【交换机端口镜像配置(华为、华三)】

这篇具有很好参考价值的文章主要介绍了【交换机端口镜像配置(华为、华三)】。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

端口镜像应用场景设定

某企业近期为了加强网络安全防护,新购置了一台IDS网络安全检测设备,IDS检测设备的配置工作交给了Kim大Q,Kim大Q检查了IDS设备,发现IDS的主要配置端口有两个一个是旁路接入的Mirror port,另外一个是Management port,但Kim大Q近期也未配置过端口镜像,公司内部的交换机主要有华为和华三两种,整理了2种品牌的交换机端口镜像配置笔记。文章来源地址https://www.toymoban.com/news/detail-437894.html

华三交换机配置端口镜像

  1. 配置步骤如下:
    1.进入配置:system-view
    2.选择本地类型镜像组:[SW1]mirroring-group 1 local
    3.为镜像组配置源端口:[SW1]mirroring-group 1 mirroring-port G0/0/1 both (设置源端口,镜像可以根据实际情况灵活选择入方向、出方向,或全部流量;both,全部流量;inbound,入方向;outbound,出方向)
    4.如果源端口为多个,可以批量设置:[SW1]mirroring-group 1 mirroring-port g0/0/1 to g0/0/23 (源端口从g0/0/1到g/0/0/23)
    5.为镜像组配置目的端口:mirroring-group 1 monitor-port g0/0/24
    6.将网络安全设备IDS的镜像口与华三交换机g0/0/24口即monitor-port口跳线连接。

华为交换机配置端口镜像

  1. 配置步骤如下:
    1.进入配置:system-view
    2.配置观察口:[SW1]observe-port 1 interface g0/0/24
    3.配置镜像的源端口:[SW1]int g0/0/1
    [SW1-gigabit0/0/1]port-mirroring to observe-port 1 both ( both,全部流量;inbound,入方向;outbound,出方向)
    4.批量配置镜像的源端口:[SW1]interface range g0/0/1 to g0/0/23
    [SW1-port-group]port-mirroring to observe-port 1 both
    5.验证观察端口是否配置正确:[SW1]display observe-port
    6.验证镜像源端口是否配置正确:[SW1]display port-mirroring
    7.将网络安全设备IDS的镜像口与华为交换机g0/0/24口即observe-port口跳线连接。
    整理完配置笔记,Kim大Q也准备撸起袖子大干一场了,小伙伴们希望也可以帮到大家快速配置,尤其一些旁路接入的网络设备。

到了这里,关于【交换机端口镜像配置(华为、华三)】的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为交换机查看MAC地址和配置交换机端口的安全

    交换机是基于mac地址表转发数据,并且也可以学到mac地址表,只要PC机在通信的情况下,交换机就可以学到PC机的mac地址,下面测试: 打开ensp拉入两个PC机和一个交换机,用线连接完成后,并且给PC配置IP地址 我们可以先查看一下交换机里面有没有PC机的mac地址 在系统视图下执

    2024年02月04日
    浏览(74)
  • 华为交换机——VLAN配置实验:基于端口划分Vlan

    VLAN(Virtual Local Area Network ) :通过在交换机上部署VLAN机制,可以将一个规模较大的广播域在逻辑上划分成若干个不同的、规模较小的广播域,由此便可以有效地提升网络的安全性,同时减少了垃圾流量,节约网络资源。 一个LVAN就是一个广播域 ,所以在同一个VLAN内部,计算机

    2023年04月09日
    浏览(41)
  • 华为交换机、路由器设备批量配置端口方法步骤

    华为交换机、路由器批量配置端口方法步骤 在现实工作中,如果要对多个端口做同样的配置,每个接口逐一进行相同的配置,很容易出错,而且造成大量重复工作。 配置端口组功能就可以解决这个问题啦。 你只需要将这些以太网接口加入同一个端口组,在端口组视图下,只

    2024年02月06日
    浏览(44)
  • 华三交换机DHCP配置

    拓扑图 配置步骤 1、创建vlan,配置端口所属VLAN和对应VLAN接口的IP地址,IP地址即是对应VLAN的网关地址 vlan 2 to 4 # interface GigabitEthernet1/0/1  port link-mode bridge  port access vlan 2  combo enable fiber # interface GigabitEthernet1/0/2  port link-mode bridge  port access vlan 3  combo enable fiber # interface Gig

    2024年02月06日
    浏览(41)
  • 华三交换机配置ssh

    文章目录 概要 整体架构流程 技术名词解释 技术细节 小结    如新设备需要配置ssh或telnet远程连接,配置如下 技术细节 1.开启设备ssh服务或者telnet服务,如下 system-view [D05-S5048-02]ssh server enable  [D05-S5048-02]telnet server enable                 //如果不需要这不需要开启 2.配置

    2024年02月13日
    浏览(42)
  • 华三交换机配置链路聚合

            静态链路聚合         动态链路聚合(开启lacp模式,常用) 静态端口聚合(两台交换机都按照下面命令配置) 查看链路聚合的状态,1口和2口都是工作状态 动态端口聚合 (两台交换机都按照下面命令配置, 查看动态链路聚合状态,状态为动态 负载分担  

    2024年02月11日
    浏览(49)
  • 华三交换机配置静态链路聚合

    拓扑如下: 1.配置链路聚合 SW1设备配置 SW2设备配置 2.配置vlan SW1设备配置 SW2配置 3.验证配置 SW1: sw1display interface bridge-aggregation 1 如图所示:  sw1display link-aggregation verbose  如图所示: SW2: sw2display interface bridge-aggregation 1  如图所示:  sw2display link-aggregation verbose 如图所示:

    2023年04月09日
    浏览(40)
  • 华三交换机配置IRF堆叠

    IRF(Intelligent Resilient Framework,智能弹性架构)是H3C自主研发的软件虚拟化的技术。它的核心思路是将多太设备通过IRF物理端口连接在一起,进行必要的配置后,虚拟化成一台“分布式设备”。理解为堆叠有助于我们更快的理解。 堆叠是指将一台以上的交换机组合起来共同工

    2024年02月09日
    浏览(45)
  • 华三交换机配置ntp server

    NTP概述: NTP为UDP协议,端口为123, 时间配置模式分none和ntp,none缺陷设备运行一段时间,时间会对不上,而配置ntp模式,将配置保存设备,即使断电也不影响开机时间,让设备与时间服务器进行自动同步。 ntp server与客户端必须要ping通 none配置: ntp server配置(172.16.2.1):

    2024年02月12日
    浏览(76)
  • 华为、华三交换机纯WEB下如何创关键VLANIF、操作STP参数

    作者:一天,公众号:网络之路博客(ID:NetworkBlog)。让你的网络之路不在孤单,一起学习,一起成长。 华为交换机WEB操作 使用的是真机S5735,目前主流的版本都适用(V1R5~V2R1的就不在列了,版本太老了,界面完全不一样,这里调试线接的console口,电脑的网络接在ETH口)

    2024年04月13日
    浏览(43)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包