赛迪网 > IT技术 网络管理 > 交换技术
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

交换技术 交换机数据包监控SPAN的配置说明

发布时间:2007.10.17 04:47     来源:赛迪网-技术社区    作者:whoami

交换式端口分析器(SPAN)分析经过某个本地端口或VLAN的流量信息。SPAN发送一份流量的拷贝给连接安全设备的交换机端口。注意,一旦启用了 SPAN,VSPAN或RSPAN,目标端口的STP*作就被禁止,可能会造成环路。另外,配置RSPAN之前要先定义一个RSPAN专用的VLAN.如果在VTP服务器上配置了RSPAN VLAN,那么VTP服务器自动将正确的信息传播给其他中间交换机;否则要确保每台中间交换机都配置的有RSPAN VLAN.

SPAN的3种模式:

1.SPAN:源端口和目标端口都处于同一交换机,并且源端口可以是一个或多个交换机端口。

2.基于VLAN的交换式端口分析器(VSPAN):SPAN的一种变体,源端口不是物理端口,而是VLAN.

3.远程交换式端口分析器(RSPAN):源端口和目标端口处于不同的交换机。

二、配置步骤:

配置SPAN和VSPAN的步骤如下:

1.定义SPAN会话的源端口,对于Catalyst 3550交换机,会话数只支持两条,即1和2.还可以定义监听流量的方向,默认监听双向流量。如果需要多个源端口,重复该步骤:

Aiko(config)#monitor session {session-number} source {interface interface|vlan vlan-id} [rx|tx|both]

2.定义SPAN会话的目标端口,要确保目标端口和源端口处于同一VLAN,并且每条SPAN会话只能有一个目标端口,还可以定义封装方式:

Aiko(config)#monitor session {session-number} destination {interface interface} [encapsulation {dot1q|isl}]

3.限制要监视的VLAN.可以定义多个VLAN,以逗号或连字符相连。可选:

Aiko(config)#monitor session {session-number} filter vlan {vlan-list}

配置RSPAN的步骤如下:

1.创建RSPAN专用的VLAN:

Aiko(config)#vlan {vlan-id}

2.定义该VLAN为RSPAN VLAN:

Aiko(config-vlan)#remote-span

3.定义源交换机的源端口。对于Catalyst 3550交换机,会话数只支持两条,即1和2,还可以定义监听流量的方向,默认监听双向流量:

Aiko(config)#monitor session {session-number} source {interface interface|vlan vlan-id} [rx|tx|both]

4.定义源交换机的目标端口:

Aiko(config)#monitor session {session-number} destination remote vlan {rspan-vlan-id}

5.定义目标交换机的源端口:

Aiko(config)#monitor session {session-number} destination remote vlan {rspan-vlan-id}

6.定义目标交换机的目标端口:

Aiko(config)#monitor session {session-number} destination {interface interface|vlan vlan-id} [rx|tx|both]

(责任编辑:高爽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 交换机应用技术 使用Web交换机提高网络安全 (10-16) · 交换技术 交换机的安全设置六大原则 (10-14)
· 第二层交换技术 (10-14) · 交换机进行初始化配置 (10-14)
· 核心交换机设计 (10-14) · 软交换技术的网络编号 (10-14)
· 交换技术的基础知识 第七层交换的详细说明 (10-14) · 交换:核心交换机设计技术的发展方向 (10-10)
· 软交换编号说明 (10-10) · 第二层交换技术的优点 (10-10)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 中小企业发展缓慢 电子商务存在的问题多
· 马云追加20亿投资淘宝 图谋电子商务霸主
· 国产ITIL运维先行者 四大厂商角力BI市场
· 企业信息安全解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统