• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

LS-5500V2-28C-EI

2021-05-25提问
  • 2关注
  • 1收藏,1340浏览
粉丝:0人 关注:0人

问题描述:

是否可以创建端口镜像的数据观测端口?如何配置命令是什么?

组网及组网描述:

前八个端口划分了了四个VLAN,现在客户要求创建一个用于观测的镜像端口,用于审计所有通过交换机的数据。

最佳答案

已采纳
粉丝:211人 关注:0人

您好,参考链接

H3C S5500-EI系列以太网交换机 操作手册-Release 2102(V1.01)_端口镜像操作-新华三集团-H3C

1.5  端口镜像典型配置举例

1.5.1  本地端口镜像配置举例

1. 组网需求

某公司内部通过交换机实现各部门之间的互连,网络环境描述如下:

l              研发部通过端口GigabitEthernet 1/0/1接入Switch C;

l              市场部通过端口GigabitEthernet 1/0/2接入Switch C;

l              数据监测设备连接在Switch C的GigabitEthernet 1/0/3端口上。

网络管理员希望通过数据监测设备对研发部和市场部收发的报文进行监控。

使用本地端口镜像功能实现该需求,在Switch C上进行如下配置:

l              端口GigabitEthernet 1/0/1和GigabitEthernet 1/0/2为镜像源端口;

l              连接数据监测设备的端口GigabitEthernet 1/0/3为镜像目的端口。

2. 组网图

图1-3 配置本地端口镜像组网图

3. 配置步骤

配置Switch C:

# 创建本地镜像组。

<SwitchC> system-view

[SwitchC] mirroring-group 1 local

# 为本地镜像组配置源端口和目的端口。

[SwitchC] mirroring-group 1 mirroring-port GigabitEthernet 1/0/1 GigabitEthernet 1/0/2 both

[SwitchC] mirroring-group 1 monitor-port GigabitEthernet 1/0/3

# 显示所有镜像组的配置信息。

[SwitchC] display mirroring-group all

mirroring-group 1:

    type: local

    status: active

    mirroring port:

        GigabitEthernet1/0/1  both

        GigabitEthernet1/0/2  both

    monitor port: GigabitEthernet1/0/3

配置完成后,用户就可以在数据监测设备上监控研发部和市场部收发的所有报文。

1.5.2  远程端口镜像配置举例

1. 组网需求

某公司内部通过交换机实现各部门之间的互连,网络环境描述如下:

l              部门1通过端口GigabitEthernet 1/0/1接入Switch A;

l              部门2通过端口GigabitEthernet 1/0/2接入Switch A;

l              Switch A的端口GigabitEthernet 1/0/3和Switch B的端口GigabitEthernet 1/0/1相连;

l              Switch B的端口GigabitEthernet 1/0/2和Switch C的端口GigabitEthernet 1/0/1相连;

l              数据监测设备连接在Switch C的端口GigabitEthernet 1/0/2上。

网络管理员希望通过数据监测设备对部门1和部门2发送的报文进行监控。

使用远程端口镜像功能实现该需求,进行如下配置:

l              Switch A充当源设备,Switch B充当中间设备,Switch C充当目的设备;

l              在Switch A上配置远程源镜像组,定义VLAN 2为远程镜像VLAN,端口GigabitEthernet 1/0/1和GigabitEthernet 1/0/2为镜像源端口,端口GigabitEthernet 1/0/3为出端口;

l              配置Switch A的端口GigabitEthernet 1/0/3、Switch B的端口GigabitEthernet 1/0/1和GigabitEthernet 1/0/2、Switch C的端口GigabitEthernet 1/0/1的端口类型为Trunk端口,并且都允许VLAN 2的报文通过;

l              在Switch C上配置远程目的镜像组,定义VLAN 2为远程镜像VLAN,连接数据监测设备的端口GigabitEthernet 1/0/2为镜像目的端口。

2. 组网图

图1-4 配置远程端口镜像组网图

3. 配置步骤

(1)        配置Switch A(源设备)

# 创建远程源镜像组。

<SwitchA> system-view

[SwitchA] mirroring-group 1 remote-source

# 创建VLAN 2。

[SwitchA] vlan 2

[SwitchA-vlan2] quit

# 为远程源镜像组配置远程镜像VLAN、源端口和出端口。

[SwitchA] mirroring-group 1 remote-probe vlan 2

[SwitchA] mirroring-group 1 mirroring-port GigabitEthernet 1/0/1 GigabitEthernet 1/0/2 inbound

[SwitchA] mirroring-group 1 monitor-egress GigabitEthernet 1/0/3

# 配置端口GigabitEthernet 1/0/3的端口类型为Trunk端口,允许VLAN 2的报文通过。

[SwitchA] interface GigabitEthernet 1/0/3

[SwitchA-GigabitEthernet1/0/3] port link-type trunk

[SwitchA-GigabitEthernet1/0/3] port trunk permit vlan 2

(2)        配置Switch B(中间设备)

# 配置端口GigabitEthernet 1/0/1的端口类型为Trunk端口,允许VLAN 2的报文通过。

<SwitchB> system-view

[SwitchB] interface GigabitEthernet 1/0/1

[SwitchB-GigabitEthernet1/0/1] port link-type trunk

[SwitchB-GigabitEthernet1/0/1] port trunk permit vlan 2

[SwitchB-GigabitEthernet1/0/1] quit

# 配置端口GigabitEthernet 1/0/2的端口类型为Trunk端口,允许VLAN 2的报文通过。

[SwitchB] interface GigabitEthernet 1/0/2

[SwitchB-GigabitEthernet1/0/2] port link-type trunk

[SwitchB-GigabitEthernet1/0/2] port trunk permit vlan 2

(3)        配置Switch C(目的设备)

# 配置端口GigabitEthernet 1/0/1的端口类型为Trunk端口,允许VLAN 2的报文通过。

<SwitchC> system-view

[SwitchC] interface GigabitEthernet 1/0/1

[SwitchC-GigabitEthernet1/0/1] port link-type trunk

[SwitchC-GigabitEthernet1/0/1] port trunk permit vlan 2

[SwitchC-GigabitEthernet1/0/1] quit

# 创建远程目的镜像组。

[SwitchC] mirroring-group 1 remote-destination

# 创建VLAN 2。

[SwitchC] vlan 2

[SwitchC-vlan2] quit

# 为远程目的镜像组配置远程镜像VLAN和目的端口。

[SwitchC] mirroring-group 1 remote-probe vlan 2

[SwitchC] mirroring-group 1 monitor-port GigabitEthernet 1/0/2

[SwitchC] interface GigabitEthernet 1/0/2

[SwitchC-GigabitEthernet1/0/2] port access vlan 2

配置完成后,用户就可以在数据监测设备上监控部门1和部门2发送的所有报文。

 

被观测的端口分属于不同VLAN,观测端口在默认VLAN,影响观测数据吗?

zhiliao_2OzhvG 发表时间:2021-05-25 更多>>

被观测的端口分属于不同VLAN,观测端口在默认VLAN,影响观测数据吗?

zhiliao_2OzhvG 发表时间:2021-05-25
3 个回答
粉丝:124人 关注:1人

使用基于VLAN的镜像

粉丝:95人 关注:1人

本地端口镜像配置举例

1. 组网需求

用户网络描述如下:

l              部门1的报文通过端口GigabitEthernet1/0/1接入Device C。

l              部门2的报文通过端口GigabitEthernet1/0/2接入Device C。

l              Server接在Device C的GigabitEthernet1/0/3端口上。

需求为:用户希望通过Server对部门1和部门2收发的报文进行监控。

使用本地端口镜像功能实现该需求:

l              端口GigabitEthernet1/0/1和GigabitEthernet1/0/2为镜像源端口。

l              连接Server的端口GigabitEthernet1/0/3为镜像目的端口。

2. 组网图

图1-2 配置本地端口镜像组网图

 

3. 配置步骤

(1)        配置方案1

# 创建本地镜像组。

<DeviceC> system-view

[DeviceC] mirroring-group 1 local

# 为本地镜像组配置源端口和目的端口。

[DeviceC] mirroring-group 1 mirroring-port gigabitethernet 1/0/1 gigabitethernet 1/0/2 both

[DeviceC] mirroring-group 1 monitor-port gigabitethernet 1/0/3

# 显示所有镜像组的配置信息。

[DeviceC] display mirroring-group all

mirroring-group 1:

    type: local

    status: active

    mirroring port:

        GigabitEthernet1/0/1  both

        GigabitEthernet1/0/2  both

    monitor port: GigabitEthernet1/0/3

配置完成后,用户就可以在Server上监控部门1和部门2收发的所有报文。

粉丝:147人 关注:6人

您好,请知:

以下是本地端口镜像的配置参考命令和配置举例:

<H3C>sys

[H3C]sysname SW1

 

[SW1]mirroring-group 1 local   //创建本地镜像组、组号为1

[SW1]mirroring-group 1 mirroring-port GigabitEthernet 1/0/2 both  //指定镜像口,监控进出流量

[SW1]mirroring-group 1 monitor-port GigabitEthernet 1/0/1  //指定监控口

 

[SW1]dis mirroring-group all   //查看镜像组信息

Mirroring group 1:

    Type: Local  //本地镜像

    Status: Active  //镜像状态为激活

    Mirroring port:

        GigabitEthernet1/0/2  Both

    Monitor port: GigabitEthernet1/0/1


本地端口镜像配置举例

1. 组网需求

用户网络描述如下:

l              部门1的报文通过端口GigabitEthernet1/0/1接入Device C。

l              部门2的报文通过端口GigabitEthernet1/0/2接入Device C。

l              Server接在Device C的GigabitEthernet1/0/3端口上。

需求为:用户希望通过Server对部门1和部门2收发的报文进行监控。

使用本地端口镜像功能实现该需求:

l              端口GigabitEthernet1/0/1和GigabitEthernet1/0/2为镜像源端口。

l              连接Server的端口GigabitEthernet1/0/3为镜像目的端口。

2. 组网图

图1-2 配置本地端口镜像组网图

 

3. 配置步骤

(1)        配置方案1

# 创建本地镜像组。

<DeviceC> system-view

[DeviceC] mirroring-group 1 local

# 为本地镜像组配置源端口和目的端口。

[DeviceC] mirroring-group 1 mirroring-port gigabitethernet 1/0/1 gigabitethernet 1/0/2 both

[DeviceC] mirroring-group 1 monitor-port gigabitethernet 1/0/3

# 显示所有镜像组的配置信息。

[DeviceC] display mirroring-group all

mirroring-group 1:

    type: local

    status: active

    mirroring port:

        GigabitEthernet1/0/1  both

        GigabitEthernet1/0/2  both

    monitor port: GigabitEthernet1/0/3

配置完成后,用户就可以在Server上监控部门1和部门2收发的所有报文。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明