- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
                        查看更多
                        
                    
                第1章 端口镜像配置
1.1
端口镜像简介
端口镜像是将指定端口的报文复制一份到镜像目的端口,镜像目的端口会与数据
监测设备相连,用户利用这些数据监测设备来分析复制到目的端口的报文,进行
网络监控和故障排除。
图 1-1 端口镜像示意图
1.1.1
端口镜像的分类
端口镜像分为本地端口镜像和远程端口镜像两种镜像方式:
 本地端口镜像是指将设备的一个或多个端口(源端口)的报文复制到本设
备的一个监视端口(目的端口),用于报文的监视和分析。其中,源端口和目的
端口必须在同一台设备上。
 远程端口镜像突破了源端口和目的端口必须在同一台设备上的限制,使源
端口和目的端口间可以跨越多个网络设备。目前,远程端口镜像功能可以穿越二
层网络,但无法穿越三层网络。
1.1.2
端口镜像的实现方式
端口镜像通过镜像组的方式实现,镜像组可以分为本地镜像组、远程源镜像组和
远程目的镜像组。下面将分别介绍两类端口镜像的实现方式。
1. 本地端口镜像
本地端口镜像通过本地镜像组的方式实现。
源端口和目的端口在同一个本地镜像组中,设备将源端口的报文复制一份并转发
到目的端口。
2. 远程端口镜像
远程端口镜像通过远程源镜像组和远程目的镜像组互相配合的方式实现。
远程端口镜像的应用如图1-2所示。
图 1-2 远程端口镜像应用示意图
图中各设备的作用如下:
 源设备:源端口所在的设备,用户需要在源设备上创建远程源镜像组。本
设备负责将源端口的报文复制一份,然后通过出端口将报文在远程镜像 VLAN 中
进行广播,传输给中间设备或目的设备。
 中间设备:网络中处于源设备和目的设备之间的设备。本设备负责将镜像
报文传输给下一个中间设备或目的设备。如果源设备与目的设备直接相连,则不
存在中间设备。用户需要确保远程镜像 VLAN 内源设备到目的设备的二层互通性。
 目的设备:远程镜像目的端口所在的设备,用户需要在目的设备上创建远
程目的镜像组。目的设备收到报文后,比较报文的 VLAN ID 和远程目的镜像组的  远程镜像 VLAN 是否相同,如果相同,则将该报文通过镜像目的端口转发给监控
设备。
1.1.3
端口镜像支持的其他功能
镜像组还支持一个目的端口监视多个源端口的功能。
1.2
配置本地端口镜像
配置本地端口镜像时,用户首先要创建一个本地镜像组,然后为本地镜像组配置
 源端口和目的端口。
表 1-1 配置本地端口镜像
操作 命令 说明
进入系统视图 view -
system-
创建本地镜像组
mirroring-group group-id
local
必选
mirroring-group group-id
为
镜
像
组
配
置
源
端
口
在系统视
图下配置
源端口
在端口视
图下配置
源端口
mirroring-port
mirroring-port-list
{ inbound | outbound |
both }
interface interface-type
interface-number
[
mirroring-group
group-id ]
mirroring-port
{ inbound | outbound |
both }
二者必选其一
用户可以在系统视
图下同时配置多个
源端口,也可以在具
体的端口视图下配
置源端口,两种视图
下的配置效果相同
quit
为 在系统视
镜 图下配置
像 目的端口
mirroring-group group-id
monitor-port
monitor-port-id
组 二者必选其一
interface interface-type
配
interface-number
置 在端口视
两种视图下的配置
目
的
端
口
图下配置
目的端口
[
mirroring-group
monitor-port
group-id ]
效果相同
 说明:
 本地镜像组需要配置源端口、目的端口才能生效。
 建议用户不要在目的端口上开启 STP、RSTP或 MSTP,否则可能
会影响镜像功能的正常使用。
 建议本地镜像目的端口不用做其他用途,仅用于端口镜像。
 源端口和目的端口不能是现有镜像组的成员端口。
 指定的镜像组必须预先创建,一个镜像组只能配置一个目的端
口。
1.3
配置远程端口镜像
配置远程端口镜像时,用户需要在两台设备上分别配置远程源镜像组和远程目的
镜像组。
1.3.1
配置远程源镜像组
远程源镜像组需要配置源端口、出端口以及远程镜像 VLAN。
表 1-2 配置远程源镜像组
操作 命令 说明
进入系统视图 view -
system-
创建远程源镜像组
mirroring-group group-id
remote-source
必选
为
镜
像
组
配
置
源
端
口
在系统视
图下配置
源
                您可能关注的文档
- gb1009588渐开线圆柱齿轮精度.doc
- gb5020595钢结构工程施工及验收规范.doc
- gb7132014锅炉和压力容器用钢板及gb1502材料部分宣贯.doc
- gb53101995高压锅炉无缝钢管.doc
- gb177612018《电动自行车安全技术规范》检验规范修订0325.doc
- gb185812001溶剂型木器涂料中有害物质限量.doc
- gb500162010建筑设计防火规范.doc
- gb501562012加油加气站规范(2014修订).doc
- gb502422002建筑给排水及采暖工程施工质量验收规范.doc
- gb502102001建筑装饰装修工程施工质量验收规范.doc
- h3cs5130ei系列以太网交换机典型配置登录设备.doc
- h3cs7500enqa典型配置举例.doc
- h3cs7500e生成树典型配置举例.doc
- h3csecpath[f10x0系列][f100ag2][f1000cg2]防火墙开局指导书.doc
- h3csecpathf10x0系列防火墙安装指导5w102整本使用指南.doc
- h3csecpathf100系列防火墙安装指导6pw103整本使用指南.doc
- h3ctrack配置使用指南.doc
- h3ctrack配置使用指南_1866.doc
- h3cuiscell4000系列超融合一体机快速入门6w100整本使用指南.doc
- h3cuiscell4000系列超融合一体机快速入门6w100整本使用指南_5135.doc
 原创力文档
原创力文档 
                        

文档评论(0)