H3C S5110系列交换机支持通过端口镜像功能实现流量监控。你可以将被监控端口的流量复制到一个监控设备(如运行Wireshark的电脑),从而在不中断业务的情况下分析网络流量。
端口镜像就是将指定源端口(被监控端口)的报文复制一份到目的端口(连接监控设备的端口)。这样,网络管理员就可以通过连接在目的端口的分析工具(如Wireshark)实时查看被监控端口的流量,用于网络故障排查和性能分析-。
S5110系列交换机支持两种镜像方式:
端口镜像配置步骤(推荐)
以下是配置本地端口镜像的完整步骤,将源端口的流量复制到目的端口:
第1步:创建本地镜像组
[H3C] mirroring-group 1 local第2步:配置源端口(被监控的端口)
# 将GigabitEthernet1/0/1配置为源端口,监控双向流量
[H3C] mirroring-group 1 mirroring-port GigabitEthernet 1/0/1 both
both :监控收发的所有报文inbound:只监控收到的报文
outbound:只监控发出的报文
第3步:配置目的端口(连接监控设备的端口)
# 将GigabitEthernet1/0/24配置为目的端口
[H3C] mirroring-group 1 monitor-port GigabitEthernet 1/0/24
第4步:优化目的端口配置(重要)
# 进入目的端口,关闭生成树协议(避免影响镜像报文转发)
[H3C] interface GigabitEthernet 1/0/24
[H3C-GigabitEthernet1/0/24] undo stp enable
[H3C-GigabitEthernet1/0/24] quit
注意:目的端口会转发镜像报文和普通业务报文,为保证监控数据准确,建议将该端口仅用于流量监控,不作其他用途。
第5步:验证配置
[H3C] display mirroring-group all
正确配置后应显示类似信息:
type: local
status: active
mirroring port:
GigabitEthernet1/0/1 both
monitor port: GigabitEthernet1/0/24
典型配置举例
假设你需要监控连接市场部的端口GigabitEthernet1/0/1,将流量发送到连接服务器(运行Wireshark)的端口GigabitEthernet1/0/24:
mirroring-group 1 mirroring-port GigabitEthernet 1/0/1 both
mirroring-group 1 monitor-port GigabitEthernet 1/0/24
interface GigabitEthernet 1/0/24
undo stp enable
quit
display mirroring-group all
重要注意事项
镜像组数量限制:S5110系列最多支持创建1个本地镜像组(group-id只能为1)
源端口数量:一个镜像组可以配置多个源端口,最多8个
目的端口限制:每个镜像组只能配置1个目的端口
聚合端口限制:已加入二层聚合组的端口不能配置为目的端口
VLAN冲突:目的端口不能加入源VLAN,否则影响镜像功能
性能考虑:镜像大量流量会增加CPU负载,建议按需配置
暂无评论