¿Cómo configurar el puerto del switch?
Método de configuración de duplicación de puertos
1 Switch Cisco
Características:
Ciscocatylist2550 y Ciscocatylist3550 admiten dos conjuntos de sesiones de monitor.
Método de configuración de duplicación de puerto del switch Cisco
es contraseña
Terminología de configuración
switch(config)# monitor session 1 DestinationInterfaceFast 0/ 4 (1 es ID de sesión, el rango de ID es 1-2).
Switch(config)# monitor sesión 1 interfaz fuente fast 0/1, fast0/2, fast0/3 (espacio, coma, espacio) Switch(config)#exit.
Switch #copyrunning-confstartup-conf
Switch # showport-monitor2 .Switch extremo
Características:
Solo se pueden conectar varios pares creado Puerto reflejado uno o uno a uno.
Se puede monitorizar el tráfico VLAN.
Los extremos reflejan el tráfico entrante y saliente. Esto significa que al duplicar una VLAN, verá un mensaje al menos dos veces: saliendo de un puerto de la VLAN y entrando en otro puerto de la VLAN.
Método de configuración de duplicación de puertos de switch extremo para las versiones 4.1 y superiores.
{Enable Disable}Puerto espejo
Activa/desactiva la función de espejo de puerto y especifica el puerto a través del cual fluye el tráfico reflejado. port-no solo puede ser un puerto.
Configurar la duplicación {add}{vlan port
Especifique la VLAN o el puerto para el tráfico duplicado. La parte {vlan port
se puede repetir varias veces.
Método de configuración de duplicación de puertos de switch extremo para versiones inferiores a 4.1.
enablemirrortoportport-no
Habilite la función de duplicación de puertos y especifique el puerto a través del cual fluye el tráfico reflejado. port-no solo puede ser un puerto.
Desactivar Mirror
Desactiva la función de mirroring de puertos.
configmirroraddport
Tráfico del puerto reflejado: no, si el puerto contiene varias VLAN, el tráfico se reflejará en el puerto de destino.
configmirroraddport
LAN virtual
El número de puerto de tráfico VLAN especificado en el puerto espejo
configmirroraddvlan
Espejo port Tráfico de todos los puertos en la VLAN especificada.
configmirrordelport
Cancelar la duplicación del puerto del número de puerto
configmirrordelvlan
Cancelar la duplicación del puerto de la VLAN especificada.
Espejo de rendimiento
Mostrar estado de duplicación de puertos
3. Conmutador de transmisión
Características:
Puedes crear. Duplicación de puertos de muchos a muchos.
Método de configuración de duplicación de puertos del switch Foundry
En modo de configuración:
Conectar
Monitor de puerto {{rx tx ambos}} p>
Determine de qué puerto sale el tráfico reflejado y modifique la configuración del puerto.
Especifique qué tráfico en qué puertos duplicar (rx se refiere al tráfico recibido, tx se refiere al tráfico enviado, ambos se refieren al tráfico bidireccional), la parte {{rx tx ambos}} puede repetirse.
4.Conmutador Juniper
Características:
Cada conmutador solo puede tener un puerto de escucha.
Solo se puede duplicar el tráfico IPv4.
Solo se puede reflejar el tráfico de tránsito, pero no el tráfico de recepción.
Método de configuración de duplicación de puertos de las series JuniperM y T
usen @ router # show forwarding-options port-mirroring { input { family net } interface de salida { next; -hopuser @router # showfirewallfiltermirror-sample de {...} luego { sample Accept }
Defina el filtro de muestreo y seleccione el tráfico de interés.
usuario @ enrutador # showinterfaceunit 0 familyinetfilter { input mirror-sample;}
5. Switch Huawei
Método de configuración de duplicación de puerto del switch Huawei 3050
Cambiar una configuración relacionada
1. Configure el puerto E0/2 como puerto de monitoreo.
[Cambiar a] Monitor-Port Ethernet 0/2
2. Configure el puerto E0/1 como puerto espejo.
[switch a]Duplicación - Puerto Ethernet 0/1 Ambos
Descripción general de la duplicación de puertos
Antes de presentar la configuración de duplicación de puertos, echemos un vistazo a ¿Qué es el puerto? reflejando. La duplicación de puertos es un método para duplicar datos de uno o más puertos (VLAN) de un conmutador a uno o más puertos. Entonces, ¿por qué necesitas la duplicación de puertos? Para implementar productos IDS, generalmente es necesario monitorear el tráfico de la red (también se requiere un analizador de red). Sin embargo, en las redes de conmutación ampliamente utilizadas actualmente, es bastante difícil monitorear todo el tráfico. Switch para conectar uno o más puertos (VLAN). Los datos se reenvían a un puerto para monitorear la red.
Varios alias para la duplicación de puertos
1. Duplicación de puertos: generalmente significa que el tráfico de un puerto puede copiarse a otro puerto y este puerto ya no puede transmitir datos.
2. Puerto de monitoreo: Puerto de monitoreo
3. SpanningPort: generalmente significa que el tráfico de todos los puertos puede copiarse a otro puerto y este puerto ya no puede transmitir datos. .
4.SPANport: En los productos de Cisco, SPAN suele referirse a SwitchPortANalyzer. Los puertos SPAN de algunos conmutadores no admiten la transmisión de datos.
5. Puerto en modo de enlace
Conmutadores que admiten la duplicación de puertos
La mayoría de los conmutadores de gama media y superior admiten la función de duplicación de puertos, pero el grado de compatibilidad varía. .