0x00:定义

端口镜像(port Mirroring)功能通过在交换机或路由器上,将一个或多个源端口的数据流量转发到某一个指定端口来实现对网络的监听,指定端口称之为“镜像端口”或“目的端口”,在不严重影响源端口正常吞吐流量的情况下,可以通过镜像端口对网络的流量进行监控分析。在企业中用镜像功能,可以很好地对企业内部的网络数据进行监控管理,在网络出故障的时候,可以快速地定位故障。

0x01:配置命令(S5720S)

配置镜像端口

interface GigabitEthernet0/0/3

observe-port 1 interface GigabitEthernet0/0/3

配置观察口

interface GigabitEthernet0/0/4
port-mirroring to observe-port 1 inbound
port-mirroring to observe-port 1 outbound

0x02:查看镜像端口、观察口

<HUAWEI>display observe-port
----------------------------------------------------------------------
Index : 1
Untag-packet : No
Interface : GigabitEthernet0/0/3
----------------------------------------------------------------------
<HUAWEI>display port-mirroring
----------------------------------------------------------------------
Observe-port 1 : GigabitEthernet0/0/4
----------------------------------------------------------------------
Port-mirror:
----------------------------------------------------------------------
Mirror-port Direction Observe-port
----------------------------------------------------------------------
1 GigabitEthernet0/0/4 Inbound Observe-port 1
2 GigabitEthernet0/0/4 Outbound Observe-port 1
----------------------------------------------------------------------

已配置成功

0x03:应用

wireshark对镜像端口进行抓包分析。

在网络出故障的时候,可以快速地定位故障。