最佳答案
H3C S5110系列交换机支持通过端口镜像功能实现流量监控。你可以将被监控端口的流量复制到一个监控设备(如运行Wireshark的电脑),从而在不中断业务的情况下分析网络流量。
S5110系列交换机支持两种镜像方式:
端口镜像:监控整个端口的全部流量,适合需要完整抓包的场景
流镜像:通过QoS策略精确匹配特定类型的报文进行镜像,适合只关心特定协议或IP的流量
以下是配置本地端口镜像的完整步骤,将源端口的流量复制到目的端口:
both :监控收发的所有报文inbound:只监控收到的报文
outbound:只监控发出的报文
假设你需要监控连接市场部的端口GigabitEthernet1/0/1,将流量发送到连接服务器(运行Wireshark)的端口GigabitEthernet1/0/24:
镜像组数量限制:S5110系列最多支持创建1个本地镜像组(group-id只能为1)
源端口数量:一个镜像组可以配置多个源端口,最多8个
目的端口限制:每个镜像组只能配置1个目的端口
聚合端口限制:已加入二层聚合组的端口不能配置为目的端口
VLAN冲突:目的端口不能加入源VLAN,否则影响镜像功能
性能考虑:镜像大量流量会增加CPU负载,建议按需配置
(0)
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论