交换机端口镜像方法

合集下载

网络交换机端口镜像配置指导

网络交换机端口镜像配置指导

网络交换机端口镜像配置指导一、华为6505交换机:1.1、登录以太网交换机第一步:如图2-1所示,建立本地配置环境,只需将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。

第二步:在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100,如图2-2至图2-4所示。

第三步:键入回车,之后将出现命令行提示符<k3acswitch>。

1.2、配置交换机端口镜像数据第一步:在用户视图<k3acswitch>提示符下,输入system命令,进入系统视图[k3acswitch]。

详细如下:<k3acswitch>system //注解:system为需输入命令。

[k3acswitch] //注解:系统视图提示符。

第二步:在系统视图[k3acswitch]下,输入以下命令将接口Ethernet4/0/3的出入两个方向的数据复制到接口Ethernet4/0/15。

(注:请根据实际的采集需求,配置端口镜像的源端口和目的端口。

这里只是根据以前采集的经验,制定了以下示例)。

[k3acswitch]mirroring-group 11 inbound Ethernet4/0/3 mirrored-to Ethernet4/0/15[k3acswitch]mirroring-group 12 outbound Ethernet4/0/3 mirrored-to Ethernet4/0/15二、思科6509交换机:2.1、登录以太网交换机同第1.1小节一样。

2.2、配置交换机端口镜像数据Switch(config)# monitor session 1 source interface fastethernet0/1 bothSwitch(config)# monitor session 1 destination interface fastethernet0/8。

H3C各种型号交换机端口镜像配置方法总结

H3C各种型号交换机端口镜像配置方法总结

H3C各种型号交换机端口镜像配置方法总结一、端口镜像概念:Port Mirror(端口镜像)是用于进行网络性能监测。

可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复制到端口B ,以便于在端口B 上连接的分析仪或者分析软件进行性能分析或故障判断。

二、端口镜像配置『环境配置参数』1. PC1接在交换机E0/1端口,IP地址1.1.1.1/242. PC2接在交换机E0/2端口,IP地址2.2.2.2/243. E0/24为交换机上行端口4. Server接在交换机E0/8端口,该端口作为镜像端口『组网需求』1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。

2. 按照镜像的不同方式进行配置:1) 基于端口的镜像2) 基于流的镜像2 数据配置步骤『端口镜像的数据流程』基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。

【3026等交换机镜像】S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:方法一1. 配置镜像(观测)端口[SwitchA]monitor-port e0/82. 配置被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2方法二1. 可以一次性定义镜像和被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8【8016交换机端口镜像配置】1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。

[SwitchA] port monitor ethernet 1/0/152. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。

华为交换机如何配置端口镜像

华为交换机如何配置端口镜像

华为交换机如何配置端口镜像
摘要:
配置任何一种镜像功能,都需要先将物理端口配置成观察端口。

配置观察端口分单个配置和批量配置两种方式。

批量配置的观察端口相当于加入了一个观察端口组,在配置镜像端口时,镜像端口会绑定整个观察端口组。

因此批量配置一般在1:N镜像时使用,主要是为了配置方便。

配置单个观察端口
1、本地观察端口,即观察端口与监控设备直连
2、二层远程观察端口,即观察端口通过二层网络向监控设备转发镜像报文
3、三层远程观察端口,即观察端口通过三层网络向监控设备转发镜像报文(仅S7700/S9700/S12700支持)
4、配置批量观察端口(V200R005及后续版本支持)
4.1本地观察端口,即观察端口与监控设备直连
4.2二层远程观察端口,即观察端口通过二层网络向监控设备转发镜像报文
4.3三层远程观察端口不支持批量配置。

华为交换机做镜像端口以及删除的方法

华为交换机做镜像端口以及删除的方法

华为交换机做镜像端口以及删除的方法交换机工作于OSI参考模型的第二层,即数据链路层。

交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。

华为交换机有端口镜像为了方便观察或者监控端口流量。

该怎么配置端口镜像以及删除端口镜像呢?下面我们就来看看详细的教程。

方法步骤1、配置端口对端口镜像。

将镜像端口GE0/0/2入方向的报文(即接收到的报文)复制到观察端口GE0/0/1上,GE0/0/1与监控设备直连。

2、一个端口对应多个镜像口。

将镜像端口GE0/0/4入方向的报文(即接收到的报文)复制到观察端口GE0/0/1~GE0/0/3上,GE0/0/1~GE0/0/3与监控设备直连。

3、对于一个端口对应多个镜像端口我们也可以这样配置,不过需要版本支持。

4、多个镜像端口对应一个端口。

将镜像端口GE0/0/1~GE0/0/3入方向的报文(即接收到的报文)复制到观察端口GE0/0/10上,GE0/0/10与监控设备直连。

5、删除端口镜像。

在镜像端口下执行命令undo port-mirroring,删除观察端口与镜像端口的绑定关系,恢复镜像端口为普通端口。

6、在系统视图下执行命令undo observe-port,删除观察端口。

补充:交换机基本使用方法作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的【方法/步骤1:基本连接方式】作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网相关阅读:交换机硬件故障常见问题电源故障:由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。

华为交换机端口镜像配置

华为交换机端口镜像配置

华为交换机端口镜像配置全系列华为3026等交换机端口镜像配置S2008/S2016/S2026/S2403H/S3026等交换机支持的都是端口镜像,有两种方法:方法一1.配置端口镜像(观测)[SwitchA]monitor-porte0/82.配置被端口镜像[SwitchA]portmirrorEthernet0/1toEthernet0/2方法二可以一次性定义镜像和被端口镜像[SwitchA]portmirrorEthernet0/1toEthernet0/2observing-portEthernet0/8华为8016交换机端口镜像配置1.假设8016交换机端口镜像为E1/0/15,被端口镜像为E1/0/0,设置端口1/0/15为端口镜像的观测端口。

[SwitchA]portmonitorethernet1/0/152.设置端口1/0/0为被端口镜像,对其输入输出数据都进行镜像。

[SwitchA]portmirroringethernet1/0/0bothethernet1/0/15也可以通过两个不同的端口,对输入和输出的数据分别镜像1.设置E1/0/15和E2/0/0为镜像(观测)端口[SwitchA]portmonitorethernet1/0/152.设置端口1/0/0为被端口镜像,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像。

1.[SwitchA]portmirroringgigabitethernet1/0/0ingressethernet1/0/152.3.[SwitchA]portmirroringgigabitethernet1/0/0egressethernet2/0/0基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。

华为3500/3026E/3026F/3050交换机端口镜像配置基于三层流的镜像1.定义一条扩展访问控制列表[SwitchA]aclnum1012.定义一条规则报文源地址为1.1.1.1/32去往所有目的地址[SwitchA-acl-adv-101]rule0permitipsource1.1.1.10destinationany3.定义一条规则报文源地址为所有源地址目的地址为1.1.1.1/32[SwitchA-acl-adv-101]rule1permitipsourceanydestination1.1.1.104.将符合上述ACL规则的报文镜像到E0/8端口[SwitchA]mirrored-toip-group101interfacee0/8基于二层流的镜像1.定义一个ACL[SwitchA]aclnum2002.定义一个规则从E0/1发送至其它所有端口的数据包[SwitchA]rule0permitingressinterfaceEthernet0/1(egressinterfaceany)3.定义一个规则从其它所有端口到E0/1端口的数据包[SwitchA]rule1permit(ingressinterfaceany)egressinterfaceEthernet0/14.将符合上述ACL的数据包镜像到E0/8[SwitchA]mirrored-tolink-group200interfacee0/8华为5516交换机端口镜像配置5516交换机支持对入端口流量进行镜像,配置端口Ethernet3/0/1为监测端口,对Ethernet3/0/2端口的入流量镜像。

华为交换机H3CS3600-52P-EI端口镜像设置方法

华为交换机H3CS3600-52P-EI端口镜像设置方法

华为交换机H3CS3600-52P-EI端口镜像设置方法华为交换机H3C S3600-52P-EI端口镜像设置方法1、用专用串口线连接交换机的“consle”口和电脑串口,进入“超级终端”,选择串口,设置参数(还原默认值)。

连接成功后,显示“”2、华为交换机型号不同,设置方法差异很大,键入“dis ver”命令,查看装置信息。

dis ver3、进入系统视图,在系统视图下,才能键入设置命令。

system-view (输入此命令后,“< >”变为“[ ]”)System View: return to User View with Ctrl+Z.[H3C]4、设置镜像端口[H3C]mirroring-group 1 local ? 输入命令,回车后出现下面字符。

回车后回到“系统视图”状态[H3C] 键入如下命令,将3口设置为镜像端口[H3C]mirroring-group 1 mirroring-port Ethernet 1/0/3 ? 回车后出现如下信息:Ethernet Ethernet interfaceGigabitEthernet GigabitEthernet interfaceboth Monitor the inbound and outbound packets 表示对端口接收和发送的报文进行镜像inbound Monitor the inbound packets 表示对端口接收的报文进行镜像outbound Monitor the outbound packets 表示对端口发送的报文进行镜像to Range of interfaces(根据需要设置被镜像报文的方向),如下:[H3C]mirroring-group 1 mirroring-port Ethernet 1/0/3 both 回车后回到“系统视图”状态5、设置监控端口[H3C] 键入如下命令,将4口设置为监控端口[H3C]mirroring-group 1 monitor-port Ethernet 1/0/4Ethernet1/0/4 has been configured monitor port in the mirroring group 1!6、检查设置的正确性[H3C]display mirroring-group 1mirroring-group 1:type: localstatus: activemirroring port:Ethernet1/0/3 bothmonitor port: Ethernet1/0/4[H3C]7、取消镜像设置。

交换机镜像端口的工作原理及配置方法

交换机镜像端口的工作原理及配置方法

交换机镜像端口的工作原理及配置方法交换机镜像端口的工作原理及配置方法对于高级网管员来说,在进行网络故障排查、网络数据流量分析的过程中,有时需要对网络节点或骨干交换机的某些端口进-行数据流量监控分析,而在交换机中设置镜像端口,对某些可疑端口进行监控,同时又不影响被监控端口的数据交换,已成为常用的解决方案之一。

本文以Cisco Catalyst4006交换机为例介绍“交换端口分析器”的工作原理及配置方法。

1.SPAN工作原理SPAN(Switched Port Analyzer)的作用主要是为了给某种网络分析器提供网络数据流。

它既可以实现一个VLAN中若干个源端口向一个监控端口镜像数据,也可以从若干个VLAN向一个临控端口镜像数据。

源端口的5号端口上流转的所有数据流均被镜像至10号监控端口,而数据分析设备通过监控端口接收了所有来自5号端口的数据流(见图1.1.3)。

2.SPAN的配置方法在配置SPAN任务时应遵循以下原则:(1)对数据进行监控分析的设备应搭接在监控端口上;(2)在一个基于VLAN的SPAN任务中不能同时存在源VLAN和过滤VLAN (3)冗余链路端口只能作为SPAN任务的源端口;(4)SPAN任务中所有的源端口的被监控方向必须一致;(5)在设置端口为源端口时,如果没有指定数据流的监控方向,默认为双向; (6)当SPAN任务含有多个源端口时,这些端口可以来自不同的VLAN; (7)取消某一个SPAN任务的命令是:no monitor session任务号;(8)取消所有SPAN任务的命令是:no monitor;(9)SPAN任务的目的端口不能参与到生成树的距离计算中,但由于源端口的BPDU 包可以被镜像,所以SPAN目的端口可以监控到来自源端口的BPDU数据包。

配置SPAN的源端口,应遵循表1.1-3的格式。

表1.1-3命令解释说明Switch(config)_[no]monitorsession{session_number}{source(interface type/num)|{vlan vlan_ID}}[,|-|r_|t_| both] 命令包含SPAN任务号(1——6),源端口(FastEthernet或者GigabitEthernet口),或Vlan号(1——1005),以及被监控数据流的方向;使用no作为恢复命令以下语句显示如何配置源端口为FastEthernet 5/l的SPAN任务,其监控对象为双向数据流:Switch(config)_ monitor session 1 source interface fastethrnet 5/l 配置SPAN的目的端口,应遵循表1.1-4的格式。

h3cs5500交换机端口镜像配置

h3cs5500交换机端口镜像配置

h3cs5500交换机端口镜像配置本文只介绍两种最常见的端口镜像配置1、将一个本地端口镜像到另一个端口(主要用来抓包排查或监控)需求:将s5500的交换机1口镜像到2口,在2口用数据监控软件抓包进行上网行为分析统计。

对交换机的操作如下:1)登陆到交换机(这里只介绍用命令行操作)使用配置好的账号telnet 进入交换机控制台。

2)输入system-view 进入命令使能模式<S5500>system-viewSystem View: return to User View with Ctrl+Z.[S5500]3)创建本地镜像组,命名有1-4可选,这里选3,直接回车,没有报错就是创建成功。

有报错看命令输入是否正确。

[S5500]mirroring-group 3 local4)为镜像组加入端口,这里给出了命令选项,最后面:•#[S5500]mirroring-group 3 mirroring-port GigabitEthernet 1/0/1 ? # 输入“?”打开帮助,可以看到可选项•# GigabitEthernet GigabitEthernet interface #千兆以太网千兆以太网接口•# both Monitor the inbound and outbound packets #两者都监视入站和出站数据包•# inbound Monitor the inbound packets #入站监视入站数据包•# outbound Monitor the outbound packets #出站监视出站数据包•# to Range of interfaces #接口范围•[S5500]mirroring-group 3 mirroring-port GigabitEthernet 1/0/1 both•<cr> #这个是按tab出来的提示,意思是请直接回车。

[S5500]mirroring-group 3 mirroring-port GigabitEthernet 1/0/1 both回车没有报错,说明命令输入没有错误,端口1已经做为被镜像端口加入到镜像组3。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

交换机端口镜像方法Cisco CATALYST交换机端口监听配置Cisco CATALYST交换机分为两种,在CATALYST家族中称侦听端口为分析端口(analysis port)。

1、Catalyst 2900XL/3500XL/2950系列交换机端口监听配置 (基于CLI)以下命令配置端口监听:port monitor例如,F0/1和F0/2、F0/3同属VLAN1,F0/1监听F0/2、F0/3端口:interface FastEthernet0/1port monitor FastEthernet0/2port monitor FastEthernet0/3port monitor VLAN12、Catalyst 4000,5000 and 6000系列交换机端口监听配置 (基于IOS)以下命令配置端口监听:set span例如,模块1中端口1和端口2同属VLAN1,端口3在VLAN2,端口4和5在VLAN2,端口2监听端口1和3、4、5,set span 1/1,1/3-5 1/23COM交换机端口监听配置在3COM交换机中,端口监听被称为“Roving Analysis”。

网络流量被监听的端口称作“监听口”(Monitor Port),连接监听设备的端口称作“分析口”(Analyzer Port)。

以下命令配置端口监听:●指定分析口feature rovingAnalysis add,或缩写 f r a,例如:Select menu option: feature rovingAn alysis addSelect analysis slot: 1?& nbsp;Select analysis port: 2●指定监听口并启动端口监听feature rovingAnalysis start,或缩写 f r sta,例如:Select menu option: feature rovingAn alysis startSelect slot to monitor ?(1-12): 1Select port to monitor&nb sp;?(1-8): 3●停止端口监听feature rovingAnalysis stop,或缩写 f r sto,Intel交换机端口监听配置Intel 称端口监听为“Mirror Ports”。

网络流量被监听的端口称作“源端口”(Source Port),连接监听设备的端口称作“镜像口”(Mirror Port)。

配置端口监听步骤如下:●在navigation菜单,点击Statistics下的Mirror Ports,弹出Mirror Ports信息。

●在Configure Source 列中点击端口来选择源端口,弹出Mirror Ports Configuration。

●进行源端口设置:源端口是镜像流量的来源口,镜像口是接收来自源端口流量的端口。

●点击Apply确定可以选择三种监听的方式:1.连续(Always):镜像全部流量。

2.周期(Periodic):在一定周期内镜像全部流量。

镜像周期在Sampling Interval configuration中设置。

3 .禁止(Disabled):关闭流量镜像。

Avaya交换机端口监听配置在Avaya交换机用户手册中,端口监听被称为“端口镜像”(Port Mirror)。

以下命令配置端口监听:{ set|clear } Port Mirror设置端口侦听:set port mirror <mod-port-range> source-port&n bsp;?<mod-port-range> mirror-port <mod-port-spec> sampling { always | disable | periodic }[ max-packets-sec < max-packets-sec-value>?& nbsp;] [ piggyback-port <mod-port-spec> ]?&nb sp;禁止端口监听:clear port mirror <mod-port-range>命令中,mod-port-range指定端口的范围;mod-port-spec指定特定的端口;piggyback-port指定双向镜像的端口;sampling指定镜像周期;max-packets-sec仅在sampling设置为periodic时使用,指定监听口每秒最多的数据报数量。

华为交换机端口监听配置华为交换机用户手册中,端口监听被称为“端口镜像”(Port Mirroring)。

使用Huawei Lanswitch View管理系统添加一个镜像端口:●选择Device Setup或Stack Setup。

●点击Port Mirroring。

●点击Add按钮。

●对于堆叠,点击Switch并从列表选择一个交换机。

●点击Reflect from并选择流量将被镜像的端口。

●点击Reflect to并选上面所选择的端口上的港湾Harbour(config)#Harbour(config)# config mirroring 1add Add ports to mirroring group.delete Delete ports from mirroring group.disable Disable current mirroring group.to Apply port mirroring group.Harbour(config)# config mirroring 1 add port 5Harbour(config)# config mirroring 1 to 13Harbour(config)# show mirroringPort Mirror Configurations:Mirroring Group 1:Source Port: 5Target Port: 13Harbour(config)# save configurationJuniperJuniper M 系列和T 系列端口镜像配置方法usen@router# show forwarding-options port-mirroring { input {family inet; rate ; run- length ;} output interface {next-hop;} no-filter-check;} }选择将抽样的流量发送到哪个目的端口user@router# show firewall filter mirror-sample from {...} then {sample; accept;}定义抽样过滤器,选择感兴趣的流量user@router# show interface unit 0 family inet filter {input mirror-sample;}选择将抽样的过滤器应用到某个端口端口镜像的风险加重交换机负载,造成设备不稳定在某些情况下会丢包,不能保证100% 镜像流量。

例如,由于多个源端口镜像到一个目的端口,目的端口无法处理造成丢包Nortel 8000Software 3.2.0.0以前的版本,支持一组镜像,10个source,一个destinationSoftware 3.2.0.0后的版本,支持2组镜像,(说明:通常8个ethernet口为一个电路集成板,destination 不可以在同一个板子上,即1-8口上只允许有一个destination),支持25个source(10个有效―――不懂,没有玩过这么高的版本)。

用户名/密码:rwa/rwa 超级用户例如:2/6 2/6 2/8 镜像到2/1config diag mirror-by-port 1 create in-port 2/4 out-port 2/1 (1是id号,范围1-10)config diag mirror-by-port 1 enable tureconfig diag mirror-by-port 2 create in-port 2/6 out-port 2/1config diag mirror-by-port 2 enable tureconfig diag mirror-by-port 3 create in-port 2/8 out-port 2/1config diag mirror-by-port 3 enable tureconfig diag mirror-by-port 1 mode both|tx|rxsave configdiag mirror-by-port id info (查看第id号镜像信息)Nortel 交换机提供的镜像功能通常是rx的,不支持both方式(看cpu而定),所以ping包检测不到,只能检测到ping回答。

?Bay stack 450Very easy,只要安装菜单按部就班。

只支持2个source和1个destination。

交换机软件版本3以上。

Ssr8000SSR Command Line Interface Reference Manual 551port mirroringCommandPurposeApply port mirroring to one or more target ports on an SSR or to traffic specified by anACL profile.Formatport mirroring monitor-port target-port |target-profile name>ModeConfigureDescriptionThe port mirroring command allows you to monitor via a single port the activity of oneor more ports on an SSR or the traffic that is specified by an ACL.Parametersmonitor-portThe port you will use to monitor activity.target-portThe port(s) for which you want to monitor activity. You can specify a single port or acomma-separated list of ports.target-profileThe name of the ACL that specifies the profile of the traffic that you want tomonitor. The ACL must be a previously created IP ACL. The ACL may containeither permit or deny keywords. The port mirroring command only looks at thefollowing ACL rule parameter values: protocol, source IP address, destination IPaddress, source port, destination port, and TOS.DELL镜像端口设置方法:在交换机管理界面左边的树形菜单中,选中“Switch”(交换机)>>>“Ports”(端口)>>>“Port Mirroring”(端口镜像),右边将打开“Port Mirroring”(端口镜像)页面。

相关文档
最新文档