当前位置:CRM > 科技问答 > 0hFlSC,什么是反射端口方式本地镜像?

0hFlSC,什么是反射端口方式本地镜像?

2023-03-10 23:14:01科技问答
1678461241,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

什么是反射端口方式本地镜像

组网及组网描述:


14小时前提问

这是特殊应用场景,你参考下面例子就知道了


====================

3.1  组网需求

如图1所示,用户有两台监控分析设备,一台是分析仪,另一台是IDS(Intrusion Detection System,入侵检测系统)设备。用户希望能对来自互联网的流量同时进行分析和入侵检测。本组网中的Device设备不支持一个端口被多个本地镜像组用作源端口。

图1 多个目的端口配置组网图

 

3.2  配置思路

本例中的一个源端口和两个目的端口都位于同一台设备上,所以应优先考虑采用本地端口镜像方式。但一个本地镜像组内不允许有两个目的端口,所以需配置两个本地镜像组,而一个源端口又不能同时属于两个本地镜像组,所以此方式无法实现本例的需求。

在这种情况下,可借助二层远程端口镜像的反射端口方式实现需求:利用反射端口会在远程镜像VLAN中广播镜像报文的原理,将两个目的端口都加入远程镜像VLAN即可。

3.3  配置步骤

      配置远程源镜像组

# 创建远程源镜像组。

<Device> system-view

[Device] mirroring-group 1 remote-source

# 创建VLAN 2。

[Device] vlan 2

[Device-vlan2] quit

# 为远程源镜像组配置远程镜像VLAN、源端口和反射口。

[Device] mirroring-group 1 remote-probe vlan 2

[Device] mirroring-group 1 mirroring-port ethernet 1/1 inbound

[Device] mirroring-group 1 reflector-port ethernet 1/2

      在远程镜像VLAN中添加监控端口

# 将端口Ethernet1/3加入远程镜像VLAN。

[Device] interface ethernet 1/3

[Device-Ethernet1/3] port access vlan 2

[Device-Ethernet1/3] quit

# 将端口Ethernet1/4加入远程镜像VLAN。

[Device] interface ethernet 1/4

[Device-Ethernet1/4] port access vlan 2

3.4  验证配置

用户在两台监控分析设备上可以同时收到来自互联网的流量,镜像功能生效。这样,用户就可以对互联网的流量分别进行综合分析和入侵检测了。

3.5  配置文件

#

 mirroring-group 1 remote-source

 mirroring-group 1 remote-probe vlan 2

#

vlan 1

#

vlan 2

#

interface Ethernet1/1

 port link-mode bridge

 mirroring-group 1 mirroring-port inbound

#

interface Ethernet1/2

 port link-mode bridge

 mirroring-group 1 reflector-port

#

interface Ethernet1/3

 port link-mode bridge

 port access vlan 2

#

interface Ethernet1/4

 port link-mode bridge

 port access vlan 2

#

14小时前回答

模拟器做不了镜像实验吧,按上面操作了,没有看到效果

你正在,什么是反射端口方式本地镜像?

版权声明:本文由CRM小助手整理收集与网络,仅供学习交流使用,不代表CRM论坛观点。如有侵权,请联系我们,我们将及时删除处理。

CRM论坛投稿:投稿地址


  CRM论坛(CRMBBS.COM)始办于2019年,是致力于CRM实施方案、免费CRM软件、SCRM系统、客户管理系统的垂直内容社区网站,CRM论坛持续专注于CRM领域,在不断深化理解CRM系统的同时,进一步利用新型互联网技术,为用户实现企业、客户、合作伙伴与产品之间的无缝连接与交互。

标签: 镜像

“0hFlSC,什么是反射端口方式本地镜像?” 的相关文章