华为交换机端口镜像配置

端口镜像

通过配置镜像功能,可以将报文复制到特定的目的地进行分析,以进行网络监控和故障定位。

通俗来讲,镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。

如下图所示:

在华为中,交换机上做镜像的网口叫做镜像端口,连接监控设备的接口叫做观察口。

一般端口镜像分为1对1 ,1对多,多对1等情况,下面通过简单的案例来进行学习:

1、1对1本地端口镜像(一台监控设备连接一个镜像端口)

测试拓扑图如下所示:

现在我要把LSW1上GE0/0/2接口的流量镜像到GE0/0/1接口上,配置如下:

observe-port 1 interfaceGigabitEthernet0/0/2   #观察口

interface GigabitEthernet0/0/1            #镜像口

port-mirroring to observe-port 1 both        #镜像上下行流量

可以在设备上通过dis cu命令来查看配置:

此时,我们在PC1上设置开始不停的往LSW1发包:

然后在LSW1上的GE0/0/1口进行抓包,如果有对应的数据的话,说明镜像是OK的:

我们可以清晰的看到由源地址10.10.10.10发往10.10.10.1的数据包,说明镜像做的是正常的。

2、多对一端口本地端口镜像(多个监控设备同时监控一个端口)

实验拓扑图如下所示:

由于在配置的时候发生了一个小的插曲,如下:

也就是说设备的每一个插槽只能配置一个观察口,而模拟器上面又不能自助式的配添加插槽,所以这里只把对应的配置列出来:

方法一:(单个配置观察端口)

observe-port 1 interfaceGigabitEthernet0/0/1          #观察口1

observe-port 2 interfaceGigabitEthernet0/0/3          #观察口2

interface GigabitEthernet0/0/2                   #镜像口

port-mirroring to observe-port 1 both               #镜像上下行流

port-mirroring to observe-port 2 both              #镜像上下行流

方法二:(批量配置观察端口)

observe-port 1 interface-range G 0/0/X to G0/0/Y        #端口X到Y为观察口

interface GigabitEthernet1/0/1                    #镜像口

port-mirroring to observe-port 1 both               #镜像上下行流

3、一对多端口镜像配置(一个监控设备监控多个端口)

测试拓扑图如下所示:

配置示例:

observe-port 1 interfaceGigabitEthernet1/0/4           #观察口

interfaceGigabitEthernet1/0/1                     #镜像口1

port-mirroring to observe-port 1 inbound/outbound/both

interfaceGigabitEthernet1/0/2                     #镜像口2

port-mirroring to observe-port 1inbound/outbound/both

interfaceGigabitEthernet1/0/3                     #镜像口3

port-mirroring to observe-port 1inbound/outbound/both

注意:

镜像可绑定的端口数量要根据设备、或者板卡的型号而定,不同设备不同板卡都不同。在V200R005以前的版本,只有E系列、FA系列、LE0DX12XSA00、LH2D2X12SSA0单板支持1:N端口镜像,而且整机最多支持入方向1:2端口镜像。V200R003及以前版本不支持1:N流镜像。

时间: 2024-10-08 08:16:00

华为交换机端口镜像配置的相关文章

华为S9300、s5700交换机端口镜像配置

华为s5700端口镜像配置# 配置GigabitEthernet0/0/1为镜像接口,GigabitEthernet0/0/2为观察接口,观察接口索引号为1.镜像GigabitEthernet0/0/1上的入方向业务流量到GigabitEthernet0/0/2上.<Quidway> system-view[Quidway] observe-port 1 interface gigabitethernet 0/0/2[Quidway] interface gigabitethernet 0/0

CISCO交换机端口镜像配置

镜像口配置    大多数交换机都支持镜像技术,这可以对交换机进行方便的故障诊断.我们称之为"mirroring "或"Spanning ".镜像是将交换机某个端口的流量拷贝到另一端口(镜像端口),进行监测. Cisco3550可以配置2个镜像口 案例:将端口2~5镜像到端口6 1.镜像口配置 Switch>enable                         Switch#conf  t                          Step3:

华为交换机端口镜像

一.单端口镜像  23口镜像到24口 observe-port 1 interface GigabitEthernet 0/0/24(设置观察端口.24) interface g0/0/23 port-mirroring to observe-port 1 {both | inbound | outbound} (全部 | 入向 | 出向流量) 二.多端口镜像 11到15口镜像到24口 observe-port 1 interface GigabitEthernet 0/0/24(设置观察端口.

华为交换机端口聚合配置及故障排除演示 s5700

华为端口聚合分为两种,手工负载分担eth-trunk链路和LACP eth-trunk链路,我这里只介绍前者. 手动的eth-trunk,可以把他看成是一种接口,可以是access,也可以是trunk,创建好了后,配置完全和配置接口一样.我这里演示成trunk模式. 一.场景模拟为 pc1--sw1-----sw2--pc2 vlan 2 sw1:192.168.20.1 ,sw2:192.168.20.33:pc1:192.168.20.11,pc2 19219.168.20.22 (pc端的

CCNA实验十七交换机端口镜像

环境:Windows XP .GNS3.0.7 ,VPCS.exe .Wireshark.exe 目的:掌握配置交换机端口镜像,监视网络 步骤: 1.打开GNS创建拓扑如下 : 说明: 1.在物理电脑上安装Loopback 0 虚拟网卡,配置IP地址为192.168.1.3/24 2.在GNS中配置Cloud "Loopback0"与物理机上的Loopback 0网卡对应起来 3.在GNS中为SW1添加交换模块"NM-16ESW",记下console端口为:2001

华为交换机端口隔离

华为交换机端口隔离,实现的是交换机端口之间的不能互通,直接在每个接口下面配置port—isolate  enable命令.但是上联口不能配置port-isolate命令,下联口可以配置port-isolate命令.该命令是在同一vlan下的端口实现不能互通. sysname # vlan batch 1 888 964 # bpdu enable # cluster enable ntdp enable ntdp hop 16 ndp enable # interface Ethernet0/0

华为交换机VRP用户界面配置及Telnet登录实验

以下是笔者视频课程中的一节PPT课程内容,介绍的是华为VRP系统用户界面主要配置方法,同时以一真实的Telnet远程登录实验向大家验证了这些配置的正确性.本节课程的视频链接如下(可免费观看):http://edu.51cto.com/lesson/id-22512.html 一.VRP用户界面配置步骤 二.Telnet登录实验 通过Console口首次登录设备后,为用户下次通过Telnet方式远程登录交换机进行配置: ?配置IP地址:192.168.137.10/24,客户机IP地址为192.1

python脚本批量修改华为交换机端口配置

用python写的,主要是telnetlib库的应用,华为交换机批量修改端口配置,把已经UP的端口做一个port sec的mac sticky绑定,DOWN的端口,就clear配置信息. 使用前,先在交换机上 dis int bri,查出交换机的端口状态信息并复制到此脚本同目录下,以 IP.txt这样的格式命名的文件(比如 192.168.0.1对应 192.168.0.1.txt),以下内容记得把IP跟账号密码改成自己的. import sys,os,telnetlib,re ip = '你的

交换机端口镜像

端口镜像,通过交换机或者路由器对一个或者多个端口的数据流量转发到一个指定端口进行流量监控分析. 镜像的功能简单地说就是将被监控流量镜像到监控端口,以便对被监控流量进行故障定位.流量分析.流量备份等,监控端口一般直接与监控主机等相连. 以思科为例: 1.使用ssh或者telnetl连接到交换机,输入用户名和密码 2.输入enable,回车,输入root密码,进入root用户 3.输入 show ip int bri 可以查看交换机端口的基本情况  FasteEhernet表示百兆以太网端口,Gig