首页 > 其他分享 >交换机端口镜像

交换机端口镜像

时间:2024-06-12 22:15:48浏览次数:17  
标签:R1 G0 PC2 PC1 端口 交换机 镜像

交换机端口镜像

 

网络拓扑图:

在SW1上配置命令:

复制代码
<sw1>system-view        #进入系统视图
[sw1]sysname sw1        #命名sw1
[sw1]observe-port 1 interface GigabitEthernet 0/0/1    #创建观察组1,并将g0/0/1配置为观察端口

[sw1]interface GigabitEthernet 0/0/3        #进入g0/0/3接口
[sw1-GigabitEthernet0/0/3]port-mirroring to observe-port 1 both    #将g0/0/3接口的进出流量复制一份发给观察组1
复制代码

 

因eNSP中交换机配置端口镜像后Wireshark无法抓取端口镜像的数据包,为满足实验学习要求可以换成路由器来实现端口镜像抓包,这一点我也琢磨了很久,开始还以为是自己配置出问题了,原来是交换机不支持端口镜像抓包,哎 欲哭无泪 ^~^

通过配置端口镜像后,将G0/0/0端口配置为观察端口,PC1与PC2之间通信的数据包都复制一份发给G0/0/0端口,G0/0/1端口配置为镜像端口

在R1上配置命令:先打通PC1与PC2之间链路互通

复制代码
<Huawei>system-view         #进入系统视图
[Huawei]sysname R1        #命名为R1
[R1]interface GigabitEthernet 0/0/1        #进入G0/0/1
[R1-GigabitEthernet0/0/1]ip address 1.1.1.254 24        #配置PC1网关地址

[R1-GigabitEthernet0/0/1]inter gig0/0/2        #进入G0/0/2
[R1-GigabitEthernet0/0/2]ip address 2.2.2.254 24        #配置PC2网关
[R1-GigabitEthernet0/0/2]quit        #退出
复制代码

 

查看路由表

 

 在PC1和PC2上配置静态IP和网关后,PC1与PC2可以互相ping通

 

PC1与PC2网络链路打通后,我们再来配置端口镜像

[R1]observe-port interface GigabitEthernet 0/0/0        #G0/0/0配置为观察端口
[R1]interface GigabitEthernet 0/0/1        #进入G0/0/1
[R1-GigabitEthernet0/0/1]mirror to observe-port both        #配置为镜像端口

 

用PC1去ping PC2,在G0/0/0口上抓包,可以抓取到流经G0/0/1端口上的进出数据包,如下:

  原博主:https://www.cnblogs.com/xiykj/p/14897359.html

标签:R1,G0,PC2,PC1,端口,交换机,镜像
From: https://www.cnblogs.com/wangsirde0428/p/18244793

相关文章

  • 华三交换机常用命令
    查看设备资源状态disdevicemanuinfo查看序列号displayclock查看时间displaycpu查看CPU使用率displaymemory查看内存使用情况displayfan查看风扇displaypower查看电源disdevice......
  • USB端口管控软件|USB端口控制软件有哪些(小技巧)
    ​USB端口管控软件成为了保障企业数据安全的重要手段。 本文将为您介绍几款知名的USB端口控制软件,并分享一些实用的小技巧,帮助您更好地管理US端口,确保企业信息安全。#usb接口#一、USB端口控制软件推荐1,域智盾域智盾是一款功能强大的企业USB端口控制软件。它采用先进......
  • [转]一文彻底搞懂ssh的端口转发
    原文地址:一文彻底搞懂ssh的端口转发_ssh端口转发-CSDN博客背景端口转发是突破网络域隔离的一个手段。在学习这个知识的时候需要不断自问为什么需要端口转发?应用场景是什么呢?什么是端口转发?SSH隧道或SSH端口转发可以用来在客户端和服务器之间建立一个加密的SSH连接如下图,通......
  • [转]用autossh工具进行端口转发
    原文地址:用autossh工具进行端口转发|EscapeAutoSSH是一种用以对SSH登录进行安全地自动化的软件!比如我们在 host2 机器上面部署了很多服务,但是由于某种原因导致我们无法直接 ssh 访问该服务器已经其上服务的对应端口,但是 host3 服务器,既能够访问 host2 服务器,又......
  • Docker将运行中容器打包成镜像并保存到本地
    在Docker中,我们可以将正在运行的容器保存为镜像,这样就可以随时随地重新创建相同的容器环境。以下是具体步骤:将运行中的Docker容器保存为镜像首先,我们需要找到正在运行的容器的ID或名称。可以通过运行dockerps命令来查看当前运行的容器列表。然后,使用以下命令将容器保存为镜像......
  • 解决阿里云的端口添加安全组仍然无法扫描到
    发现用线上的网站扫不到这个端口,这个端口关了,但是没有更详细信息了我用nmap扫了一下我的这个端口,发现主机是活跃的,但是有防火墙,我们列出云服务器上面的这个防火墙list,发现确实没有5566端口参考:解决:阿里云服务器添加安全组端口映射后仍无法访问_阿里云安全组配置了端口还是没......
  • 容器镜像拉取不了,不防试试这个公益镜像仓库
    背景由于许多公开镜像站已不再可用,我们建立了一个公益镜像仓库供大家下载使用。然而,由于镜像仓库的带宽有限,建议用户自行搭建。以下是相关资源和使用方法:Github仓库地址:https://github.com/kubesre/docker-registry-mirrors如果觉得有帮助,请在GitHub上点个⭐️以示鼓励。案例$......
  • 第二章_Docker镜像操作
            Docker运行容器前需要本地存在对应的镜像,如果不存在本地镜像,Docker就会尝试从默认镜像仓库https;//hub,docker,com下载.这是由Docker官方维护的一个公共仓库,可以满足用户的绝大部分需求,用户也可以通过配置来使用自定义的镜像仓库。        下面......
  • Linux下的lvm镜像与快照
    lvm镜像(mirror)(1)划分三个PV,其中2个PV大小要一模一样Disk/dev/sdb:21.5GB,21474836480bytes255heads,63sectors/track,2610cylindersUnits=cylindersof16065*512=8225280bytesSectorsize(logical/physical):512bytes/512bytesI/Osize(m......
  • 【解决了一个小问题】因为镜像证书的问题,golang http client出现错误 `tls: failed to
    作者:张富春(ahfuzhang),转载时请注明作者和引用链接,谢谢!cnblogs博客zhihuGithub公众号:一本正经的瞎扯一个服务使用Docker打包镜像,部署到k8s后出现如下的错误信息:tls:failedtoverifycertificate:x509:certificatesignedbyunknownauthority出错的位置是......