yingfeng

  • 首页
  • 友情链接
  • 申请友链
  • 关于我
  • 联系我
  • 捐赠
  • 隐私政策
yingfeng
心明若镜,不将不迎
  1. 首页
  2. 技术教程
  3. 正文

华交换机配置端口镜像

2018-08-13 10371点热度 0人点赞 5条评论

背景:某单位上架一台内网准入设备,在核心交换上配置端口镜像,将内网进出流量镜像到准入设备监控口进行行为监控,当流量来自不可信终端时候发送reset报文进行阻断,并把不可信终端的http请求重定向到准入设备上,要求终端安装准入客户端进行认证后才允许入网。

配置思路:配置一个本地观察口,该接口和准入设备的监控口对接,将需要监控的端口流量复制一份到该接口。

操作步骤

1. 使用Telnet或者Console口登陆到交换机。

2. 配置本地观察口(此处配置23口为本地观察口)

<Huawei> system-view
[Huawei] observe-port 1 interface Gigabitethernet 0/0/23

3. 配置端口镜像,将需要监控和的端口流量复制到观察口(此处配置GE0/0/1-6口为镜像端口)

[Huawei] interface Gigabitethernet 0/0/1
[Huawei-GigabitEthernet0/0/1] port-mirroring to observe-port 1 both
[Huawei-GigabitEthernet0/0/1] quit

[Huawei] interface Gigabitethernet 0/0/2
[Huawei-GigabitEthernet0/0/2] port-mirroring to observe-port 1 both
[Huawei-GigabitEthernet0/0/2] quit

[Huawei] interface Gigabitethernet 0/0/3
[Huawei-GigabitEthernet0/0/3] port-mirroring to observe-port 1 both
[Huawei-GigabitEthernet0/0/3] quit

[Huawei] interface Gigabitethernet 0/0/4
[Huawei-GigabitEthernet0/0/3] port-mirroring to observe-port 1 both
[Huawei-GigabitEthernet0/0/3] quit

4. 验证配置

查看观察口配置情况

[Huawei] display observe-port
----------------------------------------------------------------------
Index : 1
Untag-packet : No
Interface : GigabitEthernet0/0/23
----------------------------------------------------------------------

查看端口镜像配置情况:

[Huawei] display port-mirroring
----------------------------------------------------------------------
Observe-port 1 : GigabitEthernet23/0/4
----------------------------------------------------------------------
Port-mirror:
----------------------------------------------------------------------
Mirror-port Direction Observe-port
----------------------------------------------------------------------
1 GigabitEthernet0/0/1 Inbound  Observe-port 1
2 GigabitEthernet0/0/1 outbound Observe-port 1
3 GigabitEthernet0/0/2 Inbound  Observe-port 1
4 GigabitEthernet0/0/2 outbound Observe-port 1
5 GigabitEthernet0/0/3 Inbound  Observe-port 1
6 GigabitEthernet0/0/3 outbound Observe-port 1
7 GigabitEthernet0/0/4 Inbound  Observe-port 1
8 GigabitEthernet0/0/4 outbound Observe-port 1
----------------------------------------------------------------------

配置结束,配置成功后要一定记得save一下,别问我是怎么知道的(ノ๑`ȏ´๑)ノ︵⌨。

本作品采用 知识共享署名 4.0 国际许可协议 进行许可
标签: 交换机 华为 端口镜像
最后更新:2021-06-16

yingfeng

心明若鏡,不將不迎

打赏 点赞
< 上一篇
下一篇 >

文章评论

  • ice

    果然厉害的人都是用命令行

    2019-02-13
    回复
  • 慕若曦

    喵喵喵~最近忙啥呢~

    2018-11-22
    回复
    • yingfeng

      @慕若曦 IT从业者日常搬砖(ノ=Д=)ノ┻━┻ 心好累,想去浪。

      2018-11-24
      回复
      • 慕若曦

        @yingfeng 哈哈哈,再过半年我也要搬砖了,好紧张啊

        2018-11-24
        回复
  • 果果喵

    QAQ?!卧槽。完全看不懂。好高大上。

    2018-10-10
    回复
  • razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
    取消回复

    yingfeng

    心明若鏡,不將不迎

    最新 热点 随机
    最新 热点 随机
    2025年的第一场流星雨:象限仪座流星雨 Let's Encrypt免费SSL证书申请与自动化续签 关于我使用z30一段时间的一些分享(絮絮叨叨,废话比较多) 银临『山色有无中』巡演 • 深圳站 UNAS替换卷组中的硬盘,保持目录不变 Linux替换卷组中的硬盘
    我在农村蹭WIFI——利用旧的路由器无线中继蹭网 关于小白 记2016年汉舞吧事件 WordPress 添加鼠标点击特效 H3C防火墙忘记密码重置密码的方法 Linux替换卷组中的硬盘
    最近评论
    yingfeng 发布于 8 个月前(09月20日) 你的站点挂啦
    思陽 发布于 9 个月前(09月04日) 算了,還是台版Apple id來的香
    Ali7 发布于 11 个月前(06月08日) 新建立的网站,刚刚从内网迁移到广域网~ 已为大佬添加友链 http://blog.alise.t...
    FreelyTomorrow 发布于 1 年前(02月12日) 你好,如果我的网站架设在国外是不是和国内的站点互换友链不太方便啊
    跨境电商 发布于 2 年前(09月27日) 感谢分享

    COPYRIGHT © 2025 yingfeng. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    闽ICP备15026537号-1