Cisco及其它主流交换机端口监听配置(1)

Cisco的端口镜像叫做SWITCHEDPORTANALYZER,简称SPAN(仅在IOS系统中,下同),因此,端口镜像仅适用于以太网交换端口。Cisco的SPAN分成三种,SPAN、RSPAN和VSPAN,简单的说,SPAN是指源和目的端口都在同一台机器上、RSPAN指目的和源不在同一交换机上,VSPAN可以镜像整个或数个VLAN到一个目的端口。

CiscoCATALYST交换机端口镜像配置

CISCOCATALYST交换机分为两种,在CATALYST家族中称侦听端口为分析端口(analysisport)。

"PortMirror"即端口镜像,端口镜像为网络传输提供了备份通道。此外,还可以用于进行数据流量监测。可以这样理解:在端口A和端口B之间建立镜像关系,这样,通过端口A传输的数据将同时通过端口B传输,即使端口A处因传输线路等问题造成数据错误,还有端口B处的数据是可用的。

Cisco交换机端口镜像配置

cisco交换机最多支持2组镜像,支持所有端口镜像。默认密码cisco,Ciscocatylist2820有2个菜单选项,先进入menu选项,enableportmonitor进入cli模式,

  1. en  
  2.  
  3. confterm  
  4.  
  5. interfacefast0/x镜像口  
  6.  
  7. portmonitorfast0/x被镜像口  
  8.  
  9. exit  
  10.  
  11. wr  
  12.  
  13. Ciscocatylist2924、2948Ciscocatylist3524、3548  
  14.  
  15. Switch>En  
  16.  
  17. Switch#Confterm  
  18.  
  19. Switch(config)#Interfacefastmod/port  
  20.  
  21. Switch(config-if)#Portmonitormod/port  
  22.  
  23. Switch(config-if)#Exit  
  24.  
  25. Switch(config)#Wr  
  26.  
  27. Ciscocatylist2550Ciscocatylist3550 

支持2组monitorsession

  1. enpassword  
  2.  
  3. configterm  
  4.  
  5. Switch(config)#monitorsession1destinationinterfacefast0/4(1为sessionid,id范围为1-2)  
  6.  
  7. Switch(config)#monitorsession1sourceinterfacefast0/1,fast0/2,fast0/3(空格,逗号,空格)  
  8.  
  9. Switch(config)#exit  
  10.  
  11. Switch#copyrunning-confstartup-conf  
  12.  
  13. Switch#showport-monitor  
  14.  
  15. Ciscocatylist4000/5000系列Ciscocatylist6000系列 

支持2组镜像

  1. En  
  2.  
  3. Showmodule(确认端口所在的模块)  
  4.  
  5. Setspansource(mod/port)destination(mod/port)in|out|bothinpktsenable  
  6.  
  7. Writeternall  
  8.  
  9. Showspan 

注:多个source:mod/port,mod/port-mod/port连续端口用横杆“-”,非连续端口用逗号“,”

  1. setspanenable允许镜像  
  2.  
  3. setspandisable禁止镜像  
  4.  
  5. setspansourcedestinationin|out|bothinpktsenablecreate(create用于建立第二组镜像) 

Catalyst2900XL/3500XL/2950系列交换机端口监听配置(基于CLI)

以下为端口监听配置命令:

portmonitor

例如,F0/1和F0/2、F0/3同属VLAN1,F0/1监听F0/2、F0/3端口:

interfaceFastEthernet0/1

portmonitorFastEthernet0/2

portmonitorFastEthernet0/3

portmonitorVLAN1

Catalyst4000,5000,and6000系列交换机端口镜像配置

以下为端口监听配置命令:

setspan

例如,模块1中端口1和端口2同属VLAN1,端口3在VLAN2,端口4和5在VLAN2,端口2监听端口1和3、4、5,

setspan1/1,1/3-51/2

setspan

例如,模块6中端口1和端口2同属VLAN1,端口3在VLAN2,端口4和5在VLAN2,端口2监听端口1和3、4、5,

setspan6/1,6/3-56/2

以下命令禁止端口监听:

setspandisable[dest_mod/dest_port|all]

cisco3550emi端口镜像配置

在配置模式进行配置

  1. monitorsession1sourceinterfaceFa0/15  
  2.  
  3. monitorsession1destinationinterfaceFa0/14 

注释:15端口是源端口(接外网的端口),14端口是监视端口(安装上网管理软件的电脑接在该端口