思科交换机镜像端口介绍配置

简介:

幻灯片1.JPG

在交换以太网的环境下,一般两台工作站之间的通讯是不会被第三者侦听到的。在某些情况下,我们可能会需要进行这样的侦听,如:协议分析、流量分析、入侵检测。为此我们可以设置Cisco交换机的SPAN (Switched Port Analyzer交换端口分析器)特性, 或早期的“端口镜像”、“监控端口”功能。侦听的对象可以是一个或多个交换机端口,或者整个VLAN。如果要侦听的端口(“源端口”)或VLAN和连接监控工作站的端口(“目标端口”)在同一台交换机上,我们只需配置SPAN; 如果不在同一台交换机上,需要配置RSPAN (Remote SPAN)。

把交换机一个(数个)端口(源端口)的流量完全拷贝一份,从另外一个端口(目的端口)发出去,以便网络管理人员从目的端口通过分析源端口的流量来找出网络存在问题的原因

幻灯片2.JPG

  • 思科端口镜像类型

  • SPAN指源和目的端口都在同一台机

  • RSPAN指源和目的端口不在同一台机

  • VSPAN可以镜像整个或数个VLAN到一个目的端口

幻灯片3.JPG

我们用端口镜像1来镜像3-23号端口

monitor session 1 source interface Gi1/0/3 - 23 

monitor session 1 destination interface Gi1/0/1

镜像端口2来镜像24号端口

monitor session 2 source interface Gi1/0/24 

monitor session 2 destination interface Gi1/0/2


幻灯片5.JPG


幻灯片6.JPG

幻灯片7.JPG

幻灯片8.JPG




本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/2065492,如需转载请自行联系原作者

相关文章
|
3月前
|
运维 资源调度 监控
|
2月前
|
网络协议 安全 网络虚拟化
思科交换机配置命令归纳
【11月更文挑战第8天】本文总结了思科交换机的常见配置命令,包括模式转换、基本配置、查看命令、VLAN 配置、Trunk 配置、以太网通道配置、VTP 配置、三层交换机配置、生成树配置以及其他常用命令,适用于网络管理和维护。
197 2
|
3月前
|
安全 网络性能优化 网络安全
|
3月前
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
|
3月前
|
安全 网络安全 数据安全/隐私保护
Cisco-交换机配置聚合端口
Cisco-交换机配置聚合端口
|
3月前
|
网络协议
思科交换机输入错误命令卡死
思科交换机输入错误命令卡死
142 0
|
8月前
|
网络性能优化 网络虚拟化 网络架构
配置接口限速示例(盒式交换机)
接口限速简介 接口限速对通过整个端口的全部报文流量速率进行限制,不对具体流量进行区分,可以实现给某个接口分配固定的带宽,控制方式单一,配置简单。 入方向与出方向的接口限速属于并列关系,用户可以根据需要同时配置,也可以单独配置。
117 2
|
6月前
|
网络安全 数据安全/隐私保护 网络虚拟化
|
5月前
|
数据中心
配置案例 | CE交换机如何配置堆叠?
配置案例 | CE交换机如何配置堆叠?
|
5月前
盒式交换机又是如何配置堆叠的呢?
盒式交换机又是如何配置堆叠的呢?