主流交換機(jī)的鏡像配置方法
Cisco CATALYST交換機(jī)端口監(jiān)聽(tīng)配置
CISCO CATALYST交換機(jī)分為兩種,在CATALYST家族中稱偵聽(tīng)端口為分析端口(analysis port)。
1、Catalyst 2900XL/3500XL/2950系列交換機(jī)端口監(jiān)聽(tīng)配置 (基于CLI)
以下命令配置端口監(jiān)聽(tīng):
port monitor
例如,F(xiàn)0/1和F0/2、F0/3同屬VLAN1,F(xiàn)0/1監(jiān)聽(tīng)F0/2、F0/3端口:
interface FastEthernet0/1
port monitor FastEthernet0/2
port monitor FastEthernet0/3
port monitor VLAN1
2、Catalyst 4000,5000 and 6000系列交換機(jī)端口監(jiān)聽(tīng)配置 (基于IOS)
以下命令配置端口監(jiān)聽(tīng):
set span
例如,模塊1中端口1和端口2同屬VLAN1,端口3在VLAN2,端口4和5在VLAN2,端口2監(jiān)聽(tīng)端口1和3、4、5,
set span 1/1,1/3-5 1/2
3COM交換機(jī)端口監(jiān)聽(tīng)配置
在3COM交換機(jī)中,端口監(jiān)聽(tīng)被稱為“Roving Analysis”。網(wǎng)絡(luò)流量被監(jiān)聽(tīng)的端口稱作“監(jiān)聽(tīng)口”(Monitor Port),連接監(jiān)聽(tīng)設(shè)備的端口稱作“分析口”(Analyzer Port)。
以下命令配置端口監(jiān)聽(tīng):
● 指定分析口
feature rovingAnalysis add,或縮寫(xiě) f r a,
例如:
Select menu option: feature rovingAnalysis add
Select analysis slot: 1
Select analysis port: 2
● 指定監(jiān)聽(tīng)口并啟動(dòng)端口監(jiān)聽(tīng)
feature rovingAnalysis start,或縮寫(xiě) f r sta,
例如:
Select menu option: feature rovingAnalysis start
Select slot to monitor (1-12): 1
Select port to monitor (1-8): 3
● 停止端口監(jiān)聽(tīng)
feature rovingAnalysis stop,或縮寫(xiě) f r sto,
Intel交換機(jī)端口監(jiān)聽(tīng)配置
Intel稱端口監(jiān)聽(tīng)為“Mirror Ports”。 網(wǎng)絡(luò)流量被監(jiān)聽(tīng)的端口稱作“源端口”(Source Port),連接監(jiān)聽(tīng)設(shè)備的端口稱作“鏡像口”(Mirror Port)。
配置端口監(jiān)聽(tīng)步驟如下:
● 在navigation菜單,點(diǎn)擊Statistics下的Mirror Ports,彈出Mirror Ports信息。
● 在Configure Source 列中點(diǎn)擊端口來(lái)選擇源端口,彈出Mirror Ports Configuration。
● 進(jìn)行源端口設(shè)置:
源端口是鏡像流量的來(lái)源口,鏡像口是接收來(lái)自源端口流量的端口。
● 點(diǎn)擊Apply確定
可以選擇三種監(jiān)聽(tīng)的方式:
1.連續(xù)(Always):鏡像全部流量。
2.周期(Periodic):在一定周期內(nèi)鏡像全部流量。鏡像周期在Sampling Interval configuration中設(shè)置。
3.禁止(Disabled):關(guān)閉流量鏡像。
Avaya交換機(jī)端口監(jiān)聽(tīng)配置
在Avaya交換機(jī)用戶手冊(cè)中,端口監(jiān)聽(tīng)被稱為“端口鏡像”(Port Mirror)。
以下命令配置端口監(jiān)聽(tīng):
{ set|clear } Port Mirror
設(shè)置端口偵聽(tīng):set port mirror <mod-port-range> source-port <mod-port-range> mirror-port <mod-port-spec> sampling { always | disable | periodic } [ max-packets-sec < max-packets-sec-value> ] [ piggyback-port <mod-port-spec> ]
禁止端口監(jiān)聽(tīng):clear port mirror <mod-port-range>
命令中,mod-port-range指定端口的范圍;mod-port-spec指定特定的端口;piggyback-port指定雙向鏡像的端口;sampling指定鏡像周期;max-packets-sec僅在sampling設(shè)置為periodic時(shí)使用,指定監(jiān)聽(tīng)口每秒最多的數(shù)據(jù)報(bào)數(shù)量。
華為交換機(jī)端口監(jiān)聽(tīng)配置
華為交換機(jī)用戶手冊(cè)中,端口監(jiān)聽(tīng)被稱為“端口鏡像”(Port Mirroring)。
使用Huawei Lanswitch View管理系統(tǒng)添加一個(gè)鏡像端口:
● 選擇Device Setup或Stack Setup。
● 點(diǎn)擊Port Mirroring。
● 點(diǎn)擊Add按鈕。
● 對(duì)于堆疊,點(diǎn)擊Switch并從列表選擇一個(gè)交換機(jī)。
● 點(diǎn)擊Reflect from并選擇流量將被鏡像的端口。
● 點(diǎn)擊Reflect to并選上面所選擇的端口上的
相關(guān)文章
網(wǎng)絡(luò)基礎(chǔ)學(xué)習(xí)之十九路由器的硬件連接
網(wǎng)絡(luò)基礎(chǔ)學(xué)習(xí)之十九路由器的硬件連接...2007-09-09

