当前位置: 首页 > news >正文

wireshark抓包,镜像端口,观察端口

 配置好交换机上的网关vlan以及主机IP,

保证内网互通

PC1  ping  PC3的IP,在路由器中抓0/0/4端口的包,可观察到无结果
输入observe-port  interface  g 2/0/0 命令

配置观察端口
输入mirror  to   1     observe-port  both命令
(其中both表示接收来去的数据包,inbound表示只把进入0/0/0端口的数据复制到2/0/0端口中,outbound表示只把从0/0/0端口发出去的数据复制到2/0/0端口中)

查看配置信息
display port-mirroring interface    ##查看镜像端口配置信息
display port-observing interface    ##查看观察端口配置信息

下列为测试结果

 

 

镜像概念

用户通过配置镜像功能,可以从一个固定的端口“捕获”指定接口接收或发送的报文,从而了解指定接口的数据情况,进而进行网络问题定位。


网络运行过程中,经常需要对网络设备的端口状况进行监控和分析。如果直接对转发端口进行监控和分析,可能会影响端口的转发效率。用户可以通过配置镜像功能,将网络中某个接口(镜像端口)接收或发送的报文,复制一份到指定接口(观测端口),然后发送到和观测端口直连的报文分析设备上。用户通过分析镜像报文,可进行网络监控和故障排查。


根据复制报文满足的条件,镜像分为端口镜像和流镜像两种:

端口镜像:指将镜像端口接收或发送的报文完整地复制输出到指定的观测端口。
流镜像:指将镜像与流分类相结合,只复制满足特定条件的报文,过滤报文分析设备不关心的报文,为报文分析提供更精细的控制,提高报文分析设备的工作效率。

根据复制报文的方向,镜像支持:

上行镜像:指将镜像端口接收到的全部报文或满足特定流分类条件的报文完整地复制输出到指定的观测端口。
下行镜像:指将镜像端口即将发送出的全部报文或满足特定流分类条件的报文完整地复制输出到指定的观测端口。
端口镜像和流镜像中均有观察接口和镜像接口:

观察接口:观察接口是连接监控主机的接口,用于输出从镜像接口或流镜像接口所复制过来的报文
镜像接口:镜像接口是被观察的接口。从镜像接口流经的所有报文(对端口镜像)或匹配流分类规则的报文(对流镜像)都将被复制到观察接口

相关文章:

  • protobuf的应用
  • 第三节:React 基础篇-React组件通信方案
  • JAVA Web_定义Servlet_1 欢迎考生
  • 客户案例 | 日事清×初心家居:多部门协作实现新品上架自动化
  • 分布式ID生成方案的深度解析与Java实现
  • Docker 常用命令指南
  • Python表达式入门指南:从基础到实践
  • leetcode-动态规划25
  • Java接口深度解析
  • B3647 【模板】Floyd
  • 深入 Redis 持久化:从原理到企业级应用的全景图
  • 音视频 五 看书的笔记 MediaCodec
  • 计算机网络 3-3 数据链路层(介质访问控制)
  • 第六章 进阶03 外包测试亮相
  • 第四十六篇 人力资源管理数据仓库架构设计与高阶实践
  • Nginx 命令大全:Linux 与 Windows 系统的全面解析
  • 《计算机名人堂》专栏介绍:先驱之路
  • c# BitMap的data是rgb格式还是bgr格式
  • 【Origin绘图系列第7棒】3D瀑布图
  • python入门:简单介绍和python和pycharm软件安装/学习网址/pycharm设置(改成中文界面,主题,新建文件)
  • javascript用什么软件编写/南昌seo排名扣费
  • 工商网站查询个人信息/seo优化公司信
  • 网页设计ppt演讲/seo黑帽技术工具
  • 专门做婚庆的网站/郑州网站公司哪家好
  • 静态网站的设计方案/厨师培训
  • ps做网站主页图片/软文写作发布