华为交换机配置本地端口镜像示例(1:N,配置单个观察端口)

华为交换机配置本地端口镜像示例(1:N,配置单个观察端口)

华为交换机配置本地端口镜像示例(1:N,配置单个观察端口)(图1)

组网需求
如图所示,某公司研发部通过Switch与外部Internet通信,监控设备Server1、Server2、Server3与Switch直连。
现在希望将研发部访问Internet的流量镜像到不同Server上,对流量进行不同的监控分析。
配置思路
在Switch进行如下配置,实现不同Server对研发部访问Internet的流量进行监控:
    配置接口GE1/0/2~GE1/0/4为本地观察端口,负责向不同Server转发镜像报文。
    配置接口GE1/0/1为镜像端口,将经过镜像端口的流量复制到不同的本地观察端口。

操作步骤
    配置观察端口
    # 在Switch上使用单个配置的方式,配置接口GE1/0/2~GE1/0/4为本地观察端口。
    <HUAWEI> system-view
    [HUAWEI] sysname Switch
    [Switch] observe-port 1 interface gigabitethernet 1/0/2
    [Switch] observe-port 2 interface gigabitethernet 1/0/3
    [Switch] observe-port 3 interface gigabitethernet 1/0/4
    # 配置观察端口不再转发数据报文。该配置是可选推荐配置,配置后可使观察端口专门用于镜像报文的转发,防止镜像报文与其他业务的数据报文在观察端口上同时转发互相影响。当观察端口有其他VLAN转发报文时,不能配置该命令。
    [Switch] observe-port 1 forwarding disable
    [Switch] observe-port 2 forwarding disable
    [Switch] observe-port 3 forwarding disable

    配置镜像端口
    # 在Switch上配置接口GE1/0/1为镜像端口,将其入方向绑定到不同的本地观察端口,即将镜像端口接收到的报文复制到本地观察端口上。
    1:N镜像中N的规格是有限的,详细情况请参见1:N镜像规格。
    [Switch] interface gigabitethernet 1/0/1
    [Switch-GigabitEthernet1/0/1] port-mirroring to observe-port 1 inbound
    [Switch-GigabitEthernet1/0/1] port-mirroring to observe-port 2 inbound
    [Switch-GigabitEthernet1/0/1] port-mirroring to observe-port 3 inbound
    [Switch-GigabitEthernet1/0/1] return

    验证配置结果
    # 查看观察端口的配置情况。
    <Switch> display observe-port
      ----------------------------------------------------------------------
      Index          : 1
      Untag-packet   : No
      Forwarding     : No
      Interface      : GigabitEthernet1/0/2
      ----------------------------------------------------------------------
      Index          : 2
      Untag-packet   : No
      Forwarding     : No
      Interface      : GigabitEthernet1/0/3
      ----------------------------------------------------------------------
      Index          : 3
      Untag-packet   : No
      Forwarding     : No
      Interface      : GigabitEthernet1/0/4
      ----------------------------------------------------------------------

    # 查看镜像端口的配置情况。
    <Switch> display port-mirroring
      ----------------------------------------------------------------------
      Observe-port 1 : GigabitEthernet1/0/2
      Observe-port 2 : GigabitEthernet1/0/3
      Observe-port 3 : GigabitEthernet1/0/4
      ----------------------------------------------------------------------
      Port-mirror:
      ----------------------------------------------------------------------
           Mirror-port               Direction  Observe-port
      ----------------------------------------------------------------------
      1    GigabitEthernet1/0/1      Inbound    Observe-port 1
      2    GigabitEthernet1/0/1      Inbound    Observe-port 2
      3    GigabitEthernet1/0/1      Inbound    Observe-port 3
      ---------------------------------------------------------------------- 


镜像(列表、list、全)
http://www.zh-cjh.com/wenzhangguilei/1006.html
文章归类、所有文章列表、LISTLIST
http://www.zh-cjh.com/wangzhangonggao/2195.html

1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » 华为交换机配置本地端口镜像示例(1:N,配置单个观察端口)

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!