思科路由器端口镜像的注意点介绍

一、根据使用范围的不同,端口镜像可分为以下三种类型
1、本地端口镜像:可以将设备源端口/源VLAN/源CPU上的报文复制到本设备的目的端口,用于监控和分析这些报文。
2、跨二层远程端口镜像:可以将本设备源端口/源VLAN/源CPU上的报文跨越二层网络复制到另一台设备的目的端口,用于监控和分析这些报文。
3、跨三层远程端口镜像:可以将本设备源端口/源VLAN/源CPU上的报文跨越三层网络复制到另一台设备的目的端口,用于监控和分析源这些报文。

二、端口镜像通过镜像组的方式实现,镜像组可以分为本地镜像组、远程源镜像组和远程目的镜像组三类
1、本地端口镜像可以对所有报文进行镜像,它通过本地镜像组的方式实现,即源端口/源VLAN中的端口/源CPU和目的端口在同一个本地镜像组中,设备将源端口的报文复制一份并转发到目的端口。
源端口/源VLAN/源CPU的报文被镜像到目的端口,这样,连接在目的端口上的数据监测设备就可以对这些报文进行监控和分析,本地镜像组支持跨板镜像,即目的端口和源端口/源VLAN中的端口/源CPU可以在同一设备的不同单板上。
2、跨二层远程端口镜像可以对协议报文之外的所有报文进行镜像,它通过远程源镜像组和远程目的镜像组互相配合的方式实现,用户在源设备上创建远程源镜像组,在目的设备上创建远程目的镜像组。源设备将源端口/源VLAN/源CPU的报文复制一份后,将其通过反射端口在远程镜像VLAN中广播,经由中间设备发送至目的设备。
目的设备收到该报文后,若其VLAN ID与远程目的镜像组的远程镜像VLAN的VLAN ID相同,就将其转发至目的端口,这样,连接在目的端口上的数据监测设备就可以对源设备上源端口/源VLAN/源CPU的报文进行监控和分析。

三、用户在源设备上创建远程源镜像组,在目的设备上创建远程目的镜像组。源设备将源端口/源VLAN/源CPU的报文复制一份后,将其通过出端口在远程镜像VLAN中广播,经由中间设备发送至目的设备,连接在目的端口上的数据监测设备就可以对源设备上源端口/源VLAN/源CPU的报文进行监控和分析。
1、用户需要确保远程镜像VLAN内源设备到目的设备间二层网络的互通性。
2、由于源端口/源VLAN/源CPU的报文将被在源设备的远程镜像VLAN中广播,因此可通过把源设备上的其它端口加入远程镜像VLAN的方式,实现本地端口镜像的功能,在镜像报文离开源设备到达远程目的设备过程中,用户应确保镜像报文中VLAN ID的正确性,如果该VLAN ID被修改或删除,跨二层远程镜像功能将失效。
3、跨三层远程端口镜像可以对协议报文之外的所有报文进行镜像,它通过远程源镜像组、远程目的镜像组和GRE隧道互相配合的方式实现,在源设备上,源端口/源VLAN/源CPU的报文被镜像到Tunnel接口,然后通过GRE隧道发送至目的设备,目的设备在通过Tunnel接口将报文转发至其目的端口。
最后给大家说一下,源端口是被监控的端口,用户可以对通过该端口的报文进行监控和分析,源VLAN是被监控的VLAN,用户可以对通过该VLAN所有端口的报文进行监控和分析,源CPU是被监控单板上的CPU,用户可以对通过该CPU的报文进行监控和分析。

(0)

相关推荐

  • 金浪路由器的端口镜像和映射方法介绍

    一、金浪路由端口镜像功能主要用于监控端口数据流量,以方便网络对网络数据进行分析,进行端口镜像的具体步骤如下: 登录金浪路由器,在左侧导航中选择高级管理-镜像端口,如下图: 1、状态:选择是否启用金浪路 ...

  • 思科路由器配置时的必需命令介绍

    一、在路由器上配置一个登录帐户,为用户名使用一个秘密口令,而不仅有一个常规口令。它用MD5加密方法来加密口令,并且大大提高了安全性。 Router(config)# username root sec ...

  • 思科路由器如何限速的方法分享

    相信大家应该都知道,不同的路由器限速的方法都不相同,下面我就主要针对思科路由器设置,详细介绍思科路由器如何限速及其方法。 一、思科路由器NVAR限速 现在的bt软件封锁后会自动改端口,一些软件还是用到 ...

  • 路由器端口配置语句的说明

    配置路由器端口是路由器配置中非常重要的一环,同时其步骤也很复杂。首先下载数据包分析软件WINDUMP(下载地址:http://windump.polito.it)。在A计算机上,安装之,然后连接到将要 ...

  • 思科路由器怎么给每台计算机限速?

    不同的路由器限速的方法都不相同,对思科路由器设置限速可以分为网络应用识别和端口限速两种. 一.思科路由器NVAR限速 现在的bt软件封锁后会自动改端口,一些软件还是用到8000.8080.2070等端 ...

  • 金浪路由端口镜像的简单介绍

    一、端口镜像一般通过带端口镜像的交换机来实现,但这种交换机价格比较贵,所在在一些方采用在路由和局域网之间串接了一个集线器来解决这个问题,然而,这对网络性能造成了很大影响,尤其是当内网数据流量较大时,因 ...

  • 思科路由器密码恢复步骤介绍

    网络是离不开密码的,作为网络管理员更要记住多个路由器的密码,若果路由器密码忘记了,我们就需要通过设置路由器来把密码恢复。 路由器的密码恢复有个共通性,就是让路由器启动时跳过配置文件,直接启动,最后再更 ...

  • 思科路由器的OpenFlow协议介绍

    一、传统使用生成树协议或其他一些新标准(如多链路透明互连,TRILL)来确定数据包转发路径。而OpenFlow将转发决策从各个路由器转移到控制器上,这一般是服务器或工作站,管理应用程序执行控制器,负责 ...

  • 思科路由器清除配置信息的两种方法介绍

    对于网络设备来说,清除配置信息是防止黑客轻松地连接访问公司网络的最佳方法。在对思科路由器进行清理时,有两种不同的方法可供选择,而它们通常用于不同的方面: 一、知道路由器的密码,相关步骤如下所示: (1 ...