您好,可以配置遠程端口鏡像來實現,以下是配置舉例:
配置思路:
由於鏡像口和監控設備都在同一台交換機上。
1、在SW1交換機創建遠程鏡像組,指定為remote-source
2、指定GI1/0/2端口為鏡像口
3、創建一個VLAN,指定為remote-vlan,同時將GI1/0/1端口和GI1/0/4端口劃分到此VLAN
4、指定GI1/0/5反射端口,反射端口不用接線
5、GI1/0/3端口為業務接入的端口
6、查看鏡像組的狀態
<SW1>system-view
[SW1]vlan 999 //創建VLAN999,將用於remote-vlan
[SW1-vlan999]quit
[SW1]mirroring-group 1 remote-source //創建鏡像組1,指定為遠程源鏡像組
[SW1]mirroring-group 1 mirroring-port GigabitEthernet 1/0/2 both //指定鏡像口,鏡像進出流量
[SW1]mirroring-group 1 remote-probe vlan 999 //指定remote-vlan
[SW1]mirroring-group 1 reflector-port GigabitEthernet 1/0/5 //指定反射口
This operation may delete all settings made on the interface. Continue? [Y/N]: y //指定反射口時,會提示該端口的配置會全部被刪除,是否要繼續,選擇Y
[SW1]int ran gi 1/0/1 gi 1/0/4 //將監控設備接入的端口都劃分到remote-vlan中,相當於指定為監控口
[SW1-if-range]port link-type access
[SW1-if-range]port access vlan 999
[SW1-if-range]quit
[SW1]dis mirroring-group all //查看鏡像組狀態
Mirroring group 1:
Type: Remote source //鏡像組類型為遠程源鏡像組
Status: Active //鏡像組狀態為激活
Mirroring port:
GigabitEthernet1/0/2 Both
Reflector port: GigabitEthernet1/0/5
Remote probe VLAN: 999
(0)
可以配置
V7交換機使用遠程鏡像VLAN實現本地鏡像支持多個目的端口配置方法(命令行版)
目錄
V7交換機使用遠程鏡像VLAN實現本地鏡像支持多個目的端口配置方法(命令行版) 1
本案例適用於如S5130-28F-WiNet、S5500V2-24P-WiNet、S5500V2-48P-WiNet等的V7交換機,V5、V7交換機具體分類及型號可以參考“1.1 Comware V5、V7平台交換機分類說明”。
Device A通過端口GigabitEthernet1/0/1連接市場部,並通過端口GigabitEthernet1/0/2和GigabitEthernet1/0/3連接ServerA和serverB。通過配置遠程鏡像vlan實現ServerA和serverB都可以監控所有進出市場部的報文。
2 組網圖
# 創建遠程源鏡像組1。
<DeviceA> system-view //進入係統視圖
[DeviceA] mirroring-group 1 remote-source //創建遠程源鏡像組1
# 將接入部門A配置為遠程源鏡像組1的源端口。
[DeviceA] mirroring-group 1 mirroring-port gigabitethernet 1/0/1 both //源端口為g1/0/1,對源端口收發的報文都鏡像
# 將設備上任意未使用的端口(此處以GigabitEthernet1/0/6為例)配置為鏡像組1的反射口。
[DeviceA] mirroring-group 1 reflector-port GigabitEthernet 1/0/6 //將g1/0/6接口配置為鏡像組1的反射口
# 創建VLAN2作為鏡像組1的遠程鏡像VLAN,並將接入serverA和serverB的端口加入VLAN2。
[DeviceA] vlan 2 //創建vlan2
[DeviceA-vlan2] port gigabitethernet 1/0/2 to gigabitethernet 1/0/3 //將g1/0/2和g1/0/3接口加入vlan2
[DeviceA-vlan2] quit //退出當前視圖
# 配置VLAN2作為鏡像組1的遠程鏡像VLAN。
[DeviceA] mirroring-group 1 remote-probe vlan 2 //配置VLAN2作為鏡像組1的遠程鏡像VLAN
# 顯示所有鏡像組的配置信息。
[service]dis mirroring-group all
Mirroring group 1:
Type: Remote source
Status: Active
Mirroring port:
GigabitEthernet1/0/1 Both
Reflector port: GigabitEthernet1/0/6
Remote probe VLAN: 2
配置完成後,用戶可以通過ServerA和ServerB可以監控所有進、出市場部的報文。
[H3C]save force //保存配置
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論