华为交换机观察口(observe-port)配置

news/2024/11/7 16:38:00/

镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。

镜像可以在不影响设备对报文进行正常处理的情况下,将镜像端口的报文复制一份到观察端口。

端口镜像是指设备复制一份从镜像端口流经的报文,并将此报文传送到指定的观察端口进行分析和监控

观察口(observe-port)是一种用于网络监控和分析的功能,华为交换机支持通过配置观察口来实现网络流量的收集和分析。下面是华为交换机配置观察口的步骤:

  1. 进入交换机的配置模式:system-view

  2. 创建观察口:observe-port port-number [capture-mode]

    参数说明:

    • port-number:观察口的端口号,可以是任意未使用的端口号。

    • capture-mode:观察口的捕获模式,有以下三种可选值:

      • ingress:只捕获入站流量。
      • egress:只捕获出站流量。
      • both:同时捕获入站和出站流量。

    示例:创建观察口并选择捕获入站和出站流量:

    observe-port 10 both
    

  3. 配置观察口的目的端口:observe-port port-number target-port target-type

    参数说明:

    • port-number:观察口的端口号。
    • target-port:观察口的目的端口号,即要捕获流量的端口号。
    • target-type:目的端口类型,可选值为 access、trunk 和 hybrid。

    示例:将观察口的流量导向端口 1/0/1,该端口为 hybrid 接口:

    observe-port 10 target-port GigabitEthernet1/0/1 target-type hybrid
    

  4. 配置观察口的捕获条件:observe-port port-number match {match-field value}

    参数说明:

    • port-number:观察口的端口号。
    • match-field:匹配字段,可选值为 source-mac、destination-mac、source-ip、destination-ip 等。
    • value:匹配字段的值。

    示例:配置观察口,只捕获源 IP 地址为 10.1.1.1 的流量:

    observe-port 10 match source-ip 10.1.1.1
    

  5. 保存配置:save

配置完成后,观察口将会捕获指定条件的网络流量,并且将其转发至目的端口进行分析或存储。注意,观察口的使用可能会导致网络性能下降,应谨慎使用。

•inbound:将镜像端口入方向绑定到观察端口,即将镜像端口接收的报文复制到观察端口上。

•outbound:将镜像端口出方向绑定到观察端口,即将镜像端口发送的报文复制到观察端口上。

•both:将镜像端口双方向绑定到观察端口,即将镜像端口收、发的报文都复制到观察端口上。

<HUAWEI>display current-configuration

<HUAWEI>display observe-port

<HUAWEI>display port-mirroring

说明:
将端口E0/0/7入方向(接收到的报文)复制到观察端口6,观察端口6指向端口E0/0/9


http://www.ppmy.cn/news/345501.html

相关文章

商城购买会员打折满减优惠券商品

文章目录 前言一、代码结构二、UML图三、代码实现3.1.domain3.2.enums3.3.strategy3.4.service3.5.config 四、单元测试五、模式应用六、问题及优化思路6.1.问题6.2.优化 总结 前言 使用策略模式、工厂方法模式、单例模式实现一些购买策略&#xff0c;需求&#xff1a;商城商品…

jenkins显示gitlab的认证报错

描述 使用“List Git branches (and more)”功能&#xff0c;显示gitlab的分支或者标签。报错“org.eclipse.jgit.api.errors.TransportException: http://gitlab.test.com/userCenter/userCenterServer: not authorized” 排查与解决 使用的凭证再gitlab是Maintainer身份&…

Agilent/安捷伦N4010A蓝牙测试仪

产品名称:无线连接测试仪 产品型号: N4010A 厂商品牌:安捷伦 技术指标: N4010A无线连接测试仪可灵活测量最新的无线标准并提高测试效率。 N4010A是一款通用的多格式无线连接测试解决方案&#xff0c;您可以对解决方案进行配置&#xff0c;使其服务于研发、集 成、验证或制造领…

信而泰耦合测试-网络测试仪实操

一、耦合测试原理 1.产生背景​ 常用测试无线设备过程中&#xff0c;将无线设备置于屏蔽箱中&#xff0c;通过无线网卡连接并运行iperf等类似软件的方式检测所述无线设备的吞吐量。 相关技术中将所述无线设备置于所述屏蔽箱中的检测方法&#xff0c;由于所述屏蔽箱存在信号反…

oracle的操作管理sql临时笔记

打印用户下所有的表&#xff1a; 所有信息&#xff1a;select * from all_tables a where a.OWNER upper(用户名); 仅表名&#xff1a;select table_name from all_tables a where a.OWNER upper(用户名);

批处理cmd:for语句的基本用法

一、基础语法 FOR %variable IN (set) DO command [command-parameters] #cmd窗口中 FOR %%variable IN (set) DO command [command-parameters] #批处理文件中之所以要区分cmd窗口和批处理文件两种环境&#xff0c;是因为在这两种环境下&#xff0c;命令语句表现出来的行…

如何避免被 Lombok 撞车,使用时需注意哪些问题?

近年来&#xff0c;Java 开发中使用 Lombok 这个工具已经成为了一种趋势。Lombok 通过简化代码实现了对 Java 开发中常用的重复代码的自动生成&#xff0c;但是却也因为其使用不当而引起了一些问题&#xff0c;例如代码风格不一致、编译错误和运行时异常等。在本文中&#xff0…

我就知道肯定有人想要这个

http://www.jandown.com/link.php?refg0SjztI3B4 提示&#xff1a;在www.graphis.ne.jp/sample/gragal/******/index.html可以看sample&#xff08;把星号替换成“gra_”后面的字符串&#xff0c;访问显然需要那个&#xff09;