H3C S12510同源多目的埠映象配置

2021-09-24 13:20:50 字數 1194 閱讀 6190

h3c s12510-x 同源多目的埠映象配置

一.核心交換機資訊

version:7.1.045 release 1150

二.組網需求

如圖1所示,有兩台監控分析裝置,一台是網路審計,另一台是ids。組網希望能對來自device e1/1的流量同時進行分析和入侵檢測。本組網中的device裝置不支援乙個埠被多個本地映象組用作源埠。圖1 多個目的埠配置組網圖

三.配置過程

3.1 配置思路

本例中的乙個源埠和兩個目的埠都位於同一臺裝置上,所以應優先考慮採用本地埠映象方式。但乙個本地映象組內不允許有兩個目的埠,所以需配置兩個本地映象組,而乙個源埠又不能同時屬於兩個本地映象組,所以此方式無法實現本例的需求。

在這種情況下,可借助二層遠端埠映象的反射埠方式實現需求:利用反射埠會在遠端映象vlan中廣播映象報文的原理,將兩個目的埠都加入遠端映象vlan即可。

3.2  配置步驟

(1)      配置遠端源映象組

system-view

[device] mirroring-group 1 remote-source

[device] vlan 4001

[device-vlan2] quit

[device] mirroring-group 1 mirroring-port ten-gigabitethernet1/2/0/1 ten-gigabitethernet2/2/0/1 both

[device] mirroring-group 1 reflector-port ethernet 1/2

[device] mirroring-group 1 remote-probe vlan 4001

(2)      在遠端映象vlan中新增監控埠

[device] inte***ce ethernet 1/3

[device-ethernet1/3] port access vlan 4001

[device-ethernet1/3] quit

[device] inte***ce ethernet 1/4

[device-ethernet1/4] port access vlan 4001

3.4  驗證配置

檢視映象組狀態為active,使用者在兩台監控分析裝置上可以同時收到來自網際網路的流量,映象功能生效。這樣,使用者就可以對網際網路的流量分別進行綜合分析和入侵檢測了。

組網好幫手 H3C S1224 PWR交換機

標準19 英吋 全線速二層千兆埠 h3c s1224 pwr交換機黑色的機身略顯深邃,低調隱匿而不平庸。其外殼採用1u 19英吋鐵質金屬打造,相比其他材質更容易散熱。經典盒式工業級設計,可安裝於標準機架上,使連線網線整齊規範便於管理,還能節約空間,保證機器正常工作。防雷功能也至關重要,它整合了專業級...

H3C S5560交換機風扇反轉告警

h3c出現 如下報錯資訊,出現 h3c fan prefer direction slot 1 power jan 1 04 30 13 401 2013 h3c dev 1 fan direction not preferred fan 1 airflow direction is not pre...

H3C S5560無線控制模組通道利用率檢視優化

h3c s5560無線控制模組通道利用率檢視優化 dis wlan ap name ap01 address ap01 ap名稱 ap name ip address mac address ap01172.16.1.10ac74 09d8 5960 sys jf s5560 probe jf s5...