镜像端口简单的说,就是把交换机一个(数个)端口(源端口)的流量完全拷贝出去,从另一个端口(目的端口)烦出去,以便网络管理人员从目的端口通过分析源端口的流量来找出网络存在的问题的原因。下面我们会对此做个简单的介绍以及用华为S5700交换机演示如何配置端口镜像。
端口镜像(port Mirroring)把交换机一个或多个端口(VLAN)的数据镜像到一个或多个端口的方法。
在一些交换机中,我们可以通过对交换机的配置来实现将某个端口上的数据包,拷贝一份到另外一个端口上,这个过程就是端口镜像,如下图
端口1为镜像端口,端口2为被镜像端口,因为通过端口1可以看到端口2的流量,所以我们也称端口1为监控端口,而端口2为被监控端口。
端口镜像工作原理:SPAN(Switched Port Analyzer)的作用主要是给某种网络分析器提供网络数据流。它既可以实现一个VLAN中若干个源端口向一个监控端口镜像数据,也可以从若干个VLAN向一个临时吨阿卡镜像数据。源端口的5号端口上流转的所有数据流均被镜像至10号监控端口,而数据分析设备通过监控端口接收了所有来自5号端口的数据流。值得注意的是,源端口和镜像端口必须位于同一台交换机上(但也有例外,如Catalyst 6000系列交换机);而且SPAN并不会影响源端口的数据交换,它只是将源端口发送或接收的数据包副本发送到监控端口。
在SPAN任务过程中,用户可以通过参数控制,来指明需要监控的数据流种类;还可以将一个或多个端、口、一个或多个VLAN作为源端口,并将从这些端口中发送或接收的单向或双向数据流传送至监控端口。一个双向SPAN任务实际上包含一个单向输入和一个单向输出。而且不仅仅二层交换端口可作为源端口,Catalyst 4006上的三层路由端口也可设置为源端口。
SPAN 任务不会影响交换机的正常工作。当一个SPAN任务被建立后,根据交换机所处的不同的状态或操作,任务会处于激活或非激活状态,同时系统会将其记入日志。通过show monitor session命令可显示SPAN的当前状态。
如果遇到系统重新启动的情况,在目的端口初始化结束之前,SPAN任务将处于非激活状态。目的端口(监控端口)可以是交换机上的任意一个交换或路由端口。当一个目的端口处于激活状态时,任何发送到该端口且与SPAN任务无关的数据包将会被丢弃。
一个目的端口只能处于一个SPAN任务中。当一个端口被配制成目的端口后就不能再成为源端口,同时冗余链路端口也不能成为SPAN的目的端口。特别需要指出的是,如果一个 Trunk端口被配置成为SPAN的目的端口,则其Trunk功能也将自动停止。
下面我们就用华为S5700交换机来演示如何配置端口镜像 1、演示环境中是通过电脑的com接口连接华为交换机的,你也可以通过telnet来操作
2、先确认你电脑的com接口编号
3、然后运行超级终端工具 4、选择你电脑的com接口编号
5、设置比特率
6、成功登陆交换机
7、在系统视图下配置端口镜像
先配置观察端口
[Quidway]observe-port1 interface GigabitEthernet 0/0/24
8、然后再进入需要镜像的端口
[Quidway]interfaceGigabitEthernet 0/0/23
9、在配置镜像端口模式
[Quidway-GigabitEthernet0/0/23]port-mirroringto observe-port 1 both
10、配置完成之后用display current 查看下配置
11、剩下的就是你把电脑接入到24端口来观察23端口的数据了
以上就是端口镜像的内容介绍了,大家可以根据上面的教程进行练习,学以致用!