路由器端口镜像的配置与实验(eNSP)

概述:路由器交换机的镜像口核心作用是复制端口的网络流量,供监控、分析设备抓取数据,主要用于网络故障排查、流量分析和安全审计与监控(对关键区域端口进行流量镜像,结合IDS或日志审计工具,监控敏感数据或恶意行为等)等场景。

*eNSP中的交换机端口配置镜像之后,镜像口****抓不到镜像流量,这里使用路由器AR3260演示。(主要是Router没法识别镜像端口的配置命令)。

1、topo图

2、配置

网络可达:

复制代码
[Huawei]int g0/0/0

[Huawei-GigabitEthernet0/0/0]ip add 192.168.0.1 24

[Huawei-GigabitEthernet0/0/0]int g0/0/1

[Huawei-GigabitEthernet0/0/1]ip add 192.168.1.1 24

[Huawei]dis ip int bri
*down: administratively down
^down: standby
(l): loopback
(s): spoofing
The number of interface that is UP in Physical is 4
The number of interface that is DOWN in Physical is 0
The number of interface that is UP in Protocol is 3
The number of interface that is DOWN in Protocol is 1

Interface                         IP Address/Mask      Physical   Protocol
GigabitEthernet0/0/0              192.168.0.1/24       up         up
GigabitEthernet0/0/1              192.168.1.1/24       up         up
GigabitEthernet0/0/2              unassigned           up         down
NULL0                             unassigned           up         up(s)
[Huawei]

观察口,镜像口配置:

复制代码
[Huawei]observe-port int g0/0/2

[Huawei]int g0/0/1

[Huawei-GigabitEthernet0/0/1]mirror to observe-por both

[Huawei]dis mirror    //查询镜像端口
  ---------------------------------------------------------------------------
    Mirror-port              Direction  Observe-dest
  ---------------------------------------------------------------------------
  1 GigabitEthernet0/0/1     Both       GigabitEthernet0/0/2
  ---------------------------------------------------------------------------

[Huawei]dis observe-port    //查询观察口
  ----------------------------------------------------------------------
  Index    : 1
  Interface: GigabitEthernet0/0/2
  Used     : 2
  ----------------------------------------------------------------------

3、镜像验证

*关于eNSP可以配置镜像但是无法抓取镜像流量报文问题评论区可探讨。

相关推荐
丝雨_xrc12 分钟前
Claude Opus 4.7 新手快速上手指南
大数据·网络·人工智能
Mr_sst21 分钟前
文件上传并发控制:为什么选Redisson可过期信号量?(避坑指南)
网络·数据库·redis·分布式·安全架构
时空自由民.23 分钟前
HTTP协议帧格式
网络·网络协议·http
汽车仪器仪表相关领域24 分钟前
Kvaser Memorator R SemiPro:双通道CAN总线记录仪,汽车与工业测试的高性价比之选
大数据·网络·人工智能·功能测试·汽车·安全性测试
sdszoe492236 分钟前
华为设备安全管理之路由器+ACL
网络·安全·华为·路由器+acl
Inhand陈工1 小时前
智能驾驶数据高可靠上云实战:EC3320+IR315双路冗余方案
网络·物联网·自动驾驶·智能路由器·边缘计算·腾讯云·信息与通信
byoass1 小时前
企业云盘全文检索实战:Elasticsearch集成与分布式搜索
网络·分布式·安全·elasticsearch·云计算·全文检索
云布道师1 小时前
阿里云 Tablestore 为 Hermes Agent 构建记忆系统最佳实践
网络·人工智能·阿里云
雨浓YN1 小时前
GKMLT通讯工具箱(WPF MVVM) - 02-Modbus RTU 与 TCP 报文格式、原理与CRC校验
网络·网络协议·tcp/ip
雨浓YN1 小时前
GKMLT通讯工具箱(WPF MVVM) - 01-网口/串口通讯与 ModBus RTU/TCP
网络·网络协议·tcp/ip