- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
端口镜像原理及问题
95交换机端口镜像实例及说明
端口镜像就是将被监控端口上的数据复制到指定的监控端口,对数据进行分析和监视。95支持多对一的镜像,即将多个端口的报文复制到一个监控端口上。
端口镜像的规格:
以太网交换机支持多对一的镜像,即将多个端口的报文复制到一个监控端口上;
S8500支持跨板镜像,即监控端口和被监控端口可以位于不同的接口板;
对于非跨板镜像,一个接口板上所有同方向的镜像组只能配置一个监控端口;
对于跨板镜像,一个接口板上所有同方向的镜像组也只能配置一个监控端口(该监控端口在另一块接口板上);
对于监控发送报文方向的端口镜像组,所有镜像组的被监控端口个数之和不能超过8个;
同一个端口可以作为不同镜像组的监控端口和被监控端口;
监控端口在同一块48GE非线速单板时,出入镜像的被监控端口必须相同。
对于监控发送报文方向的端口镜像组,所有镜像组的被监控端口个数之和不能超过8个
对GV48或GP48单板,配置端口镜像有以下特殊限制:
被监控端口在同一块GV48或GP48单板上的镜像组(包括入端口镜像和出端口镜像)只能有一个监控端口。
系统中配置的所有的端口镜像组,在同一块GV48或GP48单板上最多只能有一个监控端口。
XP4B、XP4CA单板端口镜像有以下特殊限制:
端口镜像不能跨板,并且只能在端口0~1或端口2~3之间,并且端口0~1和端口2~3各有一个入方向和出方向的监控端口(其他接口板是板内各有一个)。
端口镜像原理:
入镜像原理:
入镜像就是将从交换机某个端口进入的报文复制一份发送到分析端口,然后可以在分析端口对报文进行分析。入镜像在原理实现上比较简单,对交换芯片配置,指定具体被分析的端口,我们称之为入镜像端口,配置具体要分析报文的端口,我们称之为分析端口,这样从入镜像端口进来的报文会通过交换芯片的内部复制给分析端口,类似于报文二层转到到分析端口。
在S9500的实现上,每块单板只能有一个入镜像分析端口分以下几种情况:
1) 入报文和镜像报文vlan tag属性相同(要么都带tag或者都不带tag),则镜像报文和原始报文相同。
2) 入报文带vlan tag,镜像报文不带vlan tag,则镜像报文除vlan tag之外与原始报文相同。
3) 入报文不带vlan tag,镜像报文带vlan tag,此时vlan为
出镜像示意图
1) 在报文入端口1,如果是广播、组播报文,置位;如果是单播报文,根据其单播目的查找出镜像源端口寄存器,如果该出口已标记其中,则置位;
2) 在报文出镜像源端口2,查看该端口是否使能出镜像,如果使能,,如果已置位则复制报文并转发到分析端口3,正常报文则从端口2出去;
3) 在镜像分析端口3,和端口属性报文;
入镜像主要和vlan tag相关,untag报文打入,在路由引擎中修改报文的vlan,导致入镜像的vlan与入端口的vlan不一致。
环境:
1)、从g5/3/3入报文,经过三层转发到g5/3/1,
2)、对g5/3/3入方向做一个端口镜像,分析端口为g5/3/4
情景一、
从g5/3/3打入Tag报文,将g5/3/4在VLAN 10中设为Tag
从分析端口出来的报文打了VLAN为20的Tag
情景二、
从g5/3/3打入Tag报文,将g5/3/4在VLAN 10中设为unTag
从分析端口出来的报文为unTag
情景三、
从g5/3/3打入unTag报文,将g5/3/4在VLAN 10中设为Tag
从分析端口出来的报文打了VLAN为1ag
情景四、
从g5/3/3打入unTag报文,将g5/3/4在VLAN 10中设为unTag
从分析端口出来的报文unTag
三层转发报文出镜像Trunkn
120 1 Access
110 110 1、入端口报文不带tag,分析端口报文带tag 120,出端口报文带tag 120
2、入端口报文带tag 110,分析端口报文带tag 110,出端口报文带tag 120 Access
110 110 Trunkn
120 1 Access
120 120 1、入端口报文不带tag,分析端口报文不带tag,出端口报文带tag 120
2、入端口报文带tag 110,分析端口报文不带tag,出端口报文带tag 120 Access
110 110 Trunkn
120 1 Trunkn
110 1 1、入端口报文不带tag,分析端口报文带tag 120,出端口报文带tag 120
2、入端口报文带tag 110,分析端口报文带tag 110,出端口报文带tag 120 Access
110 110 Trunkn
120 1 Trunkn
120 1 1、入端口报文不带tag,分析端口报文带tag 120,出端口报文带tag 120
2
原创力文档


文档评论(0)