国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

總結:Cisco設備做流量監控得方法

2019-11-04 23:30:56
字體:
來源:轉載
供稿:網友

方法一:HUB(方法太簡單。。。略)
方法二:TAP(太專業了。。還要另外投資)
方法三:SPAN(就是大家常說得Port Mirror或者Port Monitor)
1。Cat2900XL/3500XL
2900XL(config)#interface fastethernet 0/24   //進入接口配置模式下
2900XL(config)#port monitor fastethernet 0/1  //配置f0/1為被監視得端口
2900XL(config)#port monitor fastethernet 0/2  //配置f0/2為被監視得端口

通過上面得配置就可以把進出f0/1和f0/2兩個端口得流量鏡像到f0/24

通過
show port monitor可以參看交換機得SPAN配置情況

2。Cat2950/3550/3750
3550(config)#monitor session 1 source interface f0/1 - 3 rx 
//指定SPAN session組號為1,源端口為f0/1-f0/3,對進這三個端口的流量
//rx-->指明是進端口得流量,tx-->出端口得流量 both 進出得流量
3550(config)#monitor session 1 destination interface f0/4
//指定監視端口為f0/4

3。Cat4000/6500  with CatOS
set span命令
cat4k#set span 1/2 1/3
//把1/2得流量鏡像到1/3

4。Cat4500/6500 with IOS
同2--Cat2950/3550/3750

方法四:VACL
VACL=VLAN ACL=Security ACL
只能在Cat6500上使用

CatOS:
c6509 (enable) set security acl ip MyCap permit tcp any any eq 443
c6509 (enable) set security acl ip MyCap permit tcp any eq 443 any
c6509 (enable) set security acl ip MyCap permit ip any any capture
//排除所有訪問443端口的流量,其他流量都是感愛好的
c6509 (enable) commit security acl MyCap
//定義一個security ACL的name
c6509 (enable) set security acl map MyCap 100,101
//把security ACL應用到vlan 100和101上
c6509 (enable) set security acl capture-ports 3/1
//把capture的流量鏡像到3/1端口上


IOS:

c6509(config)# access-list 100 permit ip any any
c6509(config)# vlan access-map MyCap 10
c6509(config-access-map)# match ip address 100
c6509(config-access-map)# action forward capture
c6509(config)# vlan filter MyCap vlan-list 200 , 201
c6509(config)# interface gi3/1
c6509(config-if)# switchport capture



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 民和| 剑阁县| 志丹县| 南宫市| 新和县| 宝应县| 兴文县| 博客| 云安县| 平乡县| 富锦市| 乌拉特后旗| 顺平县| 广汉市| 金门县| 陵川县| 金沙县| 海安县| 仲巴县| 普陀区| 金堂县| 门源| 靖安县| 贞丰县| 镇巴县| 澄江县| 合阳县| 澄江县| 鲁山县| 方城县| 余江县| 崇明县| 西畴县| 嘉禾县| 灵寿县| 津市市| 金川县| 垫江县| 威远县| 新干县| 密云县|