H3C端口鏡像技術(shù)深入解析
端口鏡像是將指定端口(源端口)、VLAN(源VLAN)或CPU(源CPU)的報(bào)文復(fù)制一份到其它端口(目的端口),目的端口會(huì)與數(shù)據(jù)監(jiān)測(cè)設(shè)備相連,用戶利用這些數(shù)據(jù)監(jiān)測(cè)設(shè)備來分析復(fù)制到目的端口的報(bào)文,進(jìn)行網(wǎng)絡(luò)監(jiān)控和故障排除。
端口鏡像的基本概念為了更好地理解后面的內(nèi)容,首先介紹一下端口鏡像中涉及的基本概念。
1. 源端口源端口是被監(jiān)控的端口,用戶可以對(duì)通過該端口的報(bào)文進(jìn)行監(jiān)控和分析。
2. 源VLAN源VLAN是被監(jiān)控的VLAN,用戶可以對(duì)通過該VLAN所有端口的報(bào)文進(jìn)行監(jiān)控和分析。
3. 源CPU源CPU是被監(jiān)控單板上的CPU,用戶可以對(duì)通過該CPU的報(bào)文進(jìn)行監(jiān)控和分析。
4. 目的端口目的端口也可稱為監(jiān)控端口,該端口將接收到的報(bào)文轉(zhuǎn)發(fā)到數(shù)據(jù)監(jiān)測(cè)設(shè)備,以便對(duì)報(bào)文進(jìn)行監(jiān)控和分析。
5. 鏡像的方向端口鏡像的方向分為三種:
l 入方向:僅對(duì)從源端口/源VLAN/源CPU收到的報(bào)文進(jìn)行鏡像。
l 出方向:僅對(duì)從源端口/源VLAN/源CPU發(fā)出的報(bào)文進(jìn)行鏡像。
l 雙向:對(duì)從源端口/源VLAN/源CPU收到和發(fā)出的報(bào)文都進(jìn)行鏡像。
根據(jù)使用范圍的不同,端口鏡像可分為以下三種類型:
l 本地端口鏡像:可以將設(shè)備源端口/源VLAN/源CPU上的報(bào)文復(fù)制到本設(shè)備的目的端口,用于監(jiān)控和分析這些報(bào)文。
l 跨二層遠(yuǎn)程端口鏡像:可以將本設(shè)備源端口/源VLAN/源CPU上的報(bào)文跨越二層網(wǎng)絡(luò)復(fù)制到另一臺(tái)設(shè)備的目的端口,用于監(jiān)控和分析這些報(bào)文。
l 跨三層遠(yuǎn)程端口鏡像:可以將本設(shè)備源端口/源VLAN/源CPU上的報(bào)文跨越三層網(wǎng)絡(luò)復(fù)制到另一臺(tái)設(shè)備的目的端口,用于監(jiān)控和分析源這些報(bào)文。
端口鏡像的實(shí)現(xiàn)方式端口鏡像通過鏡像組的方式實(shí)現(xiàn),鏡像組可以分為本地鏡像組、遠(yuǎn)程源鏡像組和遠(yuǎn)程目的鏡像組三類。
1. 本地端口鏡像實(shí)現(xiàn)方式本地端口鏡像可以對(duì)所有報(bào)文(包括協(xié)議報(bào)文和數(shù)據(jù)報(bào)文)進(jìn)行鏡像,它通過本地鏡像組的方式實(shí)現(xiàn),即源端口/源VLAN中的端口/源CPU和目的端口在同一個(gè)本地鏡像組中,設(shè)備將源端口(或源VLAN)的報(bào)文復(fù)制一份并轉(zhuǎn)發(fā)到目的端口。

如圖 1所示,源端口/源VLAN/源CPU的報(bào)文被鏡像到目的端口,這樣,連接在目的端口上的數(shù)據(jù)監(jiān)測(cè)設(shè)備就可以對(duì)這些報(bào)文進(jìn)行監(jiān)控和分析。
![]()
本地鏡像組支持跨板鏡像,即目的端口和源端口/源VLAN中的端口/源CPU可以在同一設(shè)備的不同單板上。
2. 跨二層遠(yuǎn)程端口鏡像實(shí)現(xiàn)方式跨二層遠(yuǎn)程端口鏡像可以對(duì)協(xié)議報(bào)文之外的所有報(bào)文進(jìn)行鏡像,它通過遠(yuǎn)程源鏡像組和遠(yuǎn)程目的鏡像組互相配合的方式實(shí)現(xiàn)。
(支持反射端口的設(shè)備)

所示,用戶在源設(shè)備上創(chuàng)建遠(yuǎn)程源鏡像組,在目的設(shè)備上創(chuàng)建遠(yuǎn)程目的鏡像組。源設(shè)備將源端口/源VLAN/源CPU的報(bào)文復(fù)制一份后,將其通過反射端口在遠(yuǎn)程鏡像VLAN中廣播,經(jīng)由中間設(shè)備發(fā)送至目的設(shè)備。目的設(shè)備收到該報(bào)文后,若其VLAN ID與遠(yuǎn)程目的鏡像組的遠(yuǎn)程鏡像VLAN的VLAN ID相同,就將其轉(zhuǎn)發(fā)至目的端口。這樣,連接在目的端口上的數(shù)據(jù)監(jiān)測(cè)設(shè)備就可以對(duì)源設(shè)備上源端口/源VLAN/源CPU的報(bào)文進(jìn)行監(jiān)控和分析。

如圖 3所示,用戶在源設(shè)備上創(chuàng)建遠(yuǎn)程源鏡像組,在目的設(shè)備上創(chuàng)建遠(yuǎn)程目的鏡像組。源設(shè)備將源端口/源VLAN/源CPU的報(bào)文復(fù)制一份后,將其通過出端口在遠(yuǎn)程鏡像VLAN中廣播,經(jīng)由中間設(shè)備發(fā)送至目的設(shè)備。目的設(shè)備收到該報(bào)文后,若其VLAN ID與遠(yuǎn)程目的鏡像組的遠(yuǎn)程鏡像VLAN的VLAN ID相同,就將其轉(zhuǎn)發(fā)至目的端口。這樣,連接在目的端口上的數(shù)據(jù)監(jiān)測(cè)設(shè)備就可以對(duì)源設(shè)備上源端口/源VLAN/源CPU的報(bào)文進(jìn)行監(jiān)控和分析。
![]()
l 用戶需要確保遠(yuǎn)程鏡像VLAN內(nèi)源設(shè)備到目的設(shè)備間二層網(wǎng)絡(luò)的互通性。
l 由于源端口/源VLAN/源CPU的報(bào)文將被在源設(shè)備的遠(yuǎn)程鏡像VLAN中廣播,因此可通過把源設(shè)備上的其它端口加入遠(yuǎn)程鏡像VLAN的方式,實(shí)現(xiàn)本地端口鏡像的功能。
![]()
在鏡像報(bào)文離開源設(shè)備到達(dá)遠(yuǎn)程目的設(shè)備過程中,用戶應(yīng)確保鏡像報(bào)文中VLAN ID的正確性,如果該VLAN ID被修改或刪除,跨二層遠(yuǎn)程鏡像功能將失效。
3. 跨三層遠(yuǎn)程端口鏡像實(shí)現(xiàn)方式跨三層遠(yuǎn)程端口鏡像可以對(duì)協(xié)議報(bào)文之外的所有報(bào)文進(jìn)行鏡像,它通過遠(yuǎn)程源鏡像組、遠(yuǎn)程目的鏡像組和GRE隧道互相配合的方式實(shí)現(xiàn)。

如圖 4所示,在源設(shè)備上,源端口/源VLAN/源CPU的報(bào)文被鏡像到Tunnel接口(作為其目的端口),然后通過GRE隧道發(fā)送至目的設(shè)備,目的設(shè)備在通過Tunnel接口(作為其源端口)將報(bào)文轉(zhuǎn)發(fā)至其目的端口。這樣,連接在目的端口上的數(shù)據(jù)監(jiān)測(cè)設(shè)備就可以對(duì)源設(shè)備上源端口/源VLAN/源CPU的報(bào)文進(jìn)行監(jiān)控和分析。
相關(guān)文章

三大網(wǎng)絡(luò)管理協(xié)議:SNMP、NETCONF、RESTCONF介紹
本文將詳細(xì)介紹三種主要的協(xié)議:SNMP(Simple Network Management Protocol)、NETCONF(Network Configuration Protocol)和RESTCONF,需要的朋友可以參考下2024-02-13
常見的網(wǎng)絡(luò)協(xié)議有:TCP/IP協(xié)議、UDP協(xié)議、HTTP協(xié)議、FTP協(xié)議等,本文就詳細(xì)的介紹一下常見的網(wǎng)絡(luò)協(xié)議,通過這些具體的協(xié)議更深刻的認(rèn)識(shí)整體網(wǎng)絡(luò)的傳輸流程及相關(guān)網(wǎng)絡(luò)原理,2023-05-30- 本文主要介紹了L2TP和PPTP的區(qū)別,主要的前區(qū)別在于用途不同、使用要求不同,下面就來介紹一下L2TP和PPTP的聯(lián)系與區(qū)別,感興趣的可以了解一下2023-05-30
自組織網(wǎng)絡(luò)Ad Hoc之OLSR 協(xié)議詳解
這篇文章主要介紹了自組織網(wǎng)絡(luò)Ad Hoc之OLSR 協(xié)議詳解,需要的朋友可以參考下2023-05-08自組織網(wǎng)絡(luò)Ad Hoc之AODV協(xié)議詳解
這篇文章主要介紹了自組織網(wǎng)絡(luò)Ad Hoc之AODV協(xié)議詳解,需要的朋友可以參考下2023-05-08自組織網(wǎng)絡(luò)Ad Hoc 網(wǎng)絡(luò)基礎(chǔ)知識(shí)
自組織網(wǎng)絡(luò)(Ad Hoc)是一種移動(dòng)通信和計(jì)算機(jī)網(wǎng)絡(luò)相結(jié)合的網(wǎng)絡(luò),是移動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)的一種,用戶終端可以在網(wǎng)絡(luò)內(nèi)隨意移動(dòng)而保持通信2023-05-08- 瀏覽器輸入一個(gè)URL回車后,會(huì)發(fā)生什么呢?這里就為大家分享一下,需要的朋友可以參考下2022-10-19
- 本篇主要是對(duì)網(wǎng)絡(luò)協(xié)議進(jìn)行一個(gè)歸納總結(jié),方便后續(xù)查閱及復(fù)習(xí),當(dāng)然如有新的認(rèn)知或新的理解,也會(huì)持續(xù)更新2022-10-19
- 今日回顧網(wǎng)絡(luò)知識(shí)時(shí),發(fā)現(xiàn)自己專門整理過一篇關(guān)于日常生活中常見的網(wǎng)絡(luò)協(xié)議知識(shí)以及作用的梳理,特發(fā)此一貼,也當(dāng)給自己鞏固網(wǎng)絡(luò)知識(shí)了,如有錯(cuò)誤,望各大佬指正2022-10-19
HTTP協(xié)議的8種請(qǐng)求方式及常用請(qǐng)求方式的解析
HTTP即超文本傳輸協(xié)議,是一種實(shí)現(xiàn)客戶端和服務(wù)器之間通信的響應(yīng)協(xié)議,它是用作客戶端和服務(wù)器之間的請(qǐng)求,需要的朋友可以參考下2022-10-19


