查看交换机接口类型: [sw1]dis port vlan actice 当把hybrid当成access(不打标签) int g 0/0/0 port hybrid pvid vlan 10 //将该接口划分成vlan10中 port hybrid untagged vlan 10 //不打标签 undo port hybrid vlan 1 //因为vlan1 是默认的pvid,也就是默认所属vlan,若不想允许vlan1 则可以去除。
把hybrid当trunk: int g 0/0/1 port hybrid tagged vlan 10 //打上vlan10的标签
由于192.168.1.2和192.168.1.3属于不同vlan,他们不能互访,被隔离。
int g 0/0/1 port hybrid pvid vlan 30 port hybrid untagged vlan 10 20 30
int g 0/0/2 port hybrid pvid vlan 10 port hybrid untagged vlan 10 30
int g 0/0/1 port hybrid pvid vlan 20 port hybrid untagged vlan 20 30
[sw]observe-port 1 interface g 0/0/3 //如上图,将3口设置成观察接口 int g 0/0/2 port-mirroring to observe-port 1 both //将2 口的报文进出的流量镜像一份发给观察组1 (也就是3口)
如上图:镜像流量有三种 进出、进、出
检查配置:dis port-mirroring dis observe-port
如上图:若是监控设备不在交换机或者路由器旁边,可以进行远程镜像。 在R1 observe-server destination-ip 5.5.5.5 source-ip 3.3.3.1 int g 0/0/0 mirror to observe-server both //将3.3.3.1的进出流量镜像后发送给5.5.5.5
‘
路由器的端口镜像:
注意:
1、一个接口只能是镜像或者观察,不能同时配置成两个
2、主接口做镜像,子接口也会被镜像
3、多个接口的镜像可以到一个观察口,对于交换机也可以将一个接口的流量镜像到多个观察口。
基于流的镜像: 命中acl的流量镜像到观察组
首先写一个acl xx
然后:int g 0/0/x traffic-mirror inbound acl xx to observe-port 1 //将命中acl 3000 的数据流从观察口发出