
停止端口監(jiān)聽
feature rovingAnalysis stop,或縮寫 f r sto,
刪除分析口并還原其狀態(tài)
feature rovingAnalysis remove,或者使用縮寫 f r r,使用此命令之前需執(zhí)行停止端口監(jiān)聽命令。
查看分析口和監(jiān)聽口的設(shè)置:
feature rovingAnalysis summary,或者使用縮寫 f r su,
例如:
Select menu option: feature rovingAnalysis summary
Monitor port Analysis port State
Slot 3 Port 5 Slot1 Port2 Enabled
Intel交換機(jī)端口監(jiān)聽配置
Intel稱端口監(jiān)聽為“Mirror Ports”。 網(wǎng)絡(luò)流量被監(jiān)聽的端口稱作“源端口”(Source Port),連接監(jiān)聽設(shè)備的端口稱作“鏡像口”(Mirror Port)。
以下步驟配置端口監(jiān)聽:
在navigation菜單,點(diǎn)擊Statistics下的Mirror Ports,彈出Mirror Ports信息。在Configure Source 列中點(diǎn)擊端口來選擇源端口,彈出Mirror Ports Configuration。
進(jìn)行源端口設(shè)置:
源端口是鏡像流量的來源口,鏡像口是接收來自源端口流量的端口。
點(diǎn)擊Apply確定可以選擇三種監(jiān)聽的方式:
◆連續(xù)(Always):鏡像全部流量。
◆周期(Periodic):在一定周期內(nèi)鏡像全部流量。鏡像周期在Sampling Interval configuration中設(shè)置。
◆禁止(Disabled):關(guān)閉流量鏡像。
華為交換機(jī)端口監(jiān)聽配置
在華為交換機(jī)用戶手冊(cè)中,端口監(jiān)聽被稱為“端口鏡像”(Port Mirroring)。使用Huawei Lanswitch View管理系統(tǒng)添加一個(gè)鏡像端口:選擇Device Setup或Stack Setup。點(diǎn)擊Port Mirroring。
點(diǎn)擊Add按鈕。對(duì)于堆疊,點(diǎn)擊Switch并從列表選擇一個(gè)交換機(jī)。點(diǎn)擊Reflect from并選擇流量將被鏡像的端口。點(diǎn)擊Reflect to并選上面所選擇的端口上的流量將被鏡像至的目的端口。
Avaya交換機(jī)端口監(jiān)聽配置:
在Avaya交換機(jī)用戶手冊(cè)中,端口監(jiān)聽被稱為“端口鏡像”(Port Mirror)。
以下命令配置端口監(jiān)聽:
{ set|clear } Port Mirror 使能端口監(jiān)聽:set port mirror source-port mirror-port sampling { always | disable | periodic } [ max-packets-sec < max-packets-sec-value> ] [ piggyback-port ] 禁止端口監(jiān)聽:clear port mirror
命令中,mod-port-range指定端口的范圍;mod-port-spec指定特定的端口;piggyback-port指定雙向鏡像的端口;sampling指定鏡像周期;max-packets-sec僅在sampling設(shè)置為periodic時(shí)使用,指定監(jiān)聽口每秒最多的數(shù)據(jù)報(bào)數(shù)量。
Cisco交換機(jī)端口監(jiān)聽配置:
Catalyst 2900XL/3500XL/2950系列交換機(jī)端口監(jiān)聽配置
以下命令配置端口監(jiān)聽:
port monitor
例如,F(xiàn)0/1和F0/2、F0/2同屬VLAN1,F(xiàn)0/1監(jiān)聽F0/2、F0/2端口:
interface FastEthernet0/1
port monitor FastEthernet0/2
port monitor FastEthernet0/5
port monitor VLAN1
Catalyst 4000,5000,and 6000系列交換機(jī)端口監(jiān)聽配置
以下命令配置端口監(jiān)聽:set span,例如,模塊6中端口1和端口2同屬VLAN1,端口3在VLAN2,端口4和5在VLAN2,端口2監(jiān)聽端口1和3、4、5,set span 6/1,6/3-5 6/2。以下命令禁止端口監(jiān)聽:set span disable [dest_mod/dest_port|all]。