当前位置:   article > 正文

端口隔离配置命令、端口镜像(抓包配置)详解(附图,建议PC观看)_思科端口隔离

思科端口隔离

目录

一、端口隔离:

二、端口镜像:(抓包配置)

(1)思科:

(2)华为:


一、端口隔离:

实列:客户需求:pc1和pc2可以访问pc3,但pc1和pc2之间不能相互访问

(1)私有vlan——Pvlan(以后博文之中会详细讲解)

(2)端口隔离:

解决方案:

1.端口隔离

int f0/1
 switchport protected
 exit

int f0/2
 switchport protected
 exit

两个启用端口隔离的接口无法互相访问,端口隔离也可以应用在隔离二层广播风暴

--------------------------------------------------------------------------------------------------------------------------------------------

二、端口镜像:(抓包配置)

(1)思科:

SW3(config)#monitor session 1 source interface f0/8 both/RX/TX  //复制F0/9接口进出方向的报文
SW3(config)#monitor session 1 destination interface f0/8  //扔给F0/8接口

F0/8接口连接PC,PC安装了抓包软件,开启抓包软件(科来)就可以正常抓取F0/9接口进入方向的报文了

rx:收
tx:发

both双向

OA系统:

办公自动化(Office Automation,简称OA),是将计算机通信等现代化技术运用到传统办公方式,进而形成的一种新型办公方式。办公自动化利用现代化设备和信息化技术,代替办公人员传统的部分手动或重复性业务活动,优质而高效地处理办公事务和业务信息,实现对信息资源的高效利用,进而达到提高生产率、辅助决策的目的,最大限度地提高工作效率和质量、改善工作环境。 

---------------------------------------------------------------------------------------------------------------------------------
(2)华为:

observe-port 1 int  F0/5  //抓包PC连接在此接口

int  F0/8  //进入被抓包接口
 port-mirroring to observe-port 1 inbound  //把0/8的入方向流量0/5扔给接口
 quit                                            (outbond)
-------------------------------------------------------------------------------------------------------------------------------------------

以上仅个人观点,如有错误,还请指出!欢迎留言讨论!感谢!

本文内容由网友自发贡献,转载请注明出处:【wpsshop博客】
推荐阅读
相关标签
  

闽ICP备14008679号