在某些场景中,我们可能需要监控交换机特定端口的入站或出站报文。


二层端口镜像:若通过二层网络互联,S9300将镜像端口的报文封装VLAN,然后通过观察端口将报文在远程镜像VLAN中进行广播。远程的设备收到报文后,比较报文的VLAN ID ,如果相同,则将该报文转发到远程观察端口。
三层端口镜像:若通过三层网络互联,S9300使用GRE报文头封装和解封装镜像报文,使得镜像报文可以穿透三层网络。从而实现镜像端口所在设备与观察端口所在设备之间通过三层网络相连时的端口镜像。

流镜像就是将流镜像端口上的特定数据复制到指定的观察端口或CPU进行分析和监视。流镜像端口是指应用包含流镜像行为的流策略的接口,从流镜像端口流过的报文,如果匹配此接口上流策略中的流分类,则将被复制并传送到观察端口或CPU。

流镜像分为两种,即流镜像到接口和流镜像到CPU:
Ethereal
Wireshark
Sniffer
Wireshark






SW1配置
[SW1] vlan batch 10 20
[SW1] interface GigabitEthernet0/0/1
[SW1-GigabitEthernet0/0/1] port link-type access
[SW1-GigabitEthernet0/0/1] port default vlan 10
[SW1] interface GigabitEthernet0/0/2
[SW1-GigabitEthernet0/0/1] port link-type access
[SW1-GigabitEthernet0/0/1] port default vlan 20
# 配置聚合链路
[SW1] interface Eth-Trunk 1
[SW1-Eth-Trunk1] trunkport GigabitEthernet 0/0/23
[SW1-Eth-Trunk1] trunkport GigabitEthernet 0/0/24
# 由于Eth-Trunk1聚合链路需要承载多vlan,因此需配置为trunk模式
[SW1-Eth-Trunk1] port link-type trunk
[SW1-Eth-Trunk1] port trunk allow-pass vlan 10 20
SW2配置
[SW2] vlan batch 10 20
[SW2] interface GigabitEthernet0/0/1
[SW2-GigabitEthernet0/0/1] port link-type access
[SW2-GigabitEthernet0/0/1] port default vlan 10
[SW2] interface GigabitEthernet0/0/2
[SW2-GigabitEthernet0/0/1] port link-type access
[SW2-GigabitEthernet0/0/1] port default vlan 20
# 配置聚合链路
[SW2] interface Eth-Trunk 1
[SW2-Eth-Trunk1] trunkport GigabitEthernet 0/0/23
[SW2-Eth-Trunk1] trunkport GigabitEthernet 0/0/24
# 由于Eth-Trunk1聚合链路需要承载多vlan,因此需配置为trunk模式
[SW2-Eth-Trunk1] port link-type trunk
[SW2-Eth-Trunk1] port trunk allow-pass vlan 10 20


SW2配置如SW1配置相同