H3C端口镜像技术深入解析

这篇具有很好参考价值的文章主要介绍了H3C端口镜像技术深入解析。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

端口镜像是将指定端口(源端口)、VLAN(源VLAN)或CPU(源CPU)的报文复制一份到其它端口(目的端口),目的端口会与数据监测设备相连,用户利用这些数据监测设备来分析复制到目的端口的报文,进行网络监控和故障排除。

端口镜像的基本概念

为了更好地理解后面的内容,首先介绍一下端口镜像中涉及的基本概念。

1. 源端口

源端口是被监控的端口,用户可以对通过该端口的报文进行监控和分析。

2. 源VLAN

源VLAN是被监控的VLAN,用户可以对通过该VLAN所有端口的报文进行监控和分析。

3. 源CPU

源CPU是被监控单板上的CPU,用户可以对通过该CPU的报文进行监控和分析。

4. 目的端口

目的端口也可称为监控端口,该端口将接收到的报文转发到数据监测设备,以便对报文进行监控和分析。

5. 镜像的方向

端口镜像的方向分为三种

l              入方向:仅对从源端口/源VLAN/源CPU收到的报文进行镜像。

l              出方向:仅对从源端口/源VLAN/源CPU发出的报文进行镜像。

l              双向:对从源端口/源VLAN/源CPU收到和发出的报文都进行镜像。

根据使用范围的不同,端口镜像可分为以下三种类型:

l              本地端口镜像:可以将设备源端口/源VLAN/源CPU上的报文复制到本设备的目的端口,用于监控和分析这些报文。

l              跨二层远程端口镜像:可以将本设备源端口/源VLAN/源CPU上的报文跨越二层网络复制到另一台设备的目的端口,用于监控和分析这些报文。

l              跨三层远程端口镜像:可以将本设备源端口/源VLAN/源CPU上的报文跨越三层网络复制到另一台设备的目的端口,用于监控和分析源这些报文。

端口镜像的实现方式

端口镜像通过镜像组的方式实现,镜像组可以分为本地镜像组、远程源镜像组和远程目的镜像组三类。

1. 本地端口镜像实现方式

本地端口镜像可以对所有报文(包括协议报文和数据报文)进行镜像,它通过本地镜像组的方式实现,即源端口/源VLAN中的端口/源CPU和目的端口在同一个本地镜像组中,设备将源端口(或源VLAN)的报文复制一份并转发到目的端口。

如图 1所示,源端口/源VLAN/源CPU的报文被镜像到目的端口,这样,连接在目的端口上的数据监测设备就可以对这些报文进行监控和分析。

本地镜像组支持跨板镜像,即目的端口和源端口/源VLAN中的端口/源CPU可以在同一设备的不同单板上。

2. 跨二层远程端口镜像实现方式

跨二层远程端口镜像可以对协议报文之外的所有报文进行镜像,它通过远程源镜像组和远程目的镜像组互相配合的方式实现。

(支持反射端口的设备)

所示,用户在源设备上创建远程源镜像组,在目的设备上创建远程目的镜像组。源设备将源端口/源VLAN/源CPU的报文复制一份后,将其通过反射端口在远程镜像VLAN中广播,经由中间设备发送至目的设备。目的设备收到该报文后,若其VLAN ID与远程目的镜像组的远程镜像VLAN的VLAN ID相同,就将其转发至目的端口。这样,连接在目的端口上的数据监测设备就可以对源设备上源端口/源VLAN/源CPU的报文进行监控和分析。

如图 3所示,用户在源设备上创建远程源镜像组,在目的设备上创建远程目的镜像组。源设备将源端口/源VLAN/源CPU的报文复制一份后,将其通过出端口在远程镜像VLAN中广播,经由中间设备发送至目的设备。目的设备收到该报文后,若其VLAN ID与远程目的镜像组的远程镜像VLAN的VLAN ID相同,就将其转发至目的端口。这样,连接在目的端口上的数据监测设备就可以对源设备上源端口/源VLAN/源CPU的报文进行监控和分析。

l    用户需要确保远程镜像VLAN内源设备到目的设备间二层网络的互通性。

l    由于源端口/源VLAN/源CPU的报文将被在源设备的远程镜像VLAN中广播,因此可通过把源设备上的其它端口加入远程镜像VLAN的方式,实现本地端口镜像的功能。

在镜像报文离开源设备到达远程目的设备过程中,用户应确保镜像报文中VLAN ID的正确性,如果该VLAN ID被修改或删除,跨二层远程镜像功能将失效。

3. 跨三层远程端口镜像实现方式

跨三层远程端口镜像可以对协议报文之外的所有报文进行镜像,它通过远程源镜像组、远程目的镜像组和GRE隧道互相配合的方式实现。

如图 4所示,在源设备上,源端口/源VLAN/源CPU的报文被镜像到Tunnel接口(作为其目的端口),然后通过GRE隧道发送至目的设备,目的设备在通过Tunnel接口(作为其源端口)将报文转发至其目的端口。这样,连接在目的端口上的数据监测设备就可以对源设备上源端口/源VLAN/源CPU的报文进行监控和分析。文章来源地址https://www.toymoban.com/news/detail-452912.html

到了这里,关于H3C端口镜像技术深入解析的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【H3C】链路聚合技术基本原理

    前言:本文撰写于2022.01.27 基于H3C理论体系 以太网链路聚合通过将多条以太网物理链路捆绑在一起形成一条以太网逻辑链路,实现增加链路带宽的目的,同时这些捆绑在一起的链路通过相互动态备份,可以有效地提高链路的可靠性。 如图1-1所示,Device A与Device B之间通过三条

    2024年02月10日
    浏览(26)
  • H3C交换机端口静态聚合 流量是按负载均衡还是什么工作模式

    H3C交换机 H3C交换机端口静态聚合 流量是按负载均衡还是什么工作模式 在 H3C 交换机上,您通常可以使用以下命令查看当前的负载均衡模式: 这个命令会显示系统中所有聚合链路或指定聚合链路的负载均衡模式。如果您想要更改默认的负载均衡模式,可以使用类似下面的命令

    2024年03月12日
    浏览(36)
  • H3C路由器的时间和域名特殊解析

      一、路由器的时间不对造成的危害还是蛮大的,现在我们就给大家解决这个问题,进入H3C路由基本设置-时间设置,此项主要用于设置路由器的系统时间,打开时间设置界面,将显示如下界面: 1、路由时间:显示路由器的当前时间,若外网未通,则显示默认时间。 2、时区

    2024年02月05日
    浏览(36)
  • H3C 交换机设备维护技术之——异常检查项

    大家好,我是技福的小咖老师。 交换机是个人和企业的常用设备,在使用过程中难免会出现各种问题,在出现问题时该如何进行故障的定位和判断呢?下面就以H3C的交换机为例,给大家讲讲设备的异常检查项。 设备指示灯状态是否正常 设备提供种类丰富的指示灯,通过查看

    2024年02月05日
    浏览(41)
  • 使用H3C irf虚拟堆叠技术对S6850交换机进行简单堆叠配置

    使用irf虚拟技术对S6850交换机进行堆叠 科目:H3C交换机堆叠配置 目的:通过实验掌握H3C交换机堆叠技术 内容: 一.设备部署 二.配置步骤 步骤一:配置从设备 1.配置从设备的主机名(用于区分是否成功) 2.配置从设备的接口编号(renumber) 3.保存并重启(完成接口名的修改

    2024年01月23日
    浏览(52)
  • H3C交换机怎么切蒂删除H3C交换机VLAN?

    H3C交换机如何删除VLAN,如果直接使用“undo vlan”是删不干净的,因为配置VLAN时还配置过接口,下面就由小编介绍下具体操作吧 1、首先通过console口或telnet连接三层交换机,进入用户视图模式”“,如图所示: 2、在用户模式下输入”sys“进入系统视图模式”[H3C]“,如图所示

    2024年02月08日
    浏览(35)
  • H3C服务器带外默认账号和密码,H3C产品的默认密码是多少?

    H3C设备采用出厂配置启动时,通过Console口登录时认证方式为scheme,用户名和密码均为admin;设备采用空配置启动时,通过Console口登录时认证方式为none,可直接登录。登录成功之后用户角色为network-admin AP设备,在AP上开启允许TELNET登录时,telnet的密码是h3capadmin   H3C服务器产品

    2024年02月07日
    浏览(36)
  • H3C无线配置

    一、拓扑 简介: HCL版本:V5.7.1,模拟器AC及交换机系统版本:V7 二、配置步骤: 配置设备间基本链路及IP路由、vlan、等,保障交换机和AC之间二层或者三层互通。 配置AP上线。 配置两个服务模板。(一个用vlan100,另一个用vlan200) *服务模板概念简介:定义一个包含了WiFi的

    2024年02月16日
    浏览(32)
  • H3C 综合实验

    设备改名 按照图示要求将其中设备改名,交换机sw111-sw555,路由器r1-r5 IP地址分配 按图示要求,将计算机设备及路由相应端口设置IP地址 链路聚合 在sw111和sw222之间的G1/0/1-2接口设置链路聚合,聚合链路编号为1,工作模式为trunk VLAN 在sw111、sw222上创建vlan 10、20,将G1/0/3置于v

    2024年02月07日
    浏览(33)
  • 思科,华三,H3C命令

    取消/关闭 当前设置 思科:no  华为:undo  h3c:undo 查看、显示 思科:show  华为:display  h3c:display 退回上级 思科:exit  华为:quit  h3c:quit 设置主机名 思科:hostname  华为:sysname  h3c:sysname 进入全局模式 思科:en, config terminal  华为:system-view  h3c:system-view 删除文件 思科:delete  华为:del

    2024年02月03日
    浏览(31)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包