自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

華為交換機端口鏡像配置全系列

網(wǎng)絡(luò) 路由交換
端口鏡像就是將被監(jiān)控端口上的數(shù)據(jù)復(fù)制到指定的監(jiān)控端口,對數(shù)據(jù)進行分析和監(jiān)視。以太網(wǎng)交換機支持多對一的鏡像,即將多個端口的報文復(fù)制到一個監(jiān)控端口上。

華為3026等交換機端口鏡像配置

S2008/S2016/S2026/S2403H/S3026等交換機支持的都是端口鏡像,有兩種方法:

方法一

1.配置端口鏡像(觀測)

[SwitchA]monitor-porte0/8

2.配置被端口鏡像

[SwitchA]portmirrorEthernet0/1toEthernet0/2

方法二

可以一次性定義鏡像和被端口鏡像

[SwitchA]portmirrorEthernet0/1toEthernet0/2observing-portEthernet0/8

華為8016交換機端口鏡像配置

1.假設(shè)8016交換機端口鏡像為E1/0/15,被端口鏡像為E1/0/0,設(shè)置端口1/0/15為端口鏡像的觀測端口。

[SwitchA]portmonitorethernet1/0/15

2.設(shè)置端口1/0/0為被端口鏡像,對其輸入輸出數(shù)據(jù)都進行鏡像。

[SwitchA]portmirroringethernet1/0/0bothethernet1/0/15

也可以通過兩個不同的端口,對輸入和輸出的數(shù)據(jù)分別鏡像

1.設(shè)置E1/0/15和E2/0/0為鏡像(觀測)端口

[SwitchA]portmonitorethernet1/0/15

2.設(shè)置端口1/0/0為被端口鏡像,分別使用E1/0/15和E2/0/0對輸入和輸出數(shù)據(jù)進行鏡像。

  1. [SwitchA]portmirroringgigabitethernet1/0/0ingressethernet1/0/15  
  2.  
  3. [SwitchA]portmirroringgigabitethernet1/0/0egressethernet2/0/0 

基于流鏡像的交換機針對某些流進行鏡像,每個連接都有兩個方向的數(shù)據(jù)流,對于交換機來說這兩個數(shù)據(jù)流是要分開鏡像的。

華為3500/3026E/3026F/3050交換機端口鏡像配置

基于三層流的鏡像

1.定義一條擴展訪問控制列表

[SwitchA]aclnum101

2.定義一條規(guī)則報文源地址為1.1.1.1/32去往所有目的地址

[SwitchA-acl-adv-101]rule0permitipsource1.1.1.10destinationany

3.定義一條規(guī)則報文源地址為所有源地址目的地址為1.1.1.1/32

[SwitchA-acl-adv-101]rule1permitipsourceanydestination1.1.1.10

4.將符合上述ACL規(guī)則的報文鏡像到E0/8端口

[SwitchA]mirrored-toip-group101interfacee0/8

基于二層流的鏡像

1.定義一個ACL

[SwitchA]aclnum200

2.定義一個規(guī)則從E0/1發(fā)送至其它所有端口的數(shù)據(jù)包

[SwitchA]rule0permitingressinterfaceEthernet0/1(egressinterfaceany)

3.定義一個規(guī)則從其它所有端口到E0/1端口的數(shù)據(jù)包

[SwitchA]rule1permit(ingressinterfaceany)egressinterfaceEthernet0/1

4.將符合上述ACL的數(shù)據(jù)包鏡像到E0/8

[SwitchA]mirrored-tolink-group200interfacee0/8

華為5516交換機端口鏡像配置

5516交換機支持對入端口流量進行鏡像,配置端口Ethernet3/0/1為監(jiān)測端口,對Ethernet3/0/2端口的入流量鏡像。

[SwitchA]mirrorEthernet3/0/2ingress-toEthernet3/0/1

華為6506/6503/6506R交換機端口鏡像配置

鏡像組名為1,監(jiān)測端口為Ethernet4/0/2,端口Ethernet4/0/1的入流量被鏡像。

[SwitchA]mirroring-group1inboundEthernet4/0/1mirrored-toEthernet4/0/2

補充說明

1.端口鏡像一般都可以實現(xiàn)高速率端口鏡像低速率端口,例如1000M端口可以鏡像100M端口,反之則無法實現(xiàn)

2.8016支持跨單板端口鏡像

3測試驗證

在觀測端口上通過工具軟件可以看到被端口鏡像的相應(yīng)的報文,可以進行流量觀測或者故障定位。

Catalyst29503550不支持portmonitor

2950/3550/3750

格式如下:

  1. #monitorsessionnumbersourceinterfacemod_number/port_numberboth  
  2.  
  3. #monitorsessionnumberdestinationinterfacemod_mnumber/port_number 

//rx-->指明是進端口得流量,tx-->出端口得流量both進出得流量

forexample:

***條鏡像,將***模塊中的源端口為1-10的鏡像到端口12上面;

  1. #monitorsession1sourceinterface1/1-10both  
  2.  
  3. #monitorsession1destinationinterface1/12 

第二條鏡像,將第二模塊中的源端口為13-20的鏡像到端口24上面;

  1. #monitorsession2sourceinterface2/13-20both  
  2.  
  3. #monitorsession2destinationinterface2/24 

端口鏡像的配置的限制

端口鏡像和被鏡像端口必須位于同一個業(yè)務(wù)板上。對于非48端口的業(yè)務(wù)板,對于一個鏡像方向,一個業(yè)務(wù)板上只能配置一個端口鏡像組。例如,一個業(yè)務(wù)板上只能配置一個監(jiān)控接收報文的端口鏡像組,如果用戶在這個業(yè)務(wù)板配置了第二個監(jiān)控接收報文的端口鏡像組,系統(tǒng)會給出配置失敗的提示。監(jiān)控發(fā)送報文的端口鏡像組的配置限制類似。對于48端口的業(yè)務(wù)板,監(jiān)控端口和被監(jiān)控端口或者都是1~24端口范圍內(nèi)的端口或者都是25~48端口范圍內(nèi)的端口。同時在端口1到端口24范圍內(nèi)或者端口25到端口48范圍內(nèi),對于一個鏡像方向只能配置一個鏡像組。例如,在端口1到端口24范圍內(nèi),只能配置一個監(jiān)控接收報文的端口鏡像組,如果用戶在此端口范圍內(nèi)配置了第二個監(jiān)控接收報文的端口鏡像組,系統(tǒng)將給出配置失敗的提示。監(jiān)控發(fā)送報文的端口鏡像組的配置限制和以上限制一樣。端口25到端口48范圍內(nèi)的鏡像配置的限制和端口1到端口24范圍內(nèi)的鏡像配置一樣。

責(zé)任編輯:佚名 來源: 51CTO
相關(guān)推薦

2011-09-13 11:14:12

端口鏡像配置交換機華為交換機

2010-01-07 14:48:28

交換機端口鏡像配置

2011-09-16 10:11:51

2010-01-04 14:40:39

交換機端口鏡像配置

2010-01-18 09:59:46

交換機端口鏡像配置

2011-08-16 09:27:50

端口鏡像交換機

2010-01-08 16:36:10

華為交換機端口監(jiān)聽

2010-01-08 16:01:16

華為交換機端口

2011-03-09 14:00:21

trunkVLAN

2013-06-14 16:22:40

華為企業(yè)交換機Interop2013

2009-07-20 09:59:35

華為交換機端口限速華為認證

2012-08-21 09:00:44

vSphere交換機

2013-06-13 13:20:39

華為交換機Interop2013

2010-01-04 09:24:41

華為交換機配置口令

2010-12-02 09:25:11

2011-03-08 10:17:14

VLAN

2011-08-16 09:55:37

Juniper Ex系

2010-03-18 17:01:52

Cisco交換機

2011-08-16 10:21:48

交換機端口安全

2010-01-12 14:57:10

華為交換機配置備份
點贊
收藏

51CTO技術(shù)棧公眾號