PDA

查看完整版本 : 怎样利用端口镜像进行监控?急需


lywjh
2008-04-19, 14:48
利用端口1监控端口2进行抓包分析的命令是什么?
mirror e 1
int e 2
moni e 1 both
对吗?

提示:Error - Mirror port must be a member of all VLANs of the Monitored Port
怎么办??

deyihai
2008-04-29, 16:45
在Foundry设备中实现镜像监控的配置是很简单的,大概是下面的样子,我简单的给你做个说明,希望能对你有所帮助。以下内容仅供参考,不保证在所有场合和所有设备上都正确。:)

1、做基于端口镜像的流量监控首先要设置好镜像端口和被镜像端口,然后再来对镜像端口的流量进行监控。
2、用户可以设置任何一个端口作为镜像端口,好像最多可以配置64个镜像端口;
3、用户可以通过镜像端口监视被镜像端口的输入流量、输出流量和双向流量;
4、镜像端口和被镜像端口可以在不同的模块下;
5、下面的配置在特权模式下进行:镜像端口A、被镜像端口B,下面的配置将B的流量镜像到A,使用户通过监控A端口的输入输出流量来间接实现对端口B的监控。
  BigIron-Deyihai(config)#mirror-port ethernet A
  BigIron-Deyihai(config)#interface ethernet B
  BigIron-Deyihai(config-if-B)#monitor ethernet A both
  注:“both”表示监控输入和输出流量、“in”表示只监控输入流量、“out”表示只监控输出流量。
6、命令“show monitor”可以显示端口镜像的配置信息。

muzhiyu
2008-05-01, 08:27
看一下错误提示吧,是要在同一个VLAN里面的。
命令行是正确的,是端口的VLAN划分有问题。仔细看一下手册。

wjh_7812
2008-05-01, 15:59
能否发份配置手册? 谢谢! wjh_7812@tom.com