端口镜像基础概念

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了端口镜像基础概念相关的知识,希望对你有一定的参考价值。


端口镜像将指定端口(源端口)、vlan(源vlan)或CPU的报文复制一份到其它端口(目的端口),目的端口会与数据监测设备相连接,用户利用这些数据监测设备来分析复制到目的端口的报文进行网络监控和故障排除


端口角色:源端口、目的端口、反射端口

源端口被监控的端口,用户可以对通过该端口的报文进行监控和分析
源vlan被监控的vlan,用户可以对通过该vlan所有端口的报文进行监控和分析
目的端口称为监控端口,该端口将接收到的报文转发到数据监测设备,以便对报文进行监控和分析

镜像的方向:
入方向:仅对从源端口/源vlan收到的报文进行镜像
出方向:仅对从源端口/源vlan发出的报文进行镜像
双向:对收发的报文都进行镜像

端口镜像分类
本地镜像端口:可以将设备源端口/源vlan上的报文复制到本设备的目的端口,用于监控和分析这些报文

跨二层远程端口镜像:可以将设备源端口/源vlan上的报文跨越二层网络复制到另一台设备的目的端口,用于监控和分析这些报文

跨三层远程端口镜像:可以将设备源端口/源vlan上的报文跨越三层网络复制到另一台设备的目的端口,用于监控和分析这些报文

端口镜像通过镜像组的方式实现,镜像组分为本地镜像组、远程源镜像组和远程目的镜像组三类

本地端口镜像可以对所有报文(包括协议报文和数据报文)进行镜像,它通过本地镜像组的方式实现,即将源端口/源vlan和目的端口在同一个本地镜像组中,设备将源端口的报文复制一份并转发到目的端口
(本地镜像组支持跨板镜像)

应用的场合:为了分析报文或者部署IDS,需要监听网络流量,业务审计

以上是关于端口镜像基础概念的主要内容,如果未能解决你的问题,请参考以下文章

交换机配置端口镜像华为

华三H3C交换机配置端口镜像之如何配置本地端口镜像和远程端口镜像(可适用一个源端口镜像给多目的端口时)

在路由器上可以做镜像端口吗?

什么是交换机端口镜像?

中兴交换机如何设置端口镜像

路由器端口镜像实验