端口镜像(port Mirroring)功能通过在交换机或路由器上,将一个或多个源端口的数据流量转发到某一个指定端口来实现对网络的监听,指定端口称之为“镜像端口”或“目的端口”,在不严重影响源端口正常吞吐流量的情况下,可以通过镜像端口对网络的流量进行监控分析。在企业中用镜像功能,可以很好地对企业内部的网络数据进行监控管理,在网络出故障的时候,可以快速地定位故障。
实验过程
1.搭建如图所示拓扑
进行配
1.为路由器的每一个端口配置一个网段,配置云
a.由于数据需要交互,所以直接添加两个端口,开启双向通道
b.配置网段及静态路由
配置route1(端口IP,静态路由)
interface GigabitEthernet0/0/0
ip
address 1.1.1.1 255.255.255.0
interface GigabitEthernet0/0/1
ip
address 7.1.1.2 255.255.255.0
interface GigabitEthernet0/0/2
ip
address 2.2.2.1 255.255.255.0
ip route-static 9.1.1.0 255.255.255.0
7.1.1.1
配置route2
interface GigabitEthernet0/0/0
ip
address 7.1.1.1 255.255.255.0
traffic-filter inbound acl 3001
interface GigabitEthernet0/0/1
ip
address 9.1.1.1 255.255.255.0
interface GigabitEthernet0/0/2
ip route-static 1.1.1.0 255.255.255.0
7.1.1.2
ip route-static 2.2.2.0 255.255.255.0
7.1.1.2
2.为路由器之间配置路由,使主机之间相互通信(静态路由,命令见1.b)
3.在一台路由器上指定一个端口作为镜像端口
在AR2上输入命令(将g0/0/1作为镜像端口)
Observe-port interface g0/0/1 作为镜像端口
将g0/0/0端口的数据映射到镜像端口
Int g0/0/0
mirror to observe-port both
4.通过抓包软件分析端口的流量