掌握以下交换机端口镜像配置知识点后,您只需几分钟即可完成交换机端口镜像配置。 文章中也会提到本地连接。

【3026等切换图片】

S2008/S2016/S2026//S3026等交换机支持基于端口的镜像。 有两种方法:

方法一:

◆配置镜像(观察)端口[]-端口e0/8

◆配置镜像端口[]port 0/1 to 0/2

方法二:

◆可同时定义镜像和镜像端口 []port 0/1 to 0/2 -port 0/8

【8016交换机端口镜像配置】

◆假设8016交换机的镜像端口为E1/0/15,镜像端口为E1/0/0。 将端口1/0/15设置为交换机端口镜像配置的观察端口。 [] 端口 1/0/15

◆将端口1/0/0设置为镜像端口,对其输入输出数据进行镜像。 [] 端口 1/0/0 均为 1/0/15

您还可以通过两个不同的端口分别镜像输入和输出数据。

◆设置E1/0/15和E2/0/0为镜像(观察)端口【端口1/0/15】

◆ 将端口1/0/0 设置为镜像端口,使用E1/0/15 和E2/0/0 分别镜像输入和输出数据。 [] 端口 1/0/0 1/0/15[] 端口 1/0/0 2/0/0

《基于流镜像的数据流》

基于流镜像的交换机镜像某些流。 每个连接都有两个方向的数据流。 对于交换机来说,这两个数据流必须分别进行镜像。

【3500/3026E/3026F/3050】

【基于三层流的镜像】

◆定义扩展访问控制列表 []acl num 101

◆定义一条规则,数据包的源地址为1.1.1.1/32,前往所有目的地址 [-acl-adv-101]rule 0 ip 1.1.1.1 0 any

◆定义规则。 数据包的源地址为所有源地址,目的地址为1.1.1.1/32[-acl-adv-101]rule 1 ip any 1.1.1.1 0

◆将符合上述ACL规则的报文镜像到E0/8端口[]-to ip-group 101 e0/8

〖基于二层流的镜像〗

◆定义一个ACL[]acl num 200

◆定义一条规则,从E0/1向所有其他端口发送数据包 []rule 0 /1 (any)

◆为所有其他端口到E0/1端口的数据包定义一条规则[]rule 1 (any) /1

◆将符合上述ACL的数据包镜像到E0/8[]-to link-group 200 e0/8

【5516】

支持传入端口流量的镜像。 配置端口3/0/1为监控端口,镜像端口3/0/2的入站流量。 [] 3/0/2-至 3/0/1

【6506/6503/6506R】

目前这三款产品仅支持入方向端口流量的镜像。 虽然有参数,但无法配置。 镜像组名称为1,监控端口为/0/2,对/0/1端口的入站流量进行镜像。 []-组 1 /0/1 - 至 /0/2

[补充说明]

◆镜像一般可以实现高速交换机端口镜像并配置低速端口。 例如,1000M端口可以镜像100M端口,但不能镜像100M端口。

◆8016支持跨板交换机端口镜像配置。

未经允许不得转载! 作者:admin,转载或复制请以超链接形式并注明出处天心神途传奇手游发布网

原文地址:《主交换机端口镜像配置(主交换机端口镜像配置命令)》发布于:2024-04-11

发表评论

表情:
验证码
评论列表 (暂无评论,89人围观)

还没有评论,来说两句吧...