通信弱電交流學習
連接埠鏡像
通信弱電交流學習
什麼是連接埠鏡像?
連接埠鏡像是指在交換器或路由器上將經過指定連接埠(來源連接埠)的資料封包複製一份到另一個指定連接埠(目標連接埠)上,以實現網路流量的分析與監控。
一些對即時監控比較注重的用戶在網路遭受了各種攻擊,需要檢查流量而不希望影響原來的網路時,可以利用連接埠鏡像,例如我國文化部和公安部要求網路服務場所安裝監控軟體,透過連接埠 鏡像採集相關數據,分析使用者的網路使用。
依照工作範圍的劃分,連接埠鏡像分為兩種類型,本地鏡像和遠端鏡像。
本機鏡像實作在同一台網路設備上,監控設備對客戶端的資料分析監控。
遠端鏡像實現跨網路設備時,監控設備對客戶端的資料分析監控。
連接埠鏡像的原理是什麼?
本機連接埠鏡像的來源連接埠與目標連接埠處在同一台裝置上。
如下圖所示,透過本機連接埠鏡像,來源連接埠(Eth 1/1)的資料封包被鏡像到目標連接埠(Eth 1/2)上。
這樣連接在目標連接埠上的監控設備就可以對經過來源連接埠的資料封包進行監控分析。
遠端連接埠鏡像的來源連接埠與目標連接埠處在不同的設備上,如下圖所示。
透過遠端鏡像,來源連接埠(Eth 1/3)的資料封包經過兩台裝置的級聯連接埠(Eth 1/4)後被鏡像到目標連接埠(Eth 1/3)上,該連接埠將鏡像資料報 文複製到監控設備上,實現跨裝置的資料報文監控分析。
端口鏡像的熱點問答
交換器如何配置連接埠鏡像?
設定連接埠鏡像的前提是交換器或路由器支援連接埠鏡像功能。 您可以根據需求場景選擇配置本機鏡像還是遠端鏡像。
本機鏡像的設定步驟如下:
1、建立VLAN
2、將連接埠加入到VLAN中… Continue reading