999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

交換機鏡像端口處理

2015-12-03 01:56:40佛山伍初亮
網絡安全和信息化 2015年11期
關鍵詞:區域設備

■佛山 伍初亮

筆者工作的單位網絡主要包括兩大區域,辦公網絡區域、服務器系統區域。在辦公網區域部署了上網日志記錄設備、上網行為管理設備,對用戶訪問互聯網進行管理并做訪問日志記錄。服務器系統區域部署了入侵檢測設備IDS,對網絡情況進行實時監控。上網日志記錄、上網行為管理、入侵檢測設備都使用旁路方式部署。服務器區域使用的是H3C S7500系列的核心交換機,該系列的交換機支持一對一的鏡像組,也支持多對一的鏡像組。所謂的鏡像組包含源端口和目的端口,服務器區域要對交換機到防火墻的流量進行分析,源端口就是G3/0/1。將流量復制到G3/0/24端口連接入侵檢測設備,該端口叫做目的端口。但是同一個鏡像組目的端口只有一個,多個目的端口是不支持的。H3C鏡像組的簡要配置命令如下:

1、創建本地鏡像組;

mirroring-group 1 local

2、為本地鏡像組配置源端口;

mirroring-group 1 mirroring-port GigabitEthe rnet 3/0/1 both

(both的意思是對該端口的流入、流出的流量都進行復制)

3、為本地鏡像組配置目的 端 口;mirroring-group 1 monitor-port GigabitEthernet 3/0/24

這樣簡單的三步就完成了交換機的鏡像端口配置,再配合入侵檢測、數據分析軟件等設備就可以對交換機到防火墻的流量進行分析監控。需要注意的地方首先是端口速率的問題,不能將大速率的端口鏡像到小速率的端口,舉例子如果將千兆帶寬的端口鏡像到百兆帶寬的端口必然會導致端口流量擁堵,大部分數據包會被丟棄。其次采用多對一的鏡像方式必須注意源端口的數量,同樣是端口速率的問題,源端口的流量會進行累加復制到目的端口,當超出該端口的最大速率時,超出部分數據包將會被丟棄。

辦公網絡區域使用的核心交換機是銳捷的S8600系列,該系列的交換機支持多對一的鏡像組,一對多的鏡像組。這里和大家重點分析一下一對多的鏡像組的應用。實際應用中非常有用的一個功能,如果在辦公網區域只部署上網日志記錄服務器。和之前所述的類似,只需要將上聯端口的流量鏡像就可以。簡要配置如下所示:

1、指定鏡像組的源端口,指定需要捕捉流量的方向;

2、指定鏡像組的目的端口;

現在需要在此網絡架構上面添加多一臺上網行為管理設備,同樣是采用旁路部署。連接交換機的是0/23端口,跟據我們之前分析需要將0/3端口的流量鏡像到0/23,0/24端口。如果是不支持一對多鏡像模式的設備這種需求是無法解決的,因為同一個源端口只能進入一個鏡像組,創建多個鏡像組的方式顯然無法解決問題。這種需求只能采用一對多的鏡像模式。簡要配置如下;

1、在交換機上配置vlan(Remote VLAN)

2、在交換機上面配置源設備,指定鏡像組源接口;

3、指定自環口g0/9為鏡像的目的端口;

4、將服務器的端口加入到鏡像組VLA

總結

需要注意的地方是一對多的鏡像組配置,引入了一個VLAN用來做鏡像使用,另外自環口在端口不接任何線纜的情況下,指示燈也會亮,這不是設備出現故障而是自環口正常工作,配置完成后需要清下自環口的MAC地址表。上面所述鏡像組的應用,源端口和目的端口都在同一臺設備上面,實際工程中還有一些是跨多臺中間設備進行傳輸的鏡像方式稱之為遠程鏡像。不管哪種方式原理都是類似,將一個端口的數據包復制到另外一個端口再加以VLAN傳輸,配合分析軟件進行分析監控。

猜你喜歡
區域設備
諧響應分析在設備減振中的應用
永久基本農田集中區域“禁廢”
今日農業(2021年9期)2021-11-26 07:41:24
分割區域
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關于四色猜想
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
分區域
基于嚴重區域的多PCC點暫降頻次估計
電測與儀表(2015年5期)2015-04-09 11:30:52
如何在設備采購中節省成本
主站蜘蛛池模板: 国产在线精品网址你懂的| 欧美亚洲另类在线观看| 伊人激情综合| 99在线国产| 久久福利片| 欧美国产中文| 国产网友愉拍精品| 中文字幕1区2区| 亚洲第一视频网站| 亚洲中文字幕久久无码精品A| 国产v精品成人免费视频71pao| 国产97公开成人免费视频| 亚洲va精品中文字幕| 在线免费观看a视频| 四虎在线观看视频高清无码| 亚洲中文无码av永久伊人| 午夜少妇精品视频小电影| 美女一区二区在线观看| 久久久久88色偷偷| 亚洲AV无码久久天堂| 成人午夜天| 高清欧美性猛交XXXX黑人猛交 | 日韩A级毛片一区二区三区| 国产91无毒不卡在线观看| 久久精品女人天堂aaa| 色偷偷综合网| 久久特级毛片| 亚洲婷婷在线视频| 日本人妻一区二区三区不卡影院| 亚洲中文字幕在线精品一区| 91麻豆国产在线| 无码一区18禁| 91精品专区国产盗摄| 欧美一级高清视频在线播放| 国产永久免费视频m3u8| 国产精品污污在线观看网站| 亚洲AV色香蕉一区二区| 欧美69视频在线| 久久无码av三级| 国产免费久久精品44| 精品偷拍一区二区| 欧美va亚洲va香蕉在线| 久久人搡人人玩人妻精品一| 91精品网站| 精品久久综合1区2区3区激情| 91福利一区二区三区| 国产精品综合色区在线观看| 91口爆吞精国产对白第三集| 亚洲高清在线播放| 无码精品国产VA在线观看DVD| 色哟哟国产精品一区二区| 国产对白刺激真实精品91| 久久久国产精品无码专区| 91人妻在线视频| 91亚洲影院| 精品视频在线观看你懂的一区| 午夜精品久久久久久久2023| 国产精品3p视频| 久久久亚洲色| 成人年鲁鲁在线观看视频| 日本91在线| 人妻熟妇日韩AV在线播放| 日韩欧美国产综合| 亚洲中文字幕在线精品一区| 热99精品视频| 99久久精品免费看国产免费软件| 91区国产福利在线观看午夜| 免费 国产 无码久久久| 国产精品污污在线观看网站| 国产又粗又猛又爽视频| 人妻少妇久久久久久97人妻| www.99精品视频在线播放| 在线国产三级| 精品欧美日韩国产日漫一区不卡| a级免费视频| 精品视频免费在线| 精品91在线| 中文字幕中文字字幕码一二区| 91免费国产在线观看尤物| 青青青视频蜜桃一区二区| 99久久人妻精品免费二区| 国产免费观看av大片的网站|