交換機(jī)配置配置鏡像(SPAN)

字號(hào):

SPAN可以方便將流量探頭設(shè)備或者其他的遠(yuǎn)程監(jiān)控探將接到交換機(jī)的某個(gè)端口,從而在這個(gè)端口上來(lái)監(jiān)控其他端口,或者其他VLAN上的數(shù)據(jù)包。
    所有在端口5上的數(shù)據(jù)包都被鏡像到端口10,從而在端口10上接上網(wǎng)絡(luò)嗅探器后,就可以不用與端口5物理相連而得到其數(shù)據(jù)包。
    例如:
    以下是在2/1(目的)上鏡像1/1(源),對(duì)雙向流里鏡像:
    Console> (enable) set span 1/1 2/1
    Destination : Port 2/1
    Admin Source : Port 1/1
    Oper Source : Port 1/1
    Direction : transmit/receive
    Incoming Packets: disabled
    Learning : enabled
    Multicast : enabled
    Filter : -
    以下是在2/1(目的)上鏡像VLAN 522(源)的流量:
    Console> (enable) set span 522 2/1
    Destination : Port 2/1
    Admin Source : VLAN 522
    Oper Source : Port 3/1-2
    Direction : transmit/receive
    Incoming Packets: disabled
    Learning : enabled
    Multicast : enabled
    Filter : -
    Console> (enable)
    以下是在2/12(目的)上鏡像VLAN 522(源)的流量,只鏡像發(fā)送出去的包,同時(shí),允許2/12上正常的input的數(shù)據(jù)包:
    Console> (enable) set span 522 2/12 tx inpkts enable
    Destination : Port 2/12
    Admin Source : VLAN 522
    Oper Source : Port 2/1-2
    Direction : transmit
    Incoming Packets: enabled
    Learning : enabled
    Multicast : enabled
    Filter : -
    Console> (enable)