局域网mirror.ppt
《局域网mirror.ppt》由会员分享,可在线阅读,更多相关《局域网mirror.ppt(38页珍藏版)》请在课桌文档上搜索。
1、端口镜像,端口镜像的意义,交换环境下采集数据流旁路型设备,端口镜像的含义,“交换环境”的理解端口镜像的含义就是在交换环境下实现端口数据的COPY。,端口镜像的方式与方向,镜像的方式:端口镜像,流镜像镜像的方向:Tx/OUT,Rx/IN,BOTH,镜像的源和目标,源指LAN的出口,一般是接PROXY,路由器,防火墙等出口设备目标是数据的收集口,一般是接网络哨兵,IDS或其它抓包设备,镜像原理图,镜像原理图的一点说明,在SPAN原理图中,如果在做端口镜像时源端口选择图中“入数据流”对应的端口,那么就只能监控到一台机器的数据。如果在做端口镜像时源端口选择图中“出数据流”对应的端口,那么就可以监控到所
2、有通过这台交换机进出的数据。,端口镜像的位置,一定要在数据源站出发,改变源地址之前这条链路抓取数据。,镜像成功与否,可以接笔记本运行IR-IS,SNIFFER一类的程序抓包。如果能看到LAN网络数据包,说明镜像成功。(光看到广播包并不代表镜像成功。),强烈推荐,在现场处理时,大部分交换机应该都有网管软件或者可以通过WEB页面进行管理,就不要通过命令模式配置,图形模式下的配置过程简单,直观,方便,不容易出错。又快又准,强烈推荐。,【交换机端口镜像配置说明】,1.镜像一般都可以实现高速率端口镜像低速率端口,例如1000M端口可以镜像100M端口,反之则无法实现2.高端交换机支持跨单板端口镜像,但是
3、最可靠的方法是在同一个板卡,同一个vlan的端口做端口镜像。,如果登陆交换机时看到login:提示,表示该交换机是通过用户名控制使用功能的例如3com,阿尔卡特首先需要输入用户名,enter输入之后会提示password;表示需要输入密码。如果输入的是超级用户名和密码可以使用交换机的全部功能。输入其它的用户名和密码则可以使用相应的功能。,进入3com交换机,阿尔卡特交换机控制台,在命令窗口下telnet 交换机ip或者用console线通过超级终端进入输入用户名和密码就可以看到字符菜单的界面所有需要输入用户名的交换机都是同样的操作。,如果登陆交换机时看到password:提示,表示交换机通过操
4、作模式控制使用功能例如思科(包括锐捷),华为这种类型的交换机是通过密码和不同的操作模式配合来控制可以使用的功能。输入第一个密码可以使用通用功能之后需要进入配置模式才可以使用特定功能。,进入思科交换机的配置模式,输入enable输入配置模式的密码输入conf t 就可以进入配置模式,端口镜像功能就在此模式下配置。有些情况需要进入端口模式才能配置(如2900,1900)则在conf t(enter)之后“int 指定端口”例如输入int fa0/2 就进入端口配置模式,表示现在配置的是第二个端口,进入华为交换机控制界面,在命令窗口下telnet 交换机ip或者用console线通过超级终端进入旧版
5、本的华为交换机操作系统和思科的ios系统90%以上的命令相同。新版的华为交换机操作系统的操作命令已不再与思科的系统的命令相同,常见交换机具体镜像配置,其中有些已经不再出产的交换机,或不再推广使用的操作系统,如思科的Cat OS 和华为的旧版操作系统。华为的交换机种类繁多,版本更换很快。如果碰到疑难问题,可以直接致电华为的免费技术支持热线800-810-0504。,思科交换机端口镜像,4000/6000 CatOS 交换机:set span 6/17 6/19/SPAN:源端口 为6/17,目标端口为6/19,2950/3550 IOS,monitor session 1 source inte
6、rface fastethernet 0/17 both monitor session 1 destination interface fastethernet 0/19,2900/3500XL 交换机:,interface fastethernet 0/19/目标端口port monitor fastethernet 0/17/源端口,1900 交换机:(或使用菜单 M Monitoring),monitor-port monitored 0/17/源端口monitor-port monitored 0/18/源端口monitor-port port 0/19/目标端口monitor-po
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网 mirror

链接地址:https://www.desk33.com/p-248369.html