是否可以创建端口镜像的数据观测端口?如何配置命令是什么?
前八个端口划分了了四个VLAN,现在客户要求创建一个用于观测的镜像端口,用于审计所有通过交换机的数据。
(1)
最佳答案
您好,参考链接
H3C S5500-EI系列以太网交换机 操作手册-Release 2102(V1.01)_端口镜像操作-新华三集团-H3C
某公司内部通过交换机实现各部门之间的互连,网络环境描述如下:
l 研发部通过端口GigabitEthernet 1/0/1接入Switch C;
l 市场部通过端口GigabitEthernet 1/0/2接入Switch C;
l 数据监测设备连接在Switch C的GigabitEthernet 1/0/3端口上。
网络管理员希望通过数据监测设备对研发部和市场部收发的报文进行监控。
使用本地端口镜像功能实现该需求,在Switch C上进行如下配置:
l 端口GigabitEthernet 1/0/1和GigabitEthernet 1/0/2为镜像源端口;
l 连接数据监测设备的端口GigabitEthernet 1/0/3为镜像目的端口。
图1-3 配置本地端口镜像组网图
配置Switch C:
# 创建本地镜像组。
<SwitchC> system-view
[SwitchC] mirroring-group 1 local
# 为本地镜像组配置源端口和目的端口。
[SwitchC] mirroring-group 1 mirroring-port GigabitEthernet 1/0/1 GigabitEthernet 1/0/2 both
[SwitchC] mirroring-group 1 monitor-port GigabitEthernet 1/0/3
# 显示所有镜像组的配置信息。
[SwitchC] display mirroring-group all
mirroring-group 1:
type: local
status: active
mirroring port:
GigabitEthernet1/0/1 both
GigabitEthernet1/0/2 both
monitor port: GigabitEthernet1/0/3
配置完成后,用户就可以在数据监测设备上监控研发部和市场部收发的所有报文。
某公司内部通过交换机实现各部门之间的互连,网络环境描述如下:
l 部门1通过端口GigabitEthernet 1/0/1接入Switch A;
l 部门2通过端口GigabitEthernet 1/0/2接入Switch A;
l Switch A的端口GigabitEthernet 1/0/3和Switch B的端口GigabitEthernet 1/0/1相连;
l Switch B的端口GigabitEthernet 1/0/2和Switch C的端口GigabitEthernet 1/0/1相连;
l 数据监测设备连接在Switch C的端口GigabitEthernet 1/0/2上。
网络管理员希望通过数据监测设备对部门1和部门2发送的报文进行监控。
使用远程端口镜像功能实现该需求,进行如下配置:
l Switch A充当源设备,Switch B充当中间设备,Switch C充当目的设备;
l 在Switch A上配置远程源镜像组,定义VLAN 2为远程镜像VLAN,端口GigabitEthernet 1/0/1和GigabitEthernet 1/0/2为镜像源端口,端口GigabitEthernet 1/0/3为出端口;
l 配置Switch A的端口GigabitEthernet 1/0/3、Switch B的端口GigabitEthernet 1/0/1和GigabitEthernet 1/0/2、Switch C的端口GigabitEthernet 1/0/1的端口类型为Trunk端口,并且都允许VLAN 2的报文通过;
l 在Switch C上配置远程目的镜像组,定义VLAN 2为远程镜像VLAN,连接数据监测设备的端口GigabitEthernet 1/0/2为镜像目的端口。
图1-4 配置远程端口镜像组网图
(1) 配置Switch A(源设备)
# 创建远程源镜像组。
<SwitchA> system-view
[SwitchA] mirroring-group 1 remote-source
# 创建VLAN 2。
[SwitchA] vlan 2
[SwitchA-vlan2] quit
# 为远程源镜像组配置远程镜像VLAN、源端口和出端口。
[SwitchA] mirroring-group 1 remote-probe vlan 2
[SwitchA] mirroring-group 1 mirroring-port GigabitEthernet 1/0/1 GigabitEthernet 1/0/2 inbound
[SwitchA] mirroring-group 1 monitor-egress GigabitEthernet 1/0/3
# 配置端口GigabitEthernet 1/0/3的端口类型为Trunk端口,允许VLAN 2的报文通过。
[SwitchA] interface GigabitEthernet 1/0/3
[SwitchA-GigabitEthernet1/0/3] port link-type trunk
[SwitchA-GigabitEthernet1/0/3] port trunk permit vlan 2
(2) 配置Switch B(中间设备)
# 配置端口GigabitEthernet 1/0/1的端口类型为Trunk端口,允许VLAN 2的报文通过。
<SwitchB> system-view
[SwitchB] interface GigabitEthernet 1/0/1
[SwitchB-GigabitEthernet1/0/1] port link-type trunk
[SwitchB-GigabitEthernet1/0/1] port trunk permit vlan 2
[SwitchB-GigabitEthernet1/0/1] quit
# 配置端口GigabitEthernet 1/0/2的端口类型为Trunk端口,允许VLAN 2的报文通过。
[SwitchB] interface GigabitEthernet 1/0/2
[SwitchB-GigabitEthernet1/0/2] port link-type trunk
[SwitchB-GigabitEthernet1/0/2] port trunk permit vlan 2
(3) 配置Switch C(目的设备)
# 配置端口GigabitEthernet 1/0/1的端口类型为Trunk端口,允许VLAN 2的报文通过。
<SwitchC> system-view
[SwitchC] interface GigabitEthernet 1/0/1
[SwitchC-GigabitEthernet1/0/1] port link-type trunk
[SwitchC-GigabitEthernet1/0/1] port trunk permit vlan 2
[SwitchC-GigabitEthernet1/0/1] quit
# 创建远程目的镜像组。
[SwitchC] mirroring-group 1 remote-destination
# 创建VLAN 2。
[SwitchC] vlan 2
[SwitchC-vlan2] quit
# 为远程目的镜像组配置远程镜像VLAN和目的端口。
[SwitchC] mirroring-group 1 remote-probe vlan 2
[SwitchC] mirroring-group 1 monitor-port GigabitEthernet 1/0/2
[SwitchC] interface GigabitEthernet 1/0/2
[SwitchC-GigabitEthernet1/0/2] port access vlan 2
配置完成后,用户就可以在数据监测设备上监控部门1和部门2发送的所有报文。
(1)
被观测的端口分属于不同VLAN,观测端口在默认VLAN,影响观测数据吗?
用户网络描述如下:
l 部门1的报文通过端口GigabitEthernet1/0/1接入Device C。
l 部门2的报文通过端口GigabitEthernet1/0/2接入Device C。
l Server接在Device C的GigabitEthernet1/0/3端口上。
需求为:用户希望通过Server对部门1和部门2收发的报文进行监控。
使用本地端口镜像功能实现该需求:
l 端口GigabitEthernet1/0/1和GigabitEthernet1/0/2为镜像源端口。
l 连接Server的端口GigabitEthernet1/0/3为镜像目的端口。
(1) 配置方案1
# 创建本地镜像组。
<DeviceC> system-view
[DeviceC] mirroring-group 1 local
# 为本地镜像组配置源端口和目的端口。
[DeviceC] mirroring-group 1 mirroring-port gigabitethernet 1/0/1 gigabitethernet 1/0/2 both
[DeviceC] mirroring-group 1 monitor-port gigabitethernet 1/0/3
# 显示所有镜像组的配置信息。
[DeviceC] display mirroring-group all
mirroring-group 1:
type: local
status: active
mirroring port:
GigabitEthernet1/0/1 both
GigabitEthernet1/0/2 both
monitor port: GigabitEthernet1/0/3
配置完成后,用户就可以在Server上监控部门1和部门2收发的所有报文。
(0)
您好,请知:
以下是本地端口镜像的配置参考命令和配置举例:
<H3C>sys
[H3C]sysname SW1
[SW1]mirroring-group 1 local //创建本地镜像组、组号为1
[SW1]mirroring-group 1 mirroring-port GigabitEthernet 1/0/2 both //指定镜像口,监控进出流量
[SW1]mirroring-group 1 monitor-port GigabitEthernet 1/0/1 //指定监控口
[SW1]dis mirroring-group all //查看镜像组信息
Mirroring group 1:
Type: Local //本地镜像
Status: Active //镜像状态为激活
Mirroring port:
GigabitEthernet1/0/2 Both
Monitor port: GigabitEthernet1/0/1
用户网络描述如下:
l 部门1的报文通过端口GigabitEthernet1/0/1接入Device C。
l 部门2的报文通过端口GigabitEthernet1/0/2接入Device C。
l Server接在Device C的GigabitEthernet1/0/3端口上。
需求为:用户希望通过Server对部门1和部门2收发的报文进行监控。
使用本地端口镜像功能实现该需求:
l 端口GigabitEthernet1/0/1和GigabitEthernet1/0/2为镜像源端口。
l 连接Server的端口GigabitEthernet1/0/3为镜像目的端口。
(1) 配置方案1
# 创建本地镜像组。
<DeviceC> system-view
[DeviceC] mirroring-group 1 local
# 为本地镜像组配置源端口和目的端口。
[DeviceC] mirroring-group 1 mirroring-port gigabitethernet 1/0/1 gigabitethernet 1/0/2 both
[DeviceC] mirroring-group 1 monitor-port gigabitethernet 1/0/3
# 显示所有镜像组的配置信息。
[DeviceC] display mirroring-group all
mirroring-group 1:
type: local
status: active
mirroring port:
GigabitEthernet1/0/1 both
GigabitEthernet1/0/2 both
monitor port: GigabitEthernet1/0/3
配置完成后,用户就可以在Server上监控部门1和部门2收发的所有报文。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
被观测的端口分属于不同VLAN,观测端口在默认VLAN,影响观测数据吗?