您好,可以配置远程端口镜像来实现,以下是配置举例:
配置思路:
由于镜像口和监控设备都在同一台交换机上。
1、在SW1交换机创建远程镜像组,指定为remote-source
2、指定GI1/0/2端口为镜像口
3、创建一个VLAN,指定为remote-vlan,同时将GI1/0/1端口和GI1/0/4端口划分到此VLAN
4、指定GI1/0/5反射端口,反射端口不用接线
5、GI1/0/3端口为业务接入的端口
6、查看镜像组的状态
<SW1>system-view
[SW1]vlan 999 //创建VLAN999,将用于remote-vlan
[SW1-vlan999]quit
[SW1]mirroring-group 1 remote-source //创建镜像组1,指定为远程源镜像组
[SW1]mirroring-group 1 mirroring-port GigabitEthernet 1/0/2 both //指定镜像口,镜像进出流量
[SW1]mirroring-group 1 remote-probe vlan 999 //指定remote-vlan
[SW1]mirroring-group 1 reflector-port GigabitEthernet 1/0/5 //指定反射口
This operation may delete all settings made on the interface. Continue? [Y/N]: y //指定反射口时,会提示该端口的配置会全部被删除,是否要继续,选择Y
[SW1]int ran gi 1/0/1 gi 1/0/4 //将监控设备接入的端口都划分到remote-vlan中,相当于指定为监控口
[SW1-if-range]port link-type access
[SW1-if-range]port access vlan 999
[SW1-if-range]quit
[SW1]dis mirroring-group all //查看镜像组状态
Mirroring group 1:
Type: Remote source //镜像组类型为远程源镜像组
Status: Active //镜像组状态为激活
Mirroring port:
GigabitEthernet1/0/2 Both
Reflector port: GigabitEthernet1/0/5
Remote probe VLAN: 999
可以配置
V7交换机使用远程镜像VLAN实现本地镜像支持多个目的端口配置方法(命令行版)
目录
V7交换机使用远程镜像VLAN实现本地镜像支持多个目的端口配置方法(命令行版) 1
本案例适用于如S5130-28F-WiNet、S5500V2-24P-WiNet、S5500V2-48P-WiNet等的V7交换机,V5、V7交换机具体分类及型号可以参考“1.1 Comware V5、V7平台交换机分类说明”。
Device A通过端口GigabitEthernet1/0/1连接市场部,并通过端口GigabitEthernet1/0/2和GigabitEthernet1/0/3连接ServerA和serverB。通过配置远程镜像vlan实现ServerA和serverB都可以监控所有进出市场部的报文。
2 组网图
# 创建远程源镜像组1。
<DeviceA> system-view //进入系统视图
[DeviceA] mirroring-group 1 remote-source //创建远程源镜像组1
# 将接入部门A配置为远程源镜像组1的源端口。
[DeviceA] mirroring-group 1 mirroring-port gigabitethernet 1/0/1 both //源端口为g1/0/1,对源端口收发的报文都镜像
# 将设备上任意未使用的端口(此处以GigabitEthernet1/0/6为例)配置为镜像组1的反射口。
[DeviceA] mirroring-group 1 reflector-port GigabitEthernet 1/0/6 //将g1/0/6接口配置为镜像组1的反射口
# 创建VLAN2作为镜像组1的远程镜像VLAN,并将接入serverA和serverB的端口加入VLAN2。
[DeviceA] vlan 2 //创建vlan2
[DeviceA-vlan2] port gigabitethernet 1/0/2 to gigabitethernet 1/0/3 //将g1/0/2和g1/0/3接口加入vlan2
[DeviceA-vlan2] quit //退出当前视图
# 配置VLAN2作为镜像组1的远程镜像VLAN。
[DeviceA] mirroring-group 1 remote-probe vlan 2 //配置VLAN2作为镜像组1的远程镜像VLAN
# 显示所有镜像组的配置信息。
[service]dis mirroring-group all
Mirroring group 1:
Type: Remote source
Status: Active
Mirroring port:
GigabitEthernet1/0/1 Both
Reflector port: GigabitEthernet1/0/6
Remote probe VLAN: 2
配置完成后,用户可以通过ServerA和ServerB可以监控所有进、出市场部的报文。
[H3C]save force //保存配置
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论