交换机端口镜像,镜像目的口是否可以挂acl过滤镜像流量?比如只镜像指定源ip的流量出去?
(0)
可以,但是流量太大的话建议直接使用流镜像
(0)
确认可以是吗?楼下说的流镜像我都知道,我就想确认下ACL是否可以过滤镜像口流量,谢谢
您好,请知:
可以使用QOS流镜像来对指定的流量进行镜像。
以下是配置参考命令:
#创建ACL
[SW1]acl basic 2000
[SW1-acl-ipv4-basic-2000]rule 0 permit source any
[SW1-acl-ipv4-basic-2000]quit
[SW1]
#创建QOS流,绑定ACL
[SW1]traffic classifier 1
[SW1-classifier-1]if-match acl 2000
[SW1-classifier-1]quit
#创建QOS行为,指定流镜像目的端口
[SW1]traffic behavior 1
[SW1-behavior-1]mirror-to interface GigabitEthernet 1/0/1
[SW1-behavior-1]quit
#创建QOS策略,绑定QOS流和行为
[SW1]qos policy 1
[SW1-qospolicy-1]classifier 1 behavior 1
[SW1-qospolicy-1]quit
#将QOS策略下发到端口,该端口将为镜像口
[SW1]int gi 1/0/2
[SW1-GigabitEthernet1/0/2]qos apply policy 1 outbound
[SW1-GigabitEthernet1/0/2]quit
(0)
mirror-to interface GigabitEthernet 1/0/1
MSR36-40执行这条命令时提示
[MSR36_40-behavior-1]mirror-to interface ?
Such interface does not exist
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
确认可以是吗?楼下说的流镜像我都知道,我就想确认下ACL是否可以过滤镜像口流量,谢谢