H3C路由器上配置本地端口镜像

简介:

对于IT的学习来说,把握心法与招式的平衡,是至关重要的!要想成为高手!心法与招式必须兼修!

所谓心法,就是理论基础知识,是底层的原理性知识,是那些跟特定的厂家无关的跨平台共性知识;

所谓招式,就是应用层面的技能,配置、操作和调试的步骤,跟具体的软件或者硬件紧密关联的特殊知识。

拓扑

image

组网需求

     公司所有网络的报文通过端口G0/1/1,经由路由器和防火墙到Internet,BOSS想监控整个公司员工动态(用网路岗),而信息部想了解公司网络健康状态。

    源端口为G0/1/1(被监控端口) ,目的端口是G0/1/2(监控端口)

应用

1. 网路岗类软件,需要端口镜像

2. 饮誉全球的sniffer软件,需要端口镜像

N. ……

心法

1. 端口镜像是将指定端口(源端口)的报文复制一份到其它端口(目的端口),目的 
端口会与数据监测设备相连,用户利用这些数据监测设备来分析复制到目的端口的 
报文,进行网络监控和故障排除。

2. 源端口是被监控的端口,用户需要对通过该端口的报文进行监控和分析。

3. 目的端口也可称为监控端口,该端口将接收到的报文转发到数据监测设备,以便对 
报文进行监控和分析。 
目的端口接收到的报文包括复制自源端口的报文、以及来自其它端口的正常转发报 
文。为了保证数据监测设备只对源端口的报文进行分析,建议目的端口仅用于端口 
镜像,不用做其它用途。

4. 端口镜像的方向分为三种: 
  (1) 入方向:仅对源端口接收的报文进行镜像。(inbound
  (2) 出方向:仅对源端口发送的报文进行镜像。(outbound
  (3) 双向:对源端口接收和发送的报文都进行镜像。(both)

5. 端口镜像分为两种: 
  (1) 本地端口镜像:是指将设备的一个或多个源端口的报文复制到本设备的一个目 
       的端口,用于报文的监控和分析。其中,源端口和目的端口必须在同一台设备上

  (2) 远程端口镜像:除了可以实现本地端口镜像的功能外,它还突破了源端口和目 
       的端口必须在同一台设备上的限制,使源端口和目的端口间可以跨越多个网络 
       设备。目前,远程端口镜像功能可以穿越二层网络,但无法穿越三层网络!

招式

1. 在R1上配置:

 
  1. <H3C>system-view  
  2. System View: return to User View with Ctrl+Z.  
  3. [H3C]mirroring-group 1 local  
  4. [H3C]mirroring-group 1 mirroring-port G0/1/1 both  
  5. [H3C]mirroring-group 1 monitor-port G0/1/2  
  6. [H3C]dis mirroring-group all  
  7. mirroring-group 1:  
  8.     type: local  
  9.     status: active  
  10.     mirroring port:  
  11.         GigabitEthernet0/1/1  both  
  12.     mirroring VLAN:  
  13.     mirroring CPU:  
  14.     monitor port: GigabitEthernet0/1/2  
  15. [H3C] 

image

如果被监控的端口是多个端口呢?eg: G0/1/1G0/1/3

image


本文转自 beyondhedefang 51CTO博客,原文链接:http://blog.51cto.com/beyondhdf/1177812 ,如需转载请自行联系原作者

相关文章
|
21天前
|
网络协议
iptables配置tcp端口转发
iptables配置tcp端口转发
26 1
|
2月前
|
前端开发 Java 数据库连接
Springboot-MyBatis配置-配置端口号与服务路径(idea社区版2023.1.4+apache-maven-3.9.3-bin)
Springboot-MyBatis配置-配置端口号与服务路径(idea社区版2023.1.4+apache-maven-3.9.3-bin)
33 0
|
4月前
|
数据安全/隐私保护 时序数据库
InfluxData【部署 03】时序数据库 InfluxDB 离线安装配置使用(下载+安装+端口绑定+管理员用户创建+开启密码认证+开机自启配置)完整流程实例分享
InfluxData【部署 03】时序数据库 InfluxDB 离线安装配置使用(下载+安装+端口绑定+管理员用户创建+开启密码认证+开机自启配置)完整流程实例分享
139 0
|
1天前
|
监控 索引
配置本地端口镜像示例(1:N,单个配置观察端口)
1:N镜像是指将单个镜像端口的报文复制到N个不同的观察端口,主要适用于将报文复制到不同监控设备进行分析处理的场合。 1:N镜像需要配置多个观察端口,连接不同的监控设备。观察端口有单个配置和批量配置两种方式,而且这两种方式可同时配置。观察端口组一般在1:N镜像时使用,既可以简化配置,还可以节约观察端口索引(一个观察端口组无论包含多少个端口,仅占用一个观察端口索引)。
|
1月前
|
前端开发 应用服务中间件 nginx
nginx中配置不输入端口(指定地址)访问项目的方法
nginx中配置不输入端口(指定地址)访问项目的方法
23 0
|
3月前
水星 SG108 PRO/1.0 网络端口镜像 使用流程
水星 SG108 PRO/1.0 网络端口镜像 使用流程
39 1
|
4月前
|
Java 关系型数据库 MySQL
【Linux】jdk、tomcat、MySQL环境搭建的配置安装,Linux更改后端端口
【Linux】jdk、tomcat、MySQL环境搭建的配置安装,Linux更改后端端口
64 0
|
6月前
|
JSON 网络协议 Java
使用端口映射实现Spring Boot服务端接口的公网远程调试:详细配置与步骤解析
使用端口映射实现Spring Boot服务端接口的公网远程调试:详细配置与步骤解析
|
6月前
|
搜索推荐 应用服务中间件 nginx
67分布式电商项目 - nginx基于端口配置虚拟主机
67分布式电商项目 - nginx基于端口配置虚拟主机
26 0
|
4月前
|
Ubuntu 关系型数据库 MySQL
百度搜索:蓝易云【ubuntu20.4服务器安装mysql社区版并开放3306端口】
现在,你已经在Ubuntu 20.04服务器上成功安装了MySQL社区版,并且已经开放了3306端口,可以通过该端口访问MySQL服务器了。请确保在生产环境中设置安全措施,例如设置强密码、限制访问等,以保护数据库的安全性。
95 2