端口鏡像應(yīng)用場景設(shè)定
某企業(yè)近期為了加強網(wǎng)絡(luò)安全防護,新購置了一臺IDS網(wǎng)絡(luò)安全檢測設(shè)備,IDS檢測設(shè)備的配置工作交給了Kim大Q,Kim大Q檢查了IDS設(shè)備,發(fā)現(xiàn)IDS的主要配置端口有兩個一個是旁路接入的Mirror port,另外一個是Management port,但Kim大Q近期也未配置過端口鏡像,公司內(nèi)部的交換機主要有華為和華三兩種,整理了2種品牌的交換機端口鏡像配置筆記。文章來源地址http://www.zghlxwxcb.cn/news/detail-437894.html
華三交換機配置端口鏡像
- 配置步驟如下:
1.進入配置:system-view
2.選擇本地類型鏡像組:[SW1]mirroring-group 1 local
3.為鏡像組配置源端口:[SW1]mirroring-group 1 mirroring-port G0/0/1 both (設(shè)置源端口,鏡像可以根據(jù)實際情況靈活選擇入方向、出方向,或全部流量;both,全部流量;inbound,入方向;outbound,出方向)
4.如果源端口為多個,可以批量設(shè)置:[SW1]mirroring-group 1 mirroring-port g0/0/1 to g0/0/23 (源端口從g0/0/1到g/0/0/23)
5.為鏡像組配置目的端口:mirroring-group 1 monitor-port g0/0/24
6.將網(wǎng)絡(luò)安全設(shè)備IDS的鏡像口與華三交換機g0/0/24口即monitor-port口跳線連接。
華為交換機配置端口鏡像
- 配置步驟如下:
1.進入配置:system-view
2.配置觀察口:[SW1]observe-port 1 interface g0/0/24
3.配置鏡像的源端口:[SW1]int g0/0/1
[SW1-gigabit0/0/1]port-mirroring to observe-port 1 both ( both,全部流量;inbound,入方向;outbound,出方向)
4.批量配置鏡像的源端口:[SW1]interface range g0/0/1 to g0/0/23
[SW1-port-group]port-mirroring to observe-port 1 both
5.驗證觀察端口是否配置正確:[SW1]display observe-port
6.驗證鏡像源端口是否配置正確:[SW1]display port-mirroring
7.將網(wǎng)絡(luò)安全設(shè)備IDS的鏡像口與華為交換機g0/0/24口即observe-port口跳線連接。
整理完配置筆記,Kim大Q也準(zhǔn)備擼起袖子大干一場了,小伙伴們希望也可以幫到大家快速配置,尤其一些旁路接入的網(wǎng)絡(luò)設(shè)備。
文章來源:http://www.zghlxwxcb.cn/news/detail-437894.html
到了這里,關(guān)于【交換機端口鏡像配置(華為、華三)】的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!