【
文本版
|
topic
】
标题
全文
高级搜索
名人堂
帮助
论坛制度
意见反馈
|
首页
博客
周新贴
专题
求职
读书
社区导航
:
专家门诊
门诊点播
申请专家
意见建议
嘉宾访谈
网络技术
网络管理
>>VPN管理
>>网络流量管理
>>网络设备管理
>>网络解决方案
网管软件
网络工程
>>综合布线
>>系统集成
思科技术
华为技术
网络安全
>>病毒木马
>>流氓软件
>>ISA
存储备份
服务器硬件
操作系统
Windows
Linux & Advanced Application
Unix & BSD & Solaris
数据库
微软SQL Server专区
>>SQL Server 2008
>>SQL Server数据库管理
>>SQL Server数据库开发
>>微软商务智能
Oracle 10g / 9i
MySQL & PostgreSQL & Sybase
DB2
程序设计
C/C++
.Net
Java
Php
Web
PowerBuilder
系统应用
Web及应用服务器
Mail服务器
>>Exchange
其他常用服务器软件
考试认证
软考论坛
>>网络管理员
>>网络工程师
主流IT厂商认证
ITAA实验室
CIO及信息化
管理软件
信息化咨询
站长交流
建站经验交流
网站运营推广
网页设计美化
IDC技术交流
综合交流
PC应用
>>软件应用
>>硬件应用
英语天地
新闻评论
职场人生
生活日记
体坛奥运
开心灌水
士兵突击
吃喝玩乐
下载基地
技术文档
工具软件
课件试题
方案案例
源代码
影视天地
原创视频
技术白皮书
>>存储管理
>>Cisco
>>Linux
>>Solaris
>>Oracle
>>更多...
51CTO产品服务
活动专区
产品与服务
>>IT技术自测
>>技术黄皮书
>>微软MVP专区
>>商务竞拍
>>特色功能介绍
>>论坛小技巧
站务交流
>>论坛公告
>>斑竹申请
>>意见建议
>>市场合作
斑竹茶馆
【
设为首页
|
收藏本站
】
用户名:
注 册
密 码:
提 问:
无安全提问
母亲的名字
爷爷的名字
父亲出生的城市
您一位老师的名字
您个人计算机的型号
您最喜欢的餐馆名称
驾照的最后四位数字
回 答:
51CTO技术论坛
»
思科技术
» cisco端口镜像
[ 打印]
[ 订阅]
[ 收藏]
[ 推荐给朋友]
[ 本帖文本页]
论坛跳转:
→IT综合区←
> 技能交换
> 项目外包
> 产品采购
> 求职招聘
→专家门诊←
> 专家门诊
> 嘉宾访谈
> 原创网络技术视频
> 视频讨论专区
> 微软SQL Server专区
→ 网络技术←
> 网络管理
> VPN管理
> 网络流量管理
> 网络设备管理
> 网络解决方案
> 网管软件
> 网络工程
> 综合布线
> 系统集成
> 思科技术
> 华为技术
> 锐捷技术
> 网络安全
> 赛门铁克
> 病毒木马
> 流氓软件
> ISA
> 存储备份
> 服务器硬件
→操作系统←
> Windows
> Linux & Advanced Application
> Solaris & BSD & Unix
→ 数据库←
> 微软SQL Server专区
> SQL Server 2008
> SQL Server数据库管理
> SQL Server应用开发
> 微软商务智能
> Oracle 10g / 9i
> MySQL & PostgreSQL & Sybase
> DB2
→程序设计←
> C/C++
> .Net
> Java
> Php
> Web开发
> PowerBuilder
→系统应用←
> Web及应用服务器
> Mail服务器
> Exchange
> 其他常用服务器软件
→考试认证←
> 软考论坛
> 网络管理员
> 网络工程师
> 北大青鸟
> 主流IT厂商认证
→CIO与信息化←
> 管理软件
> 信息化咨询
→站长交流←
> 建站经验交流
> 网站运营推广
> 网页设计美化
> IDC技术交流
→娱乐休闲←
> PC 应用
> 软件应用
> 硬件维护
> 英语天地
> 新闻评论
> 职场人生
> 体坛奥运
> 升级版生活日记
> 贴图灌水beta版
> 51cto版士兵突击
> 吃喝玩乐FB生活
→下载基地←
> 技术文档
> 工具软件
> 课件试题
> 方案案例
> 源代码
> 影视天地
> 技术白皮书
> Cisco
> Windows
> Linux
> Unix
> Solaris
> BSD
> Oracle
> My SQL
> MS SQL
> MPLS
> Sybex
> Programe
> WEB
> 存储硬件
> 存储管理
> 存储概念
→51CTO产品与服务←
> 活动专区
> 产品与服务
> IT技术自测
> 技术黄皮书
> Most Valuable Professional
> 商务竞拍
> 特色功能介绍
> 论坛小技巧
> 站务交流
> 论坛公告
> 斑竹申请
> 意见建议
> 市场合作
→信息发布←
> 信息发布
46
1/2
1
2
>
标题:
[转载]
cisco端口镜像
(
查看:2997 回复:45
)
全文
标题
本版搜索
全坛搜索
本主题由
杀虫剂
于 2006-11-1 09:20 解除高亮
lunna163
助理工程师
帖子
146
精华
2
无忧币
1604
积分 1277
阅读权限 40
注册日期 2006-2-17
最后登录 2008-8-27
离线
[
查看资料
] [
发短消息
] [
Blog
]
[
个人主页
]
发表于:2006-10-31 15:37
标题:cisco端口镜像
<
上一帖
|
下一帖
>
端口镜像详解
什么是端口镜像?
把交换机一个或多个端口(VLAN)的数据镜像到一个或多个端口的方法。
为什么需要端口镜像 ?
通常为了部署 IDS 产品需要监听网络流量(网络分析仪同样也需要),但是在目前广泛采用的交换网络中监听所有流量有相当大的困难,因此需要通过配置交换机来把一个或多个端口(VLAN)的数据转发到某一个端口来实现对网络的监听。
端口镜像的别名
端口镜像通常有以下几种别名:
●
Port Mirroring
通常指允许把一个端口的流量复制到另外一个端口,同时这个端口不能再传输数据。
●
Monitoring Port
监控端口
●
Spanning Port
通常指允许把所有端口的流量复制到另外一个端口,同时这个端口不能再传输数据。
●
SPAN port
在 Cisco 产品中,SPAN 通常指 Switch Port ANalyzer。某些交换机的 SPAN 端口不支持传输数据。
●
Link Mode port
支持端口镜像的交换机
大多数中档以上的交换机都支持端口镜像功能,但支持程度不同。
端口镜像配置方法
下面是几种交换机的端口镜像配置方法,主要来自于 Talisker Security Wizardry (
http://www.securitywizardry.com/
) 的 Switch Port Mirroring (
http://www.securitywizardry.com/switch.htm
)
Cisco
交换机
特点:●
Cisco 2900
和 Cisco 3500XL 系列交换机
Cisco 2950
、Cisco 3550 和 Cisco 3750 系列交换机
Cisco catylist 2550 Cisco catylist 3550 支持2组monitor session en password config term
Switch(config)#monitor session 1 destination interface fast0/4(1为session id,id范围为1-2)
Switch(config)#monitor session 1 source interface fast0/1 , fast0/2 , fast0/3 (空格,逗号,空格)
Switch(config)#exit
Switch#copy running-conf startup-conf
Switch#show port-monitor
Cisco 5000
系列交换机
使用 CatOS 的 Cisco 4000 和 Cisco 6000 系列交换机
使用 IOS 的 Cisco 4000 和 Cisco 6000 系列交换机
Extreme
交换机
特点:
●只能创建多对一或者一对一的镜像端口
●可以监听 VLAN 的流量
●Extreme 会镜像 IN 和 OUT 的流量。这就意味着在镜像 VLAN 的时候,会看到一个报文至少两次— —从 VLAN 的某个端口出来,并且进入 VLAN 的另一个端口。
版本高于4.1的 Extreme 交换机端口镜像配置方法
{enable | disable} mirroring on port
开启/关闭端口镜像功能,并且指定镜像流量从何端口流出,port-no 只能是一个端口
configure mirroring { add | delete } { vlan | port }
指定镜像哪个或哪些 VLAN 或端口的流量 { vlan | port } 部分可以重复多次
版本低于 4.1 的 Extreme 交换机端口镜像配置方法
enable mirror to port port-no
开启端口镜像功能,并且指定镜像流量从何端口流出,port-no 只能是一个端口
disable mirror
关闭端口镜像功能
config mirror add port
镜像端口 port-no 的流量,如果这个端口包含多个 VLAN 这些流量都会被镜像到目的端口
config mirror add port vlan
镜像端口 port-no 中指定 VLAN 的流量
config mirror add vlan
镜像端口中指定 VLAN 的所有端口的流量
config mirror del port
取消对 port-no 的端口镜像
config mirror del vlan
取消对指定 VLAN 的端口镜像
show mirror
显示端口镜像情况
Foundry
交换机
特点:
●可以创建多对多的端口镜像
Foundry
交换机端口镜像配置方法
在配置模式中(Configuration Mode):
interface
port monitor { { rx | tx | both}}
确定镜像流量从哪个端口流出,修改此端口配置
指定要镜像哪些端口的哪些流量(rx 指接收的流量,tx 指发送的流量,both 指双向流量),{ { rx | tx | both}} 部分可以重复
Juniper
交换机
特点:
●每交换机只能有一个监听端口
●只能镜像 IPv4 的流量
●只能镜像发送(transit only)的流量,不能镜像接收的流量
Juniper M
系列和 T 系列端口镜像配置方法
[url=mailto:usen@router]
usen@router
[/url]
# show forwarding-options port-
mirroring { input {family inet; rate ; run-
length ;} output interface {next-hop
;} no-filter-check;} }
选择将抽样的流量发送到哪个目的端口
[url=mailto:user@router]user@router[/url]# show firewall filter mirror-sample from {...} then {sample; accept;}
定义抽样过滤器,选择感兴趣的流量
[url=mailto:user@router]user@router[/url]# show interface unit 0 family inet filter {input mirror-sample;}
选择将抽样的过滤器应用到某个端口
端口镜像的风险
加重交换机负载,造成设备不稳定
在某些情况下会丢包,不能保证 100% 镜像流量。例如,由于多个源端口镜像到一个目的端口,目的端口无法处理造成丢包
2006-10-31 15:37
1楼
[
顶部
]
supermanse
新新人类
帖子
29
精华 0
无忧币
416
积分 43
阅读权限 20
注册日期 2006-9-16
最后登录 2007-12-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2006-10-31 16:04
好贴,LZ为何不加入HUAWEI的呢?
2006-10-31 16:04
2楼
[
顶部
]
杀虫剂
助理工程师
帖子
580
精华
1
无忧币
3301
积分 1266
阅读权限 40
注册日期 2006-5-18
最后登录 2008-4-9
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2006-10-31 22:26
不错的帖子
2006-10-31 22:26
3楼
[
顶部
]
loveme23
副版主
帖子
6805
精华 0
无忧币
19413
积分 8083
阅读权限 140
来自 (保密)
注册日期 2006-3-13
最后登录 2008-9-7
离线
[
查看资料
] [
发短消息
] [
Blog
]
[
个人主页
]
发表于:2006-10-31 22:37
不错,收藏了!
好好学习,天天向上!
我的Blog
2006-10-31 22:37
4楼
[
顶部
]
gh03_chch
新新人类
帖子
56
精华 0
无忧币
17
积分 65
阅读权限 20
注册日期 2006-11-1
最后登录 2008-3-7
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2006-11-1 09:04
不错,收藏了!
2006-11-1 09:04
5楼
[
顶部
]
lunna163
助理工程师
帖子
146
精华
2
无忧币
1604
积分 1277
阅读权限 40
注册日期 2006-2-17
最后登录 2008-8-27
离线
[
查看资料
] [
发短消息
] [
Blog
]
[
个人主页
]
发表于:2006-11-1 09:09
标题:hehe
hehe
2006-11-1 09:09
6楼
[
顶部
]
lunna163
助理工程师
帖子
146
精华
2
无忧币
1604
积分 1277
阅读权限 40
注册日期 2006-2-17
最后登录 2008-8-27
离线
[
查看资料
] [
发短消息
] [
Blog
]
[
个人主页
]
发表于:2006-11-1 09:11
标题:杀虫剂,加个精啊:)
加精啊
2006-11-1 09:11
7楼
[
顶部
]
zhuhaohe
新新人类
帖子
7
精华 0
无忧币
20
积分 16
阅读权限 20
来自 (保密)
注册日期 2006-10-28
最后登录 2008-3-11
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2006-12-7 17:10
hao
2006-12-7 17:10
8楼
[
顶部
]
253939045
助理工程师
帖子
1513
精华
2
无忧币
2993
积分 1889
阅读权限 40
来自 (保密)
注册日期 2006-5-30
最后登录 2008-6-27
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2006-12-7 17:50
不错看着怪好的
想找個︷安靜の角落оメ゛靜靜dē ﹏..整理ヽ﹏ゞ零亂dē思緒⌒゛┆ 我假装坚强゛罒其實我-.∝輸不起〆
2006-12-7 17:50
9楼
[
顶部
]
mouse
技术员
帖子
196
精华 0
无忧币
1683
积分 237
阅读权限 30
注册日期 2007-2-28
最后登录 2008-6-30
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-3-2 11:36
标题:收藏了
好东西 呵呵
C到底该不该学,看看这个就明白
2007-3-2 11:36
10楼
[
顶部
]
wzvb882
技术员
帖子
242
精华 0
无忧币
1
积分 200
阅读权限 30
注册日期 2006-5-23
最后登录 2008-6-17
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-3-5 16:21
不错的~~学习中
谢谢楼主
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-3-5 16:21
11楼
[
顶部
]
牌太烂
新新人类
帖子
58
精华 0
无忧币
64
积分 58
阅读权限 20
注册日期 2007-2-28
最后登录 2007-5-28
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-3-12 19:48
曾经咱CCPU公司的交换机上搞了一次,dest port搞到了正在用的端口,导致ccpu core dump.
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-3-12 19:48
12楼
[
顶部
]
nox66
新新人类
帖子
85
精华 0
无忧币
56
积分 95
阅读权限 20
注册日期 2006-8-21
最后登录 2007-10-4
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-3-13 01:52
发错地方了吧~!!不过俺还是学习ing............
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-3-13 01:52
13楼
[
顶部
]
lihuang_520
技术员
帖子
188
精华 0
无忧币
144
积分 233
阅读权限 30
注册日期 2006-5-5
最后登录 2008-8-30
离线
[
查看资料
] [
发短消息
] [
Blog
]
[
个人主页
]
发表于:2007-4-24 16:40
不错,
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-4-24 16:40
14楼
[
顶部
]
melody_vtd
技术员
帖子
412
精华 0
无忧币
384
积分 462
阅读权限 30
注册日期 2006-9-26
最后登录 2008-9-6
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-4-24 16:45
呵呵~~~不错~~
2007-4-24 16:45
15楼
[
顶部
]
最爱曼联
技术员
帖子
229
精华 0
无忧币
225
积分 275
阅读权限 30
注册日期 2007-1-30
最后登录 2008-7-24
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-4-25 09:01
要是再有个具体的事例就好了
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-4-25 09:01
16楼
[
顶部
]
sportlife
新新人类
帖子
90
精华 0
无忧币
1904
积分 134
阅读权限 20
注册日期 2007-3-23
最后登录 2008-4-9
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-4-26 22:39
谢啦,正在找这方面的东东
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-4-26 22:39
17楼
[
顶部
]
wutuo
新新人类
帖子
77
精华 0
无忧币
319
积分 112
阅读权限 20
注册日期 2006-11-11
最后登录 2008-5-8
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-5-16 09:28
好详细啊。多谢楼主。
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-5-16 09:28
18楼
[
顶部
]
ericcheng
新新人类
帖子
18
精华 0
无忧币
0
积分 27
阅读权限 20
注册日期 2006-1-16
最后登录 2008-6-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-5-16 09:38
谢谢分享
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-5-16 09:38
19楼
[
顶部
]
sijiwei
技术员
帖子
296
精华 0
无忧币
1016
积分 474
阅读权限 30
来自 (保密)
注册日期 2007-4-1
最后登录 2008-7-23
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-5-16 20:31
学习!
【专家门诊】Linux网络管理实战解疑
2007-5-16 20:31
20楼
[
顶部
]
ezzze
新新人类
帖子
2
精华 0
无忧币
0
积分 2
阅读权限 20
注册日期 2007-4-14
最后登录 2007-5-21
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-5-16 22:04
没用过阿
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-5-16 22:04
21楼
[
顶部
]
sblpf
新新人类
帖子
84
精华 0
无忧币
59
积分 104
阅读权限 20
来自 (保密)
注册日期 2007-5-9
最后登录 2008-5-2
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-6-4 14:38
得顶
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-6-4 14:38
22楼
[
顶部
]
fwqllf
新新人类
帖子
18
精华 0
无忧币
-2
积分 16
阅读权限 20
注册日期 2007-1-22
最后登录 2008-8-4
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-6-4 15:08
好东西 呵呵
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-6-4 15:08
23楼
[
顶部
]
gengw2000
新新人类
帖子
6
精华 0
无忧币
15
积分 6
阅读权限 20
注册日期 2007-1-29
最后登录 2008-9-2
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-6-4 19:52
好贴。 我在2950上做了镜像,不过抓包发现丢包挺严重的。
各位大虾有没有办法解决?
我们公司里面用超级嗅探狗
监控软件
。支持
聊天监控
、
邮件监控
、
禁止P2P下载
、
禁止PPLIVE
等。
功能挺强大的。
下载地址:
局域网监控软件
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-6-4 19:52
24楼
[
顶部
]
xiongtason
新新人类
帖子
36
精华 0
无忧币
47
积分 36
阅读权限 20
注册日期 2007-6-6
最后登录 2007-6-6
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-6-6 19:57
Thanks!!
网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-6-6 19:57
25楼
[
顶部
]
46
1/2
1
2
>
论坛跳转:
→IT综合区←
> 技能交换
> 项目外包
> 产品采购
> 求职招聘
→专家门诊←
> 专家门诊
> 嘉宾访谈
> 原创网络技术视频
> 视频讨论专区
> 微软SQL Server专区
→ 网络技术←
> 网络管理
> VPN管理
> 网络流量管理
> 网络设备管理
> 网络解决方案
> 网管软件
> 网络工程
> 综合布线
> 系统集成
> 思科技术
> 华为技术
> 锐捷技术
> 网络安全
> 赛门铁克
> 病毒木马
> 流氓软件
> ISA
> 存储备份
> 服务器硬件
→操作系统←
> Windows
> Linux & Advanced Application
> Solaris & BSD & Unix
→ 数据库←
> 微软SQL Server专区
> SQL Server 2008
> SQL Server数据库管理
> SQL Server应用开发
> 微软商务智能
> Oracle 10g / 9i
> MySQL & PostgreSQL & Sybase
> DB2
→程序设计←
> C/C++
> .Net
> Java
> Php
> Web开发
> PowerBuilder
→系统应用←
> Web及应用服务器
> Mail服务器
> Exchange
> 其他常用服务器软件
→考试认证←
> 软考论坛
> 网络管理员
> 网络工程师
> 北大青鸟
> 主流IT厂商认证
→CIO与信息化←
> 管理软件
> 信息化咨询
→站长交流←
> 建站经验交流
> 网站运营推广
> 网页设计美化
> IDC技术交流
→娱乐休闲←
> PC 应用
> 软件应用
> 硬件维护
> 英语天地
> 新闻评论
> 职场人生
> 体坛奥运
> 升级版生活日记
> 贴图灌水beta版
> 51cto版士兵突击
> 吃喝玩乐FB生活
→下载基地←
> 技术文档
> 工具软件
> 课件试题
> 方案案例
> 源代码
> 影视天地
> 技术白皮书
> Cisco
> Windows
> Linux
> Unix
> Solaris
> BSD
> Oracle
> My SQL
> MS SQL
> MPLS
> Sybex
> Programe
> WEB
> 存储硬件
> 存储管理
> 存储概念
→51CTO产品与服务←
> 活动专区
> 产品与服务
> IT技术自测
> 技术黄皮书
> Most Valuable Professional
> 商务竞拍
> 特色功能介绍
> 论坛小技巧
> 站务交流
> 论坛公告
> 斑竹申请
> 意见建议
> 市场合作
→信息发布←
> 信息发布
| | |
| | |
| | |
<