• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SR6600 SR6600-X系列路由器 典型配置案例集-R8128-6W101

03-H3C SR6600_SR6600-X路由器 镜像典型配置举例

本章节下载  (518.70 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Routers/00-Public/Configure/Typical_Configuration_Example/H3C_SR6600_SR6600-X_CE(V7)-R7607-2683/202208/1674295_30005_0.htm

03-H3C SR6600_SR6600-X路由器 镜像典型配置举例

H3C SR6600/SR6600-X系列路由器

镜像配置举例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Copyright © 2022 新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

本文档中的信息可能变动,恕不另行通知。



1  简介

本文介绍了端口镜像的典型配置举例。

2  配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文假设您已了解镜像特性。

3  本地端口镜像典型配置举例

3.1  组网需求

图1所示,某公司内部各部门使用不同网段的IP地址,其中研发部使用10.1.1.0/24网段,市场部使用12.1.1.0/24网段。现要求通过配置本地端口镜像功能,使用数据监测设备对研发部和市场部访问Internet的流量以及两个部门之间互访的流量进行监控。

图1 本地端口镜像组网图

 

3.2  使用版本

本举例是在R8128版本上进行配置和验证的。

3.3  配置注意事项

·     本地镜像组需要配置源端口、目的端口才能生效。其中目的端口不能是现有镜像组的成员端口。

·     目的端口收到的报文包括复制自源端口的报文和来自其它端口的正常转发报文。为了保证数据监测设备只对源端口的报文进行分析,请将目的端口只用于端口镜像,不作其它用途。

3.4  配置步骤

# 配置GigabitEthernet2/0/1接口IP地址为10.1.1.1。

<DeviceA> system-view

[DeviceA] interface gigabitethernet 2/0/1

[DeviceA-GigabitEthernet2/0/1] ip address 10.1.1.1 24

[DeviceA-GigabitEthernet2/0/1] quit

# 请参考以上方法配置图1中其它接口的IP地址,配置步骤这里省略。

# 创建本地镜像组。

[DeviceA] mirroring-group 1 local

# 将GigabitEthernet2/0/1和GigabitEthernet2/0/2配置为镜像源端口,对这两个端口接收的报文进行镜像。

[DeviceA] mirroring-group 1 mirroring-port gigabitethernet 2/0/1 gigabitethernet 2/0/2 inbound

# 将GigabitEthernet2/0/3配置为镜像目的端口。

[DeviceA] mirroring-group 1 monitor-port gigabitethernet 2/0/3

3.5  验证配置

# 在完成上述配置后,在DeviceA上显示镜像组1的配置信息。

[DeviceA] display mirroring-group 1

Mirroring group 1:

    Type: Local

    Status: Active

    Mirroring port:

        GigabitEthernet2/0/1  Inbound

        GigabitEthernet2/0/2  Inbound

    Monitor port: GigabitEthernet2/0/3

# 以研发部某台主机10.1.1.2通过ping方式访问56.56.56.6为例,进行镜像测试,数据监测设备的抓包数据如图2所示。

图2 Wireshark的抓包数据

 

以上抓包信息表明,配置的本地镜像功能生效,数据监测设备可以成功对需要监控的流量进行监控。

3.6  配置文件

#

 mirroring-group 1 local

#

interface GigabitEthernet2/0/1

 ip address 10.1.1.1 255.255.255.0

 mirroring-group 1 mirroring-port inbound

#

interface GigabitEthernet2/0/2

 ip address 12.1.1.1 255.255.255.0

 mirroring-group 1 mirroring-port inbound

#

interface GigabitEthernet2/0/3

 port link-mode bridge

 undo stp enable

 mirroring-group 1 monitor-port

#

interface GigabitEthernet2/0/4

 port link-mode route

 ip address 56.56.56.5 255.255.255.0

#

4  相关资料

·     H3C SR6600 SR6600-X 路由器 网络管理和监控配置指导-R7607

·     H3C SR6600 SR6600-X 路由器 网络管理和监控命令参考-R7607

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们