文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » cisco端口镜像       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
 46  1/2  1  2  > 
     
标题: [转载] cisco端口镜像  ( 查看:2997  回复:45 )   
  本主题由 杀虫剂 于 2006-11-1 09:20 解除高亮  
 
lunna163
助理工程师  点击可查看详细


论坛万户侯  
帖子 146
精华 2
无忧币 1604
积分 1277
阅读权限 40
注册日期 2006-2-17
最后登录 2008-8-27 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2006-10-31 15:37   标题:cisco端口镜像
上一帖 |
端口镜像详解

什么是端口镜像?
把交换机一个或多个端口(VLAN)的数据镜像到一个或多个端口的方法。
为什么需要端口镜像 ?
    通常为了部署 IDS 产品需要监听网络流量(网络分析仪同样也需要),但是在目前广泛采用的交换网络中监听所有流量有相当大的困难,因此需要通过配置交换机来把一个或多个端口(VLAN)的数据转发到某一个端口来实现对网络的监听。
端口镜像的别名
        端口镜像通常有以下几种别名:
        ●Port Mirroring
    通常指允许把一个端口的流量复制到另外一个端口,同时这个端口不能再传输数据。
        ●Monitoring Port
            监控端口
        ●Spanning Port
    通常指允许把所有端口的流量复制到另外一个端口,同时这个端口不能再传输数据。
        ●SPAN port
    在 Cisco 产品中,SPAN 通常指 Switch Port ANalyzer。某些交换机的 SPAN 端口不支持传输数据。
        ●Link Mode port
支持端口镜像的交换机
        大多数中档以上的交换机都支持端口镜像功能,但支持程度不同。
端口镜像配置方法
下面是几种交换机的端口镜像配置方法,主要来自于 Talisker Security Wizardry (http://www.securitywizardry.com/) 的 Switch Port Mirroring (http://www.securitywizardry.com/switch.htm)
Cisco 交换机
     特点:●Cisco 2900 和 Cisco 3500XL 系列交换机
Cisco 2950、Cisco 3550 和 Cisco 3750 系列交换机
        Cisco catylist 2550 Cisco catylist 3550 支持2组monitor session en password config term
Switch(config)#monitor session 1 destination interface fast0/4(1为session id,id范围为1-2)
Switch(config)#monitor session 1 source interface fast0/1 , fast0/2 , fast0/3 (空格,逗号,空格)
Switch(config)#exit
Switch#copy running-conf startup-conf
Switch#show port-monitor
Cisco 5000 系列交换机
使用 CatOS 的 Cisco 4000 和 Cisco 6000 系列交换机
使用 IOS 的 Cisco 4000 和 Cisco 6000 系列交换机
Extreme
交换机
     特点:
                ●只能创建多对一或者一对一的镜像端口
                ●可以监听 VLAN 的流量
                ●Extreme 会镜像 IN 和 OUT 的流量。这就意味着在镜像 VLAN 的时候,会看到一个报文至少两次—                    —从 VLAN 的某个端口出来,并且进入 VLAN 的另一个端口。
版本高于4.1的 Extreme 交换机端口镜像配置方法
{enable | disable} mirroring on port
    开启/关闭端口镜像功能,并且指定镜像流量从何端口流出,port-no 只能是一个端口
configure mirroring { add | delete } { vlan | port }
指定镜像哪个或哪些 VLAN 或端口的流量 { vlan | port } 部分可以重复多次
版本低于 4.1 的 Extreme 交换机端口镜像配置方法
   enable mirror to port port-no
开启端口镜像功能,并且指定镜像流量从何端口流出,port-no 只能是一个端口
   disable mirror
关闭端口镜像功能
   config mirror add port 镜像端口 port-no 的流量,如果这个端口包含多个 VLAN 这些流量都会被镜像到目的端口
   config mirror add port vlan
          镜像端口 port-no 中指定 VLAN 的流量
   config mirror add vlan
           镜像端口中指定 VLAN 的所有端口的流量
   config mirror del port
           取消对 port-no 的端口镜像
   config mirror del vlan
           取消对指定 VLAN 的端口镜像
   show mirror
           显示端口镜像情况
Foundry 交换机      特点:
                ●可以创建多对多的端口镜像
Foundry 交换机端口镜像配置方法
           在配置模式中(Configuration Mode):
   interface
   port monitor { { rx | tx | both}}
           确定镜像流量从哪个端口流出,修改此端口配置
           指定要镜像哪些端口的哪些流量(rx 指接收的流量,tx 指发送的流量,both 指双向流量),{ { rx | tx |            both}} 部分可以重复
Juniper 交换机
     特点:  
                ●每交换机只能有一个监听端口
                ●只能镜像 IPv4 的流量
                ●只能镜像发送(transit only)的流量,不能镜像接收的流量
Juniper M 系列和 T 系列端口镜像配置方法
       [url=mailto:usen@router]usen@router[/url]# show forwarding-options port-    mirroring { input {family inet; rate ; run-    length ;} output interface {next-hop
   ;} no-filter-check;} }
选择将抽样的流量发送到哪个目的端口
[url=mailto:user@router]user@router[/url]# show firewall filter mirror-sample from {...} then {sample; accept;}
定义抽样过滤器,选择感兴趣的流量
[url=mailto:user@router]user@router[/url]# show interface unit 0 family inet filter {input mirror-sample;}
选择将抽样的过滤器应用到某个端口
端口镜像的风险
加重交换机负载,造成设备不稳定
在某些情况下会丢包,不能保证 100% 镜像流量。例如,由于多个源端口镜像到一个目的端口,目的端口无法处理造成丢包
2006-10-31 15:371楼
[ 顶部 ]
 
supermanse
新新人类  点击可查看详细



帖子 29
精华 0
无忧币 416
积分 43
阅读权限 20
注册日期 2006-9-16
最后登录 2007-12-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-10-31 16:04 
好贴,LZ为何不加入HUAWEI的呢?
2006-10-31 16:042楼
[ 顶部 ]
 
杀虫剂
助理工程师  点击可查看详细


帖子 580
精华 1
无忧币 3301
积分 1266
阅读权限 40
注册日期 2006-5-18
最后登录 2008-4-9 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2006-10-31 22:26 
不错的帖子
2006-10-31 22:263楼
[ 顶部 ]
 
loveme23
副版主  点击可查看详细


天秤座  
帖子 6805
精华 0
无忧币 19413
积分 8083
阅读权限 140
来自 (保密)
注册日期 2006-3-13
最后登录 2008-9-7 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2006-10-31 22:37 
不错,收藏了!



好好学习,天天向上!
我的Blog
2006-10-31 22:374楼
[ 顶部 ]
 
gh03_chch
新新人类  点击可查看详细



帖子 56
精华 0
无忧币 17
积分 65
阅读权限 20
注册日期 2006-11-1
最后登录 2008-3-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-11-1 09:04 
不错,收藏了!
2006-11-1 09:045楼
[ 顶部 ]
 
lunna163
助理工程师  点击可查看详细


论坛万户侯  
帖子 146
精华 2
无忧币 1604
积分 1277
阅读权限 40
注册日期 2006-2-17
最后登录 2008-8-27 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2006-11-1 09:09   标题:hehe

hehe
2006-11-1 09:096楼
[ 顶部 ]
 
lunna163
助理工程师  点击可查看详细


论坛万户侯  
帖子 146
精华 2
无忧币 1604
积分 1277
阅读权限 40
注册日期 2006-2-17
最后登录 2008-8-27 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2006-11-1 09:11   标题:杀虫剂,加个精啊:)

加精啊  
2006-11-1 09:117楼
[ 顶部 ]
 
zhuhaohe
新新人类  点击可查看详细



帖子 7
精华 0
无忧币 20
积分 16
阅读权限 20
来自 (保密)
注册日期 2006-10-28
最后登录 2008-3-11 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-12-7 17:10 
hao
2006-12-7 17:108楼
[ 顶部 ]
 
253939045
助理工程师  点击可查看详细


帖子 1513
精华 2
无忧币 2993
积分 1889
阅读权限 40
来自 (保密)
注册日期 2006-5-30
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2006-12-7 17:50 
不错看着怪好的



想找個︷安靜の角落оメ゛靜靜dē ﹏..整理ヽ﹏ゞ零亂dē思緒⌒゛┆ 我假装坚强゛罒其實我-.∝輸不起〆
2006-12-7 17:509楼
[ 顶部 ]
 
mouse
技术员  点击可查看详细



帖子 196
精华 0
无忧币 1683
积分 237
阅读权限 30
注册日期 2007-2-28
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-3-2 11:36   标题:收藏了

好东西 呵呵



C到底该不该学,看看这个就明白
2007-3-2 11:3610楼
[ 顶部 ]
 
wzvb882
技术员  点击可查看详细



帖子 242
精华 0
无忧币 1
积分 200
阅读权限 30
注册日期 2006-5-23
最后登录 2008-6-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-3-5 16:21 
不错的~~学习中
谢谢楼主



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-3-5 16:2111楼
[ 顶部 ]
 
牌太烂
新新人类  点击可查看详细



帖子 58
精华 0
无忧币 64
积分 58
阅读权限 20
注册日期 2007-2-28
最后登录 2007-5-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-3-12 19:48 
曾经咱CCPU公司的交换机上搞了一次,dest port搞到了正在用的端口,导致ccpu core dump.



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-3-12 19:4812楼
[ 顶部 ]
 
nox66
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 56
积分 95
阅读权限 20
注册日期 2006-8-21
最后登录 2007-10-4 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-3-13 01:52 
发错地方了吧~!!不过俺还是学习ing............



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-3-13 01:5213楼
[ 顶部 ]
 
lihuang_520
技术员  点击可查看详细



帖子 188
精华 0
无忧币 144
积分 233
阅读权限 30
注册日期 2006-5-5
最后登录 2008-8-30 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2007-4-24 16:40 
不错,



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-4-24 16:4014楼
[ 顶部 ]
 
melody_vtd
技术员  点击可查看详细


十二生肖之牛   狮子座   行业勋章   技术勋章   诚信兄弟  
帖子 412
精华 0
无忧币 384
积分 462
阅读权限 30
注册日期 2006-9-26
最后登录 2008-9-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-4-24 16:45 
呵呵~~~不错~~



2007-4-24 16:4515楼
[ 顶部 ]
 
最爱曼联
技术员  点击可查看详细



帖子 229
精华 0
无忧币 225
积分 275
阅读权限 30
注册日期 2007-1-30
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-4-25 09:01 
要是再有个具体的事例就好了



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-4-25 09:0116楼
[ 顶部 ]
 
sportlife
新新人类  点击可查看详细



帖子 90
精华 0
无忧币 1904
积分 134
阅读权限 20
注册日期 2007-3-23
最后登录 2008-4-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-4-26 22:39 
谢啦,正在找这方面的东东



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-4-26 22:3917楼
[ 顶部 ]
 
wutuo
新新人类  点击可查看详细



帖子 77
精华 0
无忧币 319
积分 112
阅读权限 20
注册日期 2006-11-11
最后登录 2008-5-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-5-16 09:28 
好详细啊。多谢楼主。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-5-16 09:2818楼
[ 顶部 ]
 
ericcheng
新新人类  点击可查看详细



帖子 18
精华 0
无忧币 0
积分 27
阅读权限 20
注册日期 2006-1-16
最后登录 2008-6-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-5-16 09:38 
谢谢分享



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-5-16 09:3819楼
[ 顶部 ]
 
sijiwei
技术员  点击可查看详细


帖子 296
精华 0
无忧币 1016
积分 474
阅读权限 30
来自 (保密)
注册日期 2007-4-1
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-5-16 20:31 
学习!



【专家门诊】Linux网络管理实战解疑
2007-5-16 20:3120楼
[ 顶部 ]
 
ezzze
新新人类  点击可查看详细



帖子 2
精华 0
无忧币 0
积分 2
阅读权限 20
注册日期 2007-4-14
最后登录 2007-5-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-5-16 22:04 
没用过阿



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-5-16 22:0421楼
[ 顶部 ]
 
sblpf
新新人类  点击可查看详细



帖子 84
精华 0
无忧币 59
积分 104
阅读权限 20
来自 (保密)
注册日期 2007-5-9
最后登录 2008-5-2 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-6-4 14:38 
得顶



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-6-4 14:3822楼
[ 顶部 ]
 
fwqllf
新新人类  点击可查看详细



帖子 18
精华 0
无忧币 -2
积分 16
阅读权限 20
注册日期 2007-1-22
最后登录 2008-8-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-6-4 15:08 
好东西 呵呵



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-6-4 15:0823楼
[ 顶部 ]
 
gengw2000
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 15
积分 6
阅读权限 20
注册日期 2007-1-29
最后登录 2008-9-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-6-4 19:52 
好贴。 我在2950上做了镜像,不过抓包发现丢包挺严重的。
各位大虾有没有办法解决?

我们公司里面用超级嗅探狗监控软件。支持聊天监控
邮件监控禁止P2P下载
禁止PPLIVE等。
功能挺强大的。
下载地址: 局域网监控软件



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-6-4 19:5224楼
[ 顶部 ]
 
xiongtason
新新人类  点击可查看详细



帖子 36
精华 0
无忧币 47
积分 36
阅读权限 20
注册日期 2007-6-6
最后登录 2007-6-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-6-6 19:57 
Thanks!!




网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-6-6 19:5725楼
[ 顶部 ]
 46  1/2  1  2  > 
     
论坛跳转:  

| | |

| | |

| | |

<