Cisco的端口镜像叫做SWITCHEDPORTANALYZER,简称SPAN(仅在IOS系统中,下同),因此,端口镜像仅适用于以太网交换端口。Cisco的SPAN分成三种,SPAN、RSPAN和VSPAN,简单的说,SPAN是指源和目的端口都在同一台机器上、RSPAN指目的和源不在同一交换机上,VSPAN可以镜像整个或数个VLAN到一个目的端口。
CiscoCATALYST交换机端口镜像配置
CISCOCATALYST交换机分为两种,在CATALYST家族中称侦听端口为分析端口(analysisport)。
"PortMirror"即端口镜像,端口镜像为网络传输提供了备份通道。此外,还可以用于进行数据流量监测。可以这样理解:在端口A和端口B之间建立镜像关系,这样,通过端口A传输的数据将同时通过端口B传输,即使端口A处因传输线路等问题造成数据错误,还有端口B处的数据是可用的。
Cisco交换机端口镜像配置
cisco交换机最多支持2组镜像,支持所有端口镜像。默认密码cisco,Ciscocatylist2820有2个菜单选项,先进入menu选项,enableportmonitor进入cli模式,
- en
- confterm
- interfacefast0/x镜像口
- portmonitorfast0/x被镜像口
- exit
- wr
- Ciscocatylist2924、2948Ciscocatylist3524、3548
- Switch>En
- Switch#Confterm
- Switch(config)#Interfacefastmod/port
- Switch(config-if)#Portmonitormod/port
- Switch(config-if)#Exit
- Switch(config)#Wr
- Ciscocatylist2550Ciscocatylist3550
支持2组monitorsession
- enpassword
- configterm
- Switch(config)#monitorsession1destinationinterfacefast0/4(1为sessionid,id范围为1-2)
- Switch(config)#monitorsession1sourceinterfacefast0/1,fast0/2,fast0/3(空格,逗号,空格)
- Switch(config)#exit
- Switch#copyrunning-confstartup-conf
- Switch#showport-monitor
- Ciscocatylist4000/5000系列Ciscocatylist6000系列
支持2组镜像
- En
- Showmodule(确认端口所在的模块)
- Setspansource(mod/port)destination(mod/port)in|out|bothinpktsenable
- Writeternall
- Showspan
注:多个source:mod/port,mod/port-mod/port连续端口用横杆“-”,非连续端口用逗号“,”
- setspanenable允许镜像
- setspandisable禁止镜像
- setspansourcedestinationin|out|bothinpktsenablecreate(create用于建立第二组镜像)
Catalyst2900XL/3500XL/2950系列交换机端口监听配置(基于CLI)
以下为端口监听配置命令:
portmonitor
例如,F0/1和F0/2、F0/3同属VLAN1,F0/1监听F0/2、F0/3端口:
interfaceFastEthernet0/1
portmonitorFastEthernet0/2
portmonitorFastEthernet0/3
portmonitorVLAN1
Catalyst4000,5000,and6000系列交换机端口镜像配置
以下为端口监听配置命令:
setspan
例如,模块1中端口1和端口2同属VLAN1,端口3在VLAN2,端口4和5在VLAN2,端口2监听端口1和3、4、5,
setspan1/1,1/3-51/2
setspan
例如,模块6中端口1和端口2同属VLAN1,端口3在VLAN2,端口4和5在VLAN2,端口2监听端口1和3、4、5,
setspan6/1,6/3-56/2
以下命令禁止端口监听:
setspandisable[dest_mod/dest_port|all]
cisco3550emi端口镜像配置
在配置模式进行配置
- monitorsession1sourceinterfaceFa0/15
- monitorsession1destinationinterfaceFa0/14
注释:15端口是源端口(接外网的端口),14端口是监视端口(安装上网管理软件的电脑接在该端口