汇聚交换机旁挂数据库审计设备。需要对接入交换机下联的数据库服务器进行流量审计,端口镜像怎么做?能否实现流量的筛选、过滤、分类
设置列表
(0)
最佳答案
可以做本地镜像。每个单板4个镜像资源,即同一个单板的口只能加入两个镜像组做both方向镜像,如果同单板上有接口要加入第三个镜像组,则会报资源不足。
可以采用流镜像做筛选。
配置详见如下网址
(0)
您好,请知:
可以使用流镜像来对需要镜像的网段进行过滤。以下是配置参考命令和案例链接:
#创建ACL
[SW1]acl basic 2000
[SW1-acl-ipv4-basic-2000]rule 0 permit source any
[SW1-acl-ipv4-basic-2000]quit
[SW1]
#创建QOS流,绑定ACL
[SW1]traffic classifier 1
[SW1-classifier-1]if-match acl 2000
[SW1-classifier-1]quit
#创建QOS行为,指定流镜像目的端口
[SW1]traffic behavior 1
[SW1-behavior-1]mirror-to interface GigabitEthernet 1/0/1
[SW1-behavior-1]quit
#创建QOS策略,绑定QOS流和行为
[SW1]qos policy 1
[SW1-qospolicy-1]classifier 1 behavior 1
[SW1-qospolicy-1]quit
#将QOS策略下发到端口,该端口将为镜像口
[SW1]int gi 1/0/2
[SW1-GigabitEthernet1/0/2]qos apply policy 1 outbound
[SW1-GigabitEthernet1/0/2]quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论