nkj827
作者nkj827·2020-04-25 11:03
项目经理·长春长信华天

基于流镜像的数据流程

字数 748阅读 737评论 0赞 17

『基于流镜像的数据流程』

基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。

【 3500/3026E/3026F/3050 】

〖基于三层流的镜像〗

  1. 定义一条扩展访问控制列表

[SwitchA]acl num 100

  1. 定义一条规则报文源地址为 1.1.1.1/32 去往所有目的地址

[SwitchA-acl-adv-101]rule 0 permit ip source 1.1.1.1 0 destination any

  1. 定义一条规则报文源地址为所有源地址目的地址为 1.1.1.1/32

[SwitchA-acl-adv-101]rule 1 permit ip source any destination 1.1.1.1 0

  1. 将符合上述 ACL 规则的报文镜像到 E0/8 端口

[SwitchA]mirrored-to ip-group 100 interface e0/8

〖基于二层流的镜像〗

  1. 定义一个 ACL

[SwitchA]acl num 200

  1. 定义一个规则从 E0/1 发送至其它所有端口的数据包

[SwitchA]rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2

  1. 定义一个规则从其它所有端口到 E0/1 端口的数据包

[SwitchA]rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1

  1. 将符合上述 ACL 的数据包镜像到 E0/8

[SwitchA]mirrored-to link-group 200 interface e0/8

如果觉得我的文章对您有用,请点赞。您的支持将鼓励我继续创作!

17

添加新评论0 条评论

Ctrl+Enter 发表

作者其他文章

X社区推广