97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統(tǒng)下載
當前位置: 首頁 > 網(wǎng)絡技術教程 > 詳細頁面

Cisco端口鏡像設置完成網(wǎng)絡旁路監(jiān)控

發(fā)布時間:2024-04-13 文章來源:深度系統(tǒng)下載 瀏覽:

介紹如何設備Cisco交換機路由器搭配Panabit完成網(wǎng)絡旁路監(jiān)控。

 


網(wǎng)絡環(huán)境:

  1、公司網(wǎng)絡下面防火墻下接入3層CISCO switch,現(xiàn)在需要針對主交換機進行端口鏡像實現(xiàn)端口監(jiān)控。

 


  2、fa0/39為監(jiān)控機器的網(wǎng)絡端口,fa0/41為被監(jiān)視的端口(可以理解為全局網(wǎng)絡出入端口)

 

Cisco端口鏡像設置實現(xiàn)網(wǎng)絡旁路監(jiān)控
Cisco端口鏡像設置實現(xiàn)網(wǎng)絡旁路監(jiān)控
 

 


操作步驟:

  進入交換機配置可以多種選擇,為了方便,個人使用telnet進行網(wǎng)絡配置

  打開命令提示符,操作如下:

telnet ——為主交換機IP地址,輸入密碼進入用戶模式

switch>enable——進入特權模式

switch#config terminal——進入全局設置模式

switch(config)#mirror session 1 destination interface fa0/39 ——鏡像目的端口fa0/39(監(jiān)控端口)

switch(config)#mirror session 1 source interface fa0/41——鏡像源端口(被監(jiān)控的端口)fa0/41

 

(config)#exit

(config)#write 保存配置

(config)#show run 查看最后一項,可看到已經(jīng)為監(jiān)控模式

 


  現(xiàn)在我們把Panabit主機接到fa0/39端口上,現(xiàn)在就可以監(jiān)控全網(wǎng)信息了。

  旁路監(jiān)控的好處在于不用變更現(xiàn)在網(wǎng)絡架構。

 


Cisco各種型號交換機mirror 方法

1。Cat2900XL/3500XL
  2900XL(config)#interface fastethernet 0/24 //進入接口配置模式下
  2900XL(config)#port monitor fastethernet 0/1 //配置f0/1為被監(jiān)視得端口
  2900XL(config)#port monitor fastethernet 0/2 //配置f0/2為被監(jiān)視得端口
  通過上面得配置就可以把進出f0/1和f0/2兩個端口得流量鏡像到f0/24
  通過
  show port monitor可以參看交換機得SPAN配置情況
  2。Cat2950/3550/3750
  3550(config)#monitor session 1 source interface f0/1 - 3 rx
  //指定SPAN session組號為1,源端口為f0/1-f0/3,對進這三個端口的流量
  //rx-->指明是進端口得流量,tx-->出端口得流量 both 進出得流量
  3550(config)#monitor session 1 destination interface f0/4
  //指定監(jiān)視端口為f0/4
  3。Cat4000/6500 with CatOS
  set span命令
  cat4k#set span 1/2 1/3 //把1/2得流量鏡像到1/3

cat4k#set span disable //關閉鏡像mirror
  4。Cat4500/6500 with IOS
  同2--Cat2950/3550/3750
  方法四:VACL
  VACL=VLAN ACL=Security ACL
  只能在Cat6500上使用
  CatOS:
  c6509 (enable) set security acl ip MyCap permit tcp any any eq 443
  c6509 (enable) set security acl ip MyCap permit tcp any eq 443 any
  c6509 (enable) set security acl ip MyCap permit ip any any capture
  //排除所有訪問443端口的流量,其他流量都是感興趣的
  c6509 (enable) commit security acl MyCap
  //定義一個security ACL的name
  c6509 (enable) set security acl map MyCap 100,101
  //把security ACL應用到vlan 100和101上
  c6509 (enable) set security acl capture-ports 3/1
  //把capture的流量鏡像到3/1端口上
  IOS:
  c6509(config)# Access-list 100 permit ip any any
  c6509(config)# vlan access-map MyCap 10
  c6509(config-access-map)# match ip address 100
  c6509(config-access-map)# action forward capture
  c6509(config)# vlan filter MyCap vlan-list 200 , 201
  c6509(config)# interface gi3/1
  c6509(config-if)# switchport capture

 

端口鏡像的別名
端口鏡像通常有以下幾種別名:
●Port Mirroring
通常指允許把一個端口的流量復制到另外一個端口,同時這個端口不能再傳輸數(shù)據(jù)。
●Monitoring Port
監(jiān)控端口
●Spanning Port
通常指允許把所有端口的流量復制到另外一個端口,同時這個端口不能再傳輸數(shù)據(jù)。
●SPAN port
在 Cisco 產(chǎn)品中,SPAN 通常指 Switch Port ANalyzer。某些交換機的 SPAN 端口不支持傳輸數(shù)據(jù)。
●Link Mode port
支持端口鏡像的交換機和路由
大多數(shù)中檔以上的交換機都支持端口鏡像功能,部分路由支持端口鏡像但支持程度不同。
端口鏡像配置方法
下面是幾種交換機和海蜘蛛路由端口鏡像配置方法,主要來自于 Talisker Security Wizardry (http://www.securitywizardry.com/) 的 Switch Port Mirroring (http://www.securitywizardry.com/switch.htm)
Cisco 交換機
特點:●Cisco 2900 和 Cisco 3500XL 系列交換機
Cisco 2950、Cisco 3550 和 Cisco 3750 系列交換機
Cisco catylist 2550 Cisco catylist 3550 支持2組monitor session en password config term
Switch(config)#monitor session 1 destination interface fast0/4(1為session id,id范圍為1-2)
Switch(config)#monitor session 1 source interface fast0/1 , fast0/2 , fast0/3 (空格,逗號,空格)
Switch(config)#exit
Switch#copy running-conf startup-conf
Switch#show port-monitor
Cisco 5000 系列交換機
使用 CatOS 的 Cisco 4000 和 Cisco 6000 系列交換機
使用 IOS 的 Cisco 4000 和 Cisco 6000 系列交換機
Extreme 交換機
特點:
●只能創(chuàng)建多對一或者一對一的鏡像端口
●可以監(jiān)聽 VLAN 的流量
●Extreme 會鏡像 IN 和 OUT 的流量。這就意味著在鏡像 VLAN 的時候,會看到一個報文至少兩次— —從 VLAN 的某個端口出來,并且進入 VLAN 的另一個端口。
版本高于4.1的 Extreme 交換機端口鏡像配置方法
{enable | disable} mirroring on port
開啟/關閉端口鏡像功能,并且指定鏡像流量從何端口流出,port-no 只能是一個端口
configure mirroring { add | delete } { vlan | port }
指定鏡像哪個或哪些 VLAN 或端口的流量 { vlan | port } 部分可以重復多次
版本低于 4.1 的 Extreme 交換機端口鏡像配置方法
enable mirror to port port-no
開啟端口鏡像功能,并且指定鏡像流量從何端口流出,port-no 只能是一個端口
disable mirror
關閉端口鏡像功能
config mirror add port 鏡像端口 port-no 的流量,如果這個端口包含多個 VLAN 這些流量都會被鏡像到目的端口
config mirror add port vlan
鏡像端口 port-no 中指定 VLAN 的流量
config mirror add vlan
鏡像端口中指定 VLAN 的所有端口的流量
config mirror del port
取消對 port-no 的端口鏡像
config mirror del vlan
取消對指定 VLAN 的端口鏡像
show mirror
顯示端口鏡像情況
Foundry 交換機 特點:
●可以創(chuàng)建多對多的端口鏡像
Foundry 交換機端口鏡像配置方法
在配置模式中(Configuration Mode):
interface
port monitor { { rx | tx | both}}
確定鏡像流量從哪個端口流出,修改此端口配置
指定要鏡像哪些端口的哪些流量(rx 指接收的流量,tx 指發(fā)送的流量,both 指雙向流量),{ { rx | tx | both}} 部分可以重復
Juniper 交換機
特點:
●每交換機只能有一個監(jiān)聽端口
●只能鏡像 IPv4 的流量
●只能鏡像發(fā)送(transit only)的流量,不能鏡像接收的流量
Juniper M 系列和 T 系列端口鏡像配置方法
usen@router# show forwarding-options port- mirroring { input {family inet; rate ; run- length ;} output interface {next-hop
;} no-filter-check;} }
選擇將抽樣的流量發(fā)送到哪個目的端口
user@router# show firewall filter mirror-sample from {...} then {sample; accept;}
定義抽樣過濾器,選擇感興趣的流量
user@router# show interface unit 0 family inet filter {input mirror-sample;}
選擇將抽樣的過濾器應用到某個端口
海蜘蛛路由端口鏡像設置是WEB控制非常方便,在這里我就不詳細說明(防火墻--->端口鏡像)
端口鏡像的風險
加重交換機負載,造成設備不穩(wěn)定
在某些情況下會丟包,不能保證 100% 鏡像流量。例如,由于多個源端口鏡像到一個目的端口,目的端口無法處理造成丟包

97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
国产精品香蕉| 久久精品免费一区二区三区 | 欧美 日韩 国产一区二区在线视频| 精品一区二区三区四区五区| 麻豆成人91精品二区三区| 久久av中文| 麻豆精品在线| 裤袜国产欧美精品一区| 久久久国产精品一区二区中文| 久久精品青草| 激情综合自拍| 免费视频久久| 亚洲精品伊人| 国产精品亚洲欧美日韩一区在线| 精品国产乱码久久久久久1区2匹| 国产网站在线| 国产二区精品| 日韩国产在线观看| 国内自拍视频一区二区三区| 蜜桃视频在线网站| 视频一区欧美精品| 免费在线日韩av| 亚洲婷婷在线| 日韩av一区二| 中文字幕在线视频网站| 色老板在线视频一区二区| 日韩一区二区久久| 国产亚洲精品美女久久| 日本一区二区高清不卡| 香蕉成人久久| 欧美韩一区二区| 国产综合视频| 国产精品亚洲人成在99www| 久久久久久黄| 国产日韩一区二区三区在线| 亚洲va中文在线播放免费| 美女国产精品| 风间由美中文字幕在线看视频国产欧美| 午夜av成人| 日韩毛片一区| 成人va天堂| 日本一区二区中文字幕| 国产精品久久久久久久久妇女| 午夜精品网站| 国产福利资源一区| 亚洲综合国产| 福利一区二区免费视频| 日韩在线卡一卡二| 日韩成人综合| 国产日韩欧美一区在线| 免费av一区二区三区四区| 国产欧美午夜| 999在线观看精品免费不卡网站| 久久不见久久见免费视频7 | 国产在视频一区二区三区吞精| 激情综合网五月| 久久精品网址| 日韩1区2区3区| 99国产精品视频免费观看一公开 | 欧美在线亚洲综合一区| 成午夜精品一区二区三区软件| 日韩欧美激情电影| av亚洲在线观看| 精品资源在线| 亚洲精品在线国产| 亚洲精品极品少妇16p| 成人在线免费观看网站| 日韩av中文字幕一区二区三区| 午夜精品一区二区三区国产| 久久影视三级福利片| 亚洲麻豆一区| 黄色成人在线网址| 成人高清一区| 麻豆久久久久久| 国产午夜久久av| 日日夜夜免费精品视频| 亚洲欧洲一区二区天堂久久| 日韩欧美不卡| 精品国产一区二区三区av片| 欧美一区精品| 日韩精品亚洲专区| 亚洲精品一级二级三级| 亚洲欧美日韩专区| 欧美日韩免费观看一区=区三区| 日韩欧美二区| 97精品国产| 久久久久久一区二区| 欧美精品第一区| 国产精品观看| 欧美精品97| 国产成人精选| 成人国产精品久久| 日韩av专区| 久久久久九九精品影院| 国产精品欧美一区二区三区不卡| 青青国产91久久久久久| 视频一区日韩精品| 日韩av一二三| 欧美伊人影院| 国产精品免费不| 麻豆精品在线视频| 国产一区二区色噜噜| 精品国产精品国产偷麻豆| 精品国产aⅴ| 精品九九久久| 成人羞羞视频在线看网址| 在线精品亚洲欧美日韩国产| 日韩久久视频| 久久精品av| 国产高清一区| 水野朝阳av一区二区三区| 日韩中文欧美在线| 日韩在线网址| 免费在线亚洲欧美| 波多视频一区| 最新日韩av| 日韩极品在线观看| 国产精品久久久久77777丨 | 偷拍亚洲精品| 国产日韩欧美| 国产极品一区| 国产 日韩 欧美 综合 一区| 丝袜av一区| 爽好久久久欧美精品| 日韩精品中文字幕吗一区二区| 国产亚洲一卡2卡3卡4卡新区| 美女av一区| 日本精品在线中文字幕| 亚洲综合日韩| 国产欧美日韩视频在线| 精品日韩一区| 国产主播一区| 日韩欧美中文字幕在线视频| 精品一区视频| 欧美日韩国产一区二区三区不卡| 色综合视频一区二区三区日韩 | 国产福利一区二区精品秒拍| 久久精品欧洲| 欧美日韩国产一区精品一区| 日韩欧美美女在线观看| 精品一区二区三区中文字幕| 亚洲四虎影院| 乱人伦精品视频在线观看| 国产精品久久亚洲不卡| 亚洲国产福利| 狠狠久久婷婷| 久久一区欧美| 亚洲欧美高清| 国产a久久精品一区二区三区| 国产亚洲午夜| 成人日韩av| 中文字幕成人| 亚洲黄色免费av| 一区二区三区午夜视频| 精品久久精品| 中文一区一区三区免费在线观| 国产精品欧美在线观看| 丝袜av一区| 欧美aⅴ一区二区三区视频| 欧美久久精品一级c片| 久久wwww| 亚洲精品日韩久久| 91tv亚洲精品香蕉国产一区| 日本伊人午夜精品| 欧美日韩一二三四| 国产精品xxx在线观看| 国产精品社区| 国产精品精品国产一区二区| 日韩欧美中文字幕在线视频| 999国产精品| 国产精区一区二区| 日韩在线卡一卡二| 欧美成人基地| 久久精品一区二区三区中文字幕| 免费在线视频一区| 亚洲天堂成人| 亚洲精品在线影院| 国产欧美高清| 亚洲一区二区三区高清不卡| 91一区二区| 国产精品一区二区三区美女| 日韩一级不卡| 亚洲成人二区| 精品午夜久久| 国产精品丝袜在线播放| 蜜臀av一区二区三区| 欧美女激情福利| 亚洲天堂av影院| 国产九一精品| 日韩一区二区三区免费视频| 香蕉精品999视频一区二区| 久久三级视频| 国产不卡av一区二区| 国产亚洲欧美日韩精品一区二区三区 | 亚洲精品一区二区在线播放∴| 久久麻豆精品| 性欧美videohd高精| 日韩成人精品一区| 精品三级av| 高清一区二区|