国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網(wǎng)絡通信 > 正文

CISCO Catalyst系列交換機的數(shù)據(jù)監(jiān)控

2019-11-05 01:34:33
字體:
來源:轉載
供稿:網(wǎng)友

  網(wǎng)絡入侵檢測技術已成為網(wǎng)絡防護的重要手段之一,入侵檢測技術的基礎是對網(wǎng)絡中數(shù)據(jù)的收集,目前的方法主要有安放探針設備、采用共享式Hub以及利用網(wǎng)絡設備本身提供的數(shù)據(jù)監(jiān)控功能等。在實際的應用環(huán)境尤其是在局域網(wǎng)中最方便而且最實用的手段應該是利用網(wǎng)絡設備的自身功能進行數(shù)據(jù)收集。
  我們在實際的網(wǎng)絡集成工作中經(jīng)常會使用Cisco公司Catalyst系列交換機,這里就此類設備監(jiān)控功能的配置進行介紹,希望能夠對網(wǎng)絡治理人員以及安全防護的實施有一定的幫助(本文以Catalyst4000系列交換機為例)。
  
  配置SPAN對話(SPAN session)
  
  基本功能
  
  通過設置SPAN對話能夠對本交換機端口或整個VLAN的數(shù)據(jù)流進行監(jiān)視,被監(jiān)控的數(shù)據(jù)流可以由協(xié)議分析設備進行分析處理。
  
  工作方式
  
  SPAN對話由一個目的端口和一組源端口組成,它將一個或多個VLAN上的一個或多個源端口的數(shù)據(jù)包復制到目的端口上。SPAN不影響源端口的正常工作,也不會影響正常的交換機操作。在交換網(wǎng)絡中可以配置多個SPAN對話,只有當目的端口可操作,同時源端口或源VLAN中的任意一個端口活動時才可激活SPAN對話。
  
  配置命令
  
  將被監(jiān)視的端口或VLAN配置為源端口,將接收被復制數(shù)據(jù)包的端口設置為目的端口。
  
  set span {src_mod/src_ports src_vlan} dest_mod/dest_port [rx tx both] [filter vlan] [inpkts {enable disable}] [learning {enable disable}] [create]
  
  配置說明
  
  src_mod/src_ports: 源模塊/端口號。它們可以存在于任何VLAN中,也可以配置一個或多個VLAN作為源端口(src_vlans),此時該VLAN中的所有端口作為SPAN對話中的源端口。一個端口可以配置為多個SPAN對話的源端口。
  
  dest_mod/dest_port: 目的模塊/端口號。每個SPAN對話中只有一個目的端口,同一個端口不能作為多個SPAN對話的目的端口,一個目的端口不能被配置為源端口,活動的目的端口不參與Spanning Tree。
  
  [rx tx both]: 通過源端口的流量可以分為進入(ingress)、外出(egress)、雙向(both)三類,可以在SPAN對話中配置監(jiān)視的是哪種類型的數(shù)據(jù)包。當監(jiān)視整個VLAN的數(shù)據(jù)時只能為雙方向的數(shù)據(jù)流。
  
  [filter vlan]: Trunk VLAN過濾,6.3(1)以后的版本可以對源端口為Trunk的端口進行VLAN限制過濾,只答應指定VLAN的流量被復制到目的端口。
  
  [inpkts {enable disable}]: 缺省情況下目的端口被激活后將不接收進入的數(shù)據(jù)包,造成目的端口不能與其他設備進行通信,可以通過配置答應進行轉發(fā),此時發(fā)送的數(shù)據(jù)包在本端口所屬的VLAN內(nèi)進行交換。此目的端口將不參與本VLAN的Spanning Tree。
  
  [learning {enable disable}]: 當答應目的端口進行轉發(fā)時,可以設置答應從目的端口學習源MAC地址,此項只影響與目的端口相連的設備。缺省時為enable,但當配置inpkts enable時應同時配置learning enable。
  
  [create]: 采用create可以產(chǎn)生新的SPAN對話,最多可以同時運行5個SPAN對話。
  
  注重
  
  1. SPAN對話只能監(jiān)視本交換機內(nèi)的數(shù)據(jù)包。
  
  2. 交換機的sc0接口不能配置為SPAN源端口。
  
  3. EtherChannel端口不能作為SPAN目的端口。
  
  4. 在進行SPAN對話配置時,假如目的端口的Trunking模式為“On” 或 “Nonegotiate”,則SPAN包將以原Trunking配置的封裝格式進行轉發(fā),同時這個目的端口將停止Trunking。
  
  配置例子:
  
  例1:
  
  配置port 2/5 (the SPAN source) 的出入雙向數(shù)據(jù)包被復制到port 2/10 (the SPAN destination)。
  
  Console> (enable) set span 2/5 2/10
  
  Console> (enable) show span
  
  Destination : Port 2/10
  
  Admin Source : Port 2/5
  
  Oper Source : None
  
  Direction : transmit/receive
  
  Incoming Packets: disabled
  
  Learning : enabled
  
  Filter : -
  
  Status : active
  
  -----------------------------
  
  Total local span sessions: 1
  
  Console> (enable)
  
  例2:
  
  配置VLAN 522和523為SPAN source, port 2/1 為SPAN destination:
  
  Console> (enable) set span 522-523 2/1
  
  Console> (enable) show span
  
  Destination : Port 2/1
  
  Admin Source : VLAN 522-523
  
  Oper Source : Port 2/1-2
  
  Direction : transmit/receive
  
  Incoming Packets: disabled
  
  Learning : enabled
  
  Filter : -
  
  Status : active
  
  ----------------
  
  Total local span sessions: 1
  
  Console> (enable)
  
  禁止SPAN
  
  set span disable [dest_mod/dest_port all] 通過禁止目的端口可以清除SPAN對話。
  
  例如:
  
  Console> (enable) set span disable 2/3
  
  This command may disable your span session(s).
  
  Do you want to continue (y/n) [n]? y
  
  Disabled Port 2/3 to monitor transmit/receive traffic of Port
  
  Incoming Packets disabled. Learning enabled.
  
  Console> (enable)
  
  注:以上命令適用于set命令集的Catalyst系列交換機,對一些IOS命令的交換機如Catalyst2950、3500等,其命令有所不同。
  
  配置RSPAN
  
  目前許多局域網(wǎng)環(huán)境是由多臺交換機組成的,SPAN對話只能對本交換機內(nèi)的數(shù)據(jù)進行捕捉,而其他交換機上的數(shù)據(jù)則無法獲得。Cisco公司針對這種情況開發(fā)了遠程SPAN(RSPAN)功能,能夠對遠端交換機的數(shù)據(jù)進行監(jiān)視。目前能夠實現(xiàn)RSPAN功能的交換機局限在Cisco4000、6000、2948G、2980G上,且軟件版本要求為6.3(1)或以后,在整個端到端路徑中不答應有其他類型的交換機以及其他廠商的交換機,這也是目前實施RSPAN的一個很大的限制。下面介紹一下RSPAN的配置。
  
  工作方法
  
  RSPAN具有SPAN的所有特征,同時又具有跨越多個交換機進行監(jiān)視的功能。
  
  配置命令
  
  1. 配置RSPAN VLAN,在VTP enabled的情況下,在一個交換機上進行設置就可以傳播到VTP domain。
  
  set vlan vlan_num rspan
  
  2. 配置RSPAN對話的源端口
  
  set rspan source {mod/ports... vlans...} {rspan_vlan} reflector mod/port [rx tx both] [filter vlans...] [create]
  
  3. 配置RSPAN對話的目的端口
  
  set rspan destination {mod_num/port_num} {rspan_vlan} [inpkts {enable disable}] [learning {enable disable}] [create]
  
  此配置在目的端口所在的設備上進行,與SPAN配置命令大體相同,但需指出與目的端口相關聯(lián)的rspan_vlan。
  
  注重事項
  
  1. 在RSPAN session中traffic類型可以不同(ingress、egress或both),但對于同一個交換機上的所有源端口必須相同。
  
  2. RSPAN sessions與SPAN sessions可以共存,最多5個。
  
  3. 對于RSPAN,可以在多個交換機上分布源端口和目的端口。作為反射端口的端口不能作為源或目的端口。
  
  4. SPAN能夠監(jiān)視所有網(wǎng)絡數(shù)據(jù)流,包括多播以及橋協(xié)議數(shù)據(jù)單元(BPDU),RSPAN不支持對BPDU的監(jiān)視。
  
  配置例子
  
  1. 配置VLAN500作為RSPAN VLAN
  
  Console> (enable) set vlan 500 rspan
  
  vlan 500 configuration sUCcessful
  
  2. 配置RSPAN對話的源端口
  
  指定RSPAN VLAN為500,反射端口為2/34,監(jiān)視源端口2/3的接收方向數(shù)據(jù)。
  
  Console> (enable) set rspan source 2/3 500 reflector 2/34 rx
  
  Rspan Type : Source
  
  Destination : -
  
  Reflector : Port 2/34
  
  Rspan Vlan : 500
  
  Admin Source : Port 2/3
  
  Direction : receive
  
  Incoming Packets: -
  
  Learning : -
  
  Filter : -
  
  Status : active
  
  Console> (enable) 2001 May 02 13:22:17 %SYS-5-SPAN_CFGSTATECHG: remote span source session active for remote span vlan 500
  
 ?、叟渲肦SPAN對話目的端口
  
  配置 port 3/1 作為 RSPAN 目的端口,RSPAN VLAN為500
  
  Console> (enable) set rspan destination 3/1 500
  
  Rspan Type : Destination
  
  Destination : Port 3/1
  
  Rspan Vlan : 500
  
  Admin Source : -
  
  Oper Source : -
  
  Direction : -
  
  Incoming Packets: disabled
  
  Learning : enabled
  
  Filter : -
  
  Status : active
  
  Console> (enable)
  
  禁止 RSPAN 對話
  
  set rspan disable source [rspan_vlan all]
  
  set rspan disable destination [mod_num/port_num all]
  
  禁止所有答應的源對話:
  
  Console> (enable) set rspan disable source all
  
  This command will disable all remote span source session(s).
  
  Do you want to continue (y/n) [n]? y
  
  Disabled monitoring of all source(s) on the switch for remote span.
  
  Console> (enable)
  
  通過rspan_vlan號,禁止一個源對話:
  
  Console> (enable) set rspan disable source 100
  
  Disabled monitoring of all source(s) on the switch for rspan_vlan 100.
  
  Console> (enable)
  
  禁止所有目的對話:
  
  Console> (enable) set rspan disable destination all
  
  This command will disable all remote span destination session(s).
  
  Do you want to continue (y/n) [n]? y
  
  Disabled monitoring of remote span traffic for all rspan destination ports.
  
  Console> (enable)


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 札达县| 延庆县| 且末县| 汉中市| 五大连池市| 通化市| 江孜县| 桃园市| 武威市| 辽中县| 新营市| 乾安县| 项城市| 犍为县| 阿勒泰市| 许昌县| 潼关县| 桐庐县| 蒙山县| 南陵县| 读书| 乌兰浩特市| 富顺县| 静海县| 文登市| 江门市| 洪雅县| 丰城市| 和平区| 丽水市| 肥城市| 文昌市| 丰原市| 湘西| 钟山县| 宾阳县| 枣庄市| 来安县| 吉木萨尔县| 呼伦贝尔市| 宝丰县|