当前位置:   article > 正文

ENSP:端口隔离技术和镜像端口技术配置_端口镜像配置

端口镜像配置

端口隔离:端口隔离是为了实现报文之间的二层隔离,可以将不同的端口加入不同的VLAN,但会浪费有限的VLAN资源。采用端口隔离特性,可以实现同一VLAN内端口之间的隔离。用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层数据的隔离。端口隔离功能为用户提供了更安全、更灵活的组网方案。

PC1、PC2、PC3主机的IP地址分别为192.168.1.1/24 、192.168.1.2/24、192.168.1.3/24

要实现PC1不能访问PC2,但PC1可以访问PC3

SW1配置:

  1. #
  2. interface GigabitEthernet0/0/1
  3. port-isolate enable group 1 //group 1组里的成员端口启用端口隔离,成员端口间相互隔离不能访问
  4. #
  5. interface GigabitEthernet0/0/2
  6. port-isolate enable group 1

 

  1. PC>ping 192.168.1.2
  2. Ping 192.168.1.2: 32 data bytes, Press Ctrl_C to break
  3. From 192.168.1.1: Destination host unreachable
  4. From 192.168.1.1: Destination host unreachable
  5. From 192.168.1.1: Destination host unreachable
  6. From 192.168.1.1: Destination host unreachable
  7. From 192.168.1.1: Destination host unreachable
  8. --- 192.168.1.2 ping statistics ---
  9. 5 packet(s) transmitted
  10. 0 packet(s) received
  11. 100.00% packet loss
  12. PING 192.168.1.2显示主机不可达
  13. PC>ping 192.168.1.3
  14. Ping 192.168.1.3: 32 data bytes, Press Ctrl_C to break
  15. From 192.168.1.3: bytes=32 seq=1 ttl=128 time=47 ms
  16. From 192.168.1.3: bytes=32 seq=2 ttl=128 time=47 ms
  17. From 192.168.1.3: bytes=32 seq=3 ttl=128 time=62 ms
  18. From 192.168.1.3: bytes=32 seq=4 ttl=128 time=47 ms
  19. From 192.168.1.3: bytes=32 seq=5 ttl=128 time=31 ms
  20. --- 192.168.1.3 ping statistics ---
  21. 5 packet(s) transmitted
  22. 5 packet(s) received
  23. 0.00% packet loss
  24. round-trip min/avg/max = 31/46/62 ms
  25. PING 192.168.1.3显示主机可达

镜像端口:端口镜像(port Mirroring)功能通过在交换机或路由器上,将一个或多个源端口的数据流量转发到某一个指定端口来实现对网络的监听,指定端口称之为“镜像端口”或“目的端口”,在不严重影响源端口正常吞吐流量的情况下,可以通过镜像端口对网络的流量进行监控分析。在企业中用镜像功能,可以很好地对企业内部的网络数据进行监控管理,在网络出故障的时候,可以快速地定位故障。

G0/0/1为观察端口、G0/0/2为镜像端口

PC4的IP地址为192.168.10.2/24  server1的IP地址为192.168.10.1/24

SW2配置:

  1. #
  2. observe-port 1 interface GigabitEthernet0/0/1 //定义1口为观察端口1
  3. #
  4. interface GigabitEthernet0/0/2
  5. port-mirroring to observe-port 1 inbound //把镜像端口进方向的流量复制一份给观察端口
  6. port-mirroring to observe-port 1 outbound //把镜像端口出方向的流量复制一份给观察端口

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小蓝xlanll/article/detail/400617
推荐阅读
相关标签
  

闽ICP备14008679号