项目实例:H3C端口镜像 (镜像单目的端口 镜像多目的端口)

这篇具有很好参考价值的文章主要介绍了项目实例:H3C端口镜像 (镜像单目的端口 镜像多目的端口)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、项目实例

某局业务系统三级等保项目:配置只列出端口镜像部分,其他部分及设备(略)

1.1 边界部署两台防火墙做HA高可用

1.2 核心使用两台H3C交换机做堆叠,上联线路分别连接防火墙(主)、防火墙(备)

1.3 下联线路连接业务中心、安全监察中心

1.4 IDS入侵检测设备对核心上联线路出入流量做镜像监测

1.5 数据库审计设备对业务中心出入流量做镜像监测

1.6 将核心出口流量全部镜像发往安全监察中心

二、端口说明及网络TOP简图

2.1  核心1-2 :G1/0/0/23、G1/0/0/24、 G2/0/0/23、G2/0/0/24; 4个上联口为镜像源端口(Port Mirroring)

2.2  核心1-2 :G1/0/0/1   G2/0/0/1  连接业务中心端口为镜像源端口(Port Mirroring)

2.3  数据库审计设备G1/0/0/9 为镜像目的端口 (Monitoring Port)

2.4  IDS入侵检测G1/0/0/10 为镜像目的端口 (Monitoring Port)

2.5  其他安全设备G1/0/0/11-15 为镜像目的端口 (Monitoring Port)

2.6  空闲端口XG1/0/0/25 为镜像反射口 (Reflector-Port)

2.7  VLAN1000 为安全监察中心VLAN (将所有安全监察设备的端口,加入VLAN1000中,IDS

、数据库审计设备除外)

​​​​​​​​​​​​​​​​​​​​​项目实例:H3C端口镜像 (镜像单目的端口 镜像多目的端口)​​​​​​​

 三、配置需求

3.1  将核心4个上联接口的出入流量,镜像发往IDS入侵检测设备

3.2  将核心2个连接业务中心接口的出入流量, 镜像发往数据库审计设备

3.3 创建一个监察VLAN 1000,将多个安全监察的设备加入VLAN1000。核心4个上联接口的出入流量发往安全监察中心

四、端口镜像具体配置

4.1 单目的镜像端口设置​​​​​​​ 

将需要镜像的源端口出入流量发给一个目的镜像端口的设备做流量监控

1 ) 实例1: 将核心上联端口的出入流量镜像发给IDS入侵检测设备

[H3C]mirroring-group 1 local  #创建本地镜像组1
[H3C]mirroring-group 1 mirroring-port g1/0/0/23 to g1/0/0/24 both #配置镜像组源端口,流量为双向
[H3C]mirroring-group 1 mirroring-port g2/0/0/23 to g2/0/0/24 both #配置镜像组源端口,流量为双向
[H3C]mirroring-group 1 monitor-port g1/0/0/10  #配置镜像组目的端口为IDS入侵检测
[H3C]dis mirroring-group all #查看镜像组

2)实例2:将业务中心的出入流量镜像发给数据库审计设备

[H3C]mirroring-group 2 local  #创建本地镜像组2
[H3C]mirroring-group 2 mirroring-port g1/0/0/1  both #配置镜像组源端口,流量为双向
[H3C]mirroring-group 2 mirroring-port g2/0/0/1  both #配置镜像组源端口,流量为双向
[H3C]mirroring-group 2 monitor-port g1/0/0/9  #配置镜像组目的端口为数据库审计设备
[H3C]dis mirroring-group all #查看镜像组

4.2 多目的镜像端口设置

安全监察中心的多个设备需要对核心出入的流量做镜像监控,将核心出入流量镜像发往安全监察中心VLAN1000文章来源地址https://www.toymoban.com/news/detail-421731.html

[H3C]vlan 1000 
[H3C-vlan1000] port g1/0/0/11 to g1/0/0/15   #将安全监察中心设备的端口将入到VLAN1000,IDS、数据库审计设备端口除外

[H3C]mirroring-group 3 remote-source   #创建远程源镜像组3
[H3C]mirroring-group 3 mirroring-port g1/0/0/23 to g1/0/0/24 both #配置镜像组源端口,流量为双向
[H3C]mirroring-group 3 mirroring-port g2/0/0/23 to g1/0/0/24 both #配置镜像组源端口,流量为双向
[H3C]mirroring-group 3 reflector-port  XGE1/0/0/25  #配置为镜像组3的反射口,设备上任意未使用端口
[H3C]mirroring-group 3 remote-probe vlan 1000 #配置VLAN1000作为镜像组3的远程镜像VLAN 
[H3C]dis mirroring-group all #查看镜像组

到了这里,关于项目实例:H3C端口镜像 (镜像单目的端口 镜像多目的端口)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • H3C的IRF(堆叠)配置实例(详细步骤)

    IRF(Intelligent Resilient Framework,智能弹性架构)是H3C自主研发的软件虚拟化堆叠技术。它的核心思想是将多台设备通过IRF物理端口连接在一起,进行必要的配置后,虚拟化成一台“分布式设备”。使用这种虚拟化技术可以实现多台设备的协同工作、统一管理和不间断维护。 本

    2024年02月05日
    浏览(41)
  • H3C交换机典型(ACL)访问控制列表配置实例

    一、组网需求 : 1.通过配置基本访问控制列表,实现在每天8:00~18:00时间段内对源IP为10.1.1.2主机发出报文的过滤; www.yii666.net 2.要求配置高级访问控制列表,禁止研发部门与技术支援部门之间互访,并限制研发部门在上班时间8:00至18:00访问工资查询服务器; 3.通过二层

    2024年02月05日
    浏览(49)
  • H3C交换机端口静态聚合 流量是按负载均衡还是什么工作模式

    H3C交换机 H3C交换机端口静态聚合 流量是按负载均衡还是什么工作模式 在 H3C 交换机上,您通常可以使用以下命令查看当前的负载均衡模式: 这个命令会显示系统中所有聚合链路或指定聚合链路的负载均衡模式。如果您想要更改默认的负载均衡模式,可以使用类似下面的命令

    2024年03月12日
    浏览(48)
  • H3C交换机怎么切蒂删除H3C交换机VLAN?

    H3C交换机如何删除VLAN,如果直接使用“undo vlan”是删不干净的,因为配置VLAN时还配置过接口,下面就由小编介绍下具体操作吧 1、首先通过console口或telnet连接三层交换机,进入用户视图模式”“,如图所示: 2、在用户模式下输入”sys“进入系统视图模式”[H3C]“,如图所示

    2024年02月08日
    浏览(46)
  • H3C服务器带外默认账号和密码,H3C产品的默认密码是多少?

    H3C设备采用出厂配置启动时,通过Console口登录时认证方式为scheme,用户名和密码均为admin;设备采用空配置启动时,通过Console口登录时认证方式为none,可直接登录。登录成功之后用户角色为network-admin AP设备,在AP上开启允许TELNET登录时,telnet的密码是h3capadmin   H3C服务器产品

    2024年02月07日
    浏览(47)
  • H3C 综合实验

    设备改名 按照图示要求将其中设备改名,交换机sw111-sw555,路由器r1-r5 IP地址分配 按图示要求,将计算机设备及路由相应端口设置IP地址 链路聚合 在sw111和sw222之间的G1/0/1-2接口设置链路聚合,聚合链路编号为1,工作模式为trunk VLAN 在sw111、sw222上创建vlan 10、20,将G1/0/3置于v

    2024年02月07日
    浏览(46)
  • H3C无线配置

    一、拓扑 简介: HCL版本:V5.7.1,模拟器AC及交换机系统版本:V7 二、配置步骤: 配置设备间基本链路及IP路由、vlan、等,保障交换机和AC之间二层或者三层互通。 配置AP上线。 配置两个服务模板。(一个用vlan100,另一个用vlan200) *服务模板概念简介:定义一个包含了WiFi的

    2024年02月16日
    浏览(41)
  • H3C配置ACL

    随着网络规模的扩大和流量的增加,对网络安全的控制和对带宽的分配成为网络管理的重要内容。 通过对数据包进行过滤,可以有效防止非法用户对网络的访问,同时也可以控制流量,节约网络 资源。ACL(Access Control List,访问控制列表)即是通过配置对报文的匹配规则和处

    2024年02月04日
    浏览(48)
  • 思科,华三,H3C命令

    取消/关闭 当前设置 思科:no  华为:undo  h3c:undo 查看、显示 思科:show  华为:display  h3c:display 退回上级 思科:exit  华为:quit  h3c:quit 设置主机名 思科:hostname  华为:sysname  h3c:sysname 进入全局模式 思科:en, config terminal  华为:system-view  h3c:system-view 删除文件 思科:delete  华为:del

    2024年02月03日
    浏览(40)
  • H3C的模式切换

    H3C模式切换是指H3C设备(如交换机、路由器等)在不同配置模式之间的切换。这些模式包括用户模式、系统视图模式、接口视图模式、VLAN视图模式、路由协议视图模式等。熟练掌握H3C设备模式切换的方法和技巧,对于网络工程师来说非常重要,因为这有助于更好地配置和管理

    2024年04月26日
    浏览(32)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包