首页 > 其他分享 >交换机镜像口配置

交换机镜像口配置

时间:2023-04-17 14:45:46浏览次数:35  
标签:GigabitEthernet0 配置 端口 mirroring Switch 交换机 镜像 port

H3C交换机配置镜像端口
配置步骤

1.进入配置模式:system-view;
2.创建本地镜像组:mirroring-group 1 local
3.为镜像组配置源端口:mirroring-group 1 mirroring-port
4.为镜像组配置目的端口:mirroring-group 1 monitor-port

配置举例
1.<sysname>system-vies          (进入配置模式)
2.[sysname] mirroring-group 1 local        (创建本地镜像组)
3.[sysname] mirroring-group 1 mirroring-port G0/0/1 both       (设置源端口,镜像可以根据实际情况灵活选择入方向inbound、出方向outbound及全部流量both。)

4.[sysname] mirroring-group 1 mirroring-port G0/0/1 to G0/0/20 both       (也可以这样配置,同时设置g0/0/1-20为源端口)
5.[sysname] mirroring-group 1 monitor-port G0/0/2        (设置目的端口)

 

华为交换机配置镜像端口

1、多对一本地端口镜像(一台监控设备连接一个镜像端口)

wKioL1i07ZWh0ElOAAAtUzXx8uc303.png-wh_50

把LSW1上GE0/0/2接口的流量镜像到GE0/0/1接口上,配置如下:

observe-port 1 interfaceGigabitEthernet0/0/1   (配置观察口)

interface GigabitEthernet0/0/2            (进入物理端口)

port-mirroring to observe-port 1 both        (将镜像口与观察口映射)

 

2、多对一端口本地端口镜像(多个监控设备同时监控一个端口)

wKioL1i1CXjQpz38AAA_4hBFG6c913.png-wh_50 

方法一:(单个配置观察端口)

observe-port 1 interfaceGigabitEthernet0/0/1          #(配置观察口1)

observe-port 2 interfaceGigabitEthernet0/0/3          #(配置观察口2)

interface GigabitEthernet0/0/2                   #(配置镜像口)

port-mirroring to observe-port 1 both               #(将镜像口与观察口映射)

port-mirroring to observe-port 2 both              #(将镜像口与观察口映射)

方法二:(批量配置观察端口)

observe-port 1 interface-range G 0/0/X to G0/0/Y        #端口X到Y为观察口

interface GigabitEthernet1/0/1                    #镜像口

port-mirroring to observe-port 1 both               #镜像上下行流

 

 

 

例1:

配置思路
  1. 配置接口GE0/0/4~GE0/0/5为本地观察端口,负责向不同Server转发镜像报文。
  2. 配置接口GE0/0/1~GE0/0/3为镜像端口,将经过镜像端口的流量复制到不同的本地观察端口。

操作步骤

配置观察端口

# 在Switch上使用批量配置的方式,配置接口GE0/0/4~GE0/0/5为本地观察端口。

1 2 3 <HUAWEI> system-view [HUAWEI] sysname Switch [Switch] observe-port 1 interface-range gigabitethernet 0/0/4 gigabitethernet 0/0/5

配置镜像端口

# 在Switch上配置接口GE0/0/1~GE0/0/3为镜像端口,将其入方向绑定到不同的本地观察端口,即将镜像端口接收到的报文复制到本地观察端口上。

1 2 3 4 5 6 7 8 9 [Switch] interface gigabitethernet 0/0/1 [Switch-GigabitEthernet0/0/1] port-mirroring to observe-port 1 inbound [Switch-GigabitEthernet0/0/1] quit [Switch] interface gigabitethernet 0/0/2 [Switch-GigabitEthernet0/0/2] port-mirroring to observe-port 1 inbound [Switch-GigabitEthernet0/0/2] quit [Switch] interface gigabitethernet 0/0/3 [Switch-GigabitEthernet0/0/3] port-mirroring to observe-port 1 inbound [Switch-GigabitEthernet0/0/3return

验证配置结果

# 查看观察端口的配置情况。

1 2 3 4 5 6 <Switch> display observe-port   ----------------------------------------------------------------------   Index          : 1   Untag-packet   : No   Interface-range: GigabitEthernet0/0/4 to GigabitEthernet0/0/5   ----------------------------------------------------------------------

# 查看镜像端口的配置情况。

1 2 3 4 5 6 7 8 9 10 11 12 <Switch> display port-mirroring   ----------------------------------------------------------------------   Observe-port 1 : GigabitEthernet0/0/4 to GigabitEthernet0/0/5   ----------------------------------------------------------------------   Port-mirror:   ----------------------------------------------------------------------        Mirror-port               Direction  Observe-port   ----------------------------------------------------------------------   1    GigabitEthernet0/0/1      Inbound    Observe-port 1   2    GigabitEthernet0/0/2      Inbound    Observe-port 1   3    GigabitEthernet0/0/3      Inbound    Observe-port 1   ----------------------------------------------------------------------

配置文件

 Switch的配置文件

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 # sysname Switch # observe-port 1 interface-range GigabitEthernet0/0/4 to GigabitEthernet0/0/5 # interface GigabitEthernet0/0/1  port-mirroring to observe-port 1 inbound # interface GigabitEthernet0/0/2  port-mirroring to observe-port 1 inbound # interface GigabitEthernet0/0/3  port-mirroring to observe-port 1 inbound # return 
配置思路 在Switch进行如下配置,实现不同Server对研发一部、研发二部和市场部访问Internet的流量进行监控:
  1. 配置接口GE0/0/4~GE0/0/5为本地观察端口,负责向不同Server转发镜像报文。
  2. 配置接口GE0/0/1~GE0/0/3为镜像端口,将经过镜像端口的流量复制到不同的本地观察端口。

操作步骤

配置观察端口

# 在Switch上使用批量配置的方式,配置接口GE0/0/4~GE0/0/5为本地观察端口。

 

1 2 3 <HUAWEI> system-view [HUAWEI] sysname Switch [Switch] observe-port 1 interface-range gigabitethernet 0/0/4 gigabitethernet 0/0/5

配置镜像端口

# 在Switch上配置接口GE0/0/1~GE0/0/3为镜像端口,将其入方向绑定到不同的本地观察端口,即将镜像端口接收到的报文复制到本地观察端口上。

1 2 3 4 5 6 7 8 9 [Switch] interface gigabitethernet 0/0/1 [Switch-GigabitEthernet0/0/1] port-mirroring to observe-port 1 inbound [Switch-GigabitEthernet0/0/1] quit [Switch] interface gigabitethernet 0/0/2 [Switch-GigabitEthernet0/0/2] port-mirroring to observe-port 1 inbound [Switch-GigabitEthernet0/0/2] quit [Switch] interface gigabitethernet 0/0/3 [Switch-GigabitEthernet0/0/3] port-mirroring to observe-port 1 inbound [Switch-GigabitEthernet0/0/3return

验证配置结果

# 查看观察端口的配置情况。

1 2 3 4 5 6 <Switch> display observe-port   ----------------------------------------------------------------------   Index          : 1   Untag-packet   : No   Interface-range: GigabitEthernet0/0/4 to GigabitEthernet0/0/5   ----------------------------------------------------------------------

# 查看镜像端口的配置情况。

1 2 3 4 5 6 7 8 9 10 11 12 <Switch> display port-mirroring   ----------------------------------------------------------------------   Observe-port 1 : GigabitEthernet0/0/4 to GigabitEthernet0/0/5   ----------------------------------------------------------------------   Port-mirror:   ----------------------------------------------------------------------        Mirror-port               Direction  Observe-port   ----------------------------------------------------------------------   1    GigabitEthernet0/0/1      Inbound    Observe-port 1   2    GigabitEthernet0/0/2      Inbound    Observe-port 1   3    GigabitEthernet0/0/3      Inbound    Observe-port 1   ----------------------------------------------------------------------

配置文件

 Switch的配置文件

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 # sysname Switch # observe-port 1 interface-range GigabitEthernet0/0/4 to GigabitEthernet0/0/5 # interface GigabitEthernet0/0/1  port-mirroring to observe-port 1 inbound # interface GigabitEthernet0/0/2  port-mirroring to observe-port 1 inbound # interface GigabitEthernet0/0/3  port-mirroring to observe-port 1 inbound # return 

标签:GigabitEthernet0,配置,端口,mirroring,Switch,交换机,镜像,port
From: https://www.cnblogs.com/dongtianci0801/p/17325794.html

相关文章

  • 【vue3-element-admin】Husky + Lint-staged + Commitlint + Commitizen + cz-git 配
    前言本文介绍vue3-element-admin如何通过Husky+Lint-staged+Commitlint+Commitizen+cz-git来配置Git提交代码规范。核心内容是配置Husky的pre-commit和commit-msg两个钩子:pre-commit:Husky+Lint-staged整合实现Git提交前代码规范检测/格式化(前提......
  • Apache2.4配置http自动跳转到https
    首先在httpd.conf中配置如下:打开Apache重写模块(把#号去掉):LoadModulerewrite_modulemodules/mod_rewrite.so然后修改Directory里的内容,注意是修改标签包含自己项目路径的配置项<Directory"E:/wsp/www">OptionsIndexesFollowSymLinksAllowOverrideAllRewriteE......
  • 企业级镜像仓库Harbor
    Harbor私有仓库安装1.安装Docker和DockerComposeDockerCE支持64位版本CentOS7,并且要求内核版本不低于3.10,CentOS7满足最低内核的要求,所以我们在CentOS7安装Docker。1.1.卸载(可选)如果之前安装过旧版本的Docker,可以使用下面命令卸载:yumremovedocker\......
  • network 路由器和交换机的区别
    目录network路由器和交换机的区别如果在公司内部搭建一个网络,应该使用路由器还是交换机?network路由器和交换机的区别路由器和交换机是网络中两个不同的设备,它们的功能和作用有所不同,主要区别如下:工作层次不同:交换机主要工作在OSI模型的第二层,即数据链路层,它通过MAC地址来转......
  • MATLAB代码:基于储能电站服务的冷热电多微网系统双层优化配置
    MATLAB代码:基于储能电站服务的冷热电多微网系统双层优化配置电网技术文章,《基于储能电站服务的冷热电多微网系统双层优化配置》复现仿真平台:MATLAB,需要用到cplex求解器ID:6440675327074479......
  • 多分布式电源参与的混合微电网容量优化配置是微电网设计的一个重要环节,文中针对风电场
    [1]关键词:非合作博弈;粒子群算法;风-光-氢微网;容量配置;matlab[2]参考文献:《基于非合作博弈的风-光-氢微网容量优化配置》[3]主要内容:原文程序,多分布式电源参与的混合微电网容量优化配置是微电网设计的一个重要环节,文中针对风电场、光伏电站和制氢-储氢-发电一体化微电网系统的容......
  • nginx-authenticate.conf Nginx配置 新增长链接支持代理
    nginx-authenticate.confNginx配置新增长链接支持代理新增代码proxy_set_headerConnection"";proxy_http_version1.1;proxy_bufferingoff;proxy_cacheoff;文件代码server{listen8888;server_namelocalhost;l......
  • 路由器开telnet功能开启console配置
    路由器开telnet功能conftlinevty04(开启多少线路可以连接此时开始4条)passwordccnalogin(表示允许登录)   nopassword(没有密码)nologin(不输入密码也可以等)  loginlocalusernameccnapasswordccna  开启console配置linecosole0  enablepasswordccna (进......
  • C#写的Webservice,如何调取Web.config下的配置
    1、调取“AppSettings”里的内容string_hscjHeaderKey=WebConfigurationManager.AppSettings["HttpHeaderKey"];2、调取数据库连接配置需要先引用“usingSystem;”///<summary>///本地数据库连接///</summary>publics......
  • Node.js的安装以及配置npm全局模块路径和缓存路径
    Node.js的安装官方链接:https://nodejs.org/en 安装过程不赘述,注意安装路径即可。完成安装后最好配置一下npm全局模块路径和缓存路径,因为默认的npm全局模块路径和缓存路径在C盘配置npm全局模块路径和缓存路径首先,在nodejs安装路径下创建两个文件夹,作为npm全局模块路径和缓存......