Switch 上配置SPAN(监听端口)特性

王朝other·作者佚名  2008-05-31
窄屏简体版  字體: |||超大  

监控端口特性用于网络治理员监听switch上各端口的进出数据包或进入某一VLAN的所有端口的数据包。基本原理如下:

在switch上配置要监听的端口或vlan(soUCe port or souce vlan),同时指定监听终端要接入交换机的端口(destination port)。这样,switch就会将所有进入或发出souce port 的数据包复制一份发到destination port从而起到数据包监听的效果。目前大多数Catalyst系列交换机均支持该特性。

基本配置步骤如下:(以Catalyst 3550为例)

1.在全局配置模式下:

Sw(config)# monitor session 1 source interface fastethernet0/1 rxtxall

Sw(config)# monitor session 1 source interface vlan 1 -3 rx

配置要监听的端口或vlan,其中对于端口可以监听进、出或双向的数据包,而监听vlan 则只能监听进入的数据包

2.在全局配置模式下:

Sw(config)# monitor session 1 destination interface fastethernet0/7

配置监听终端要接入交换机的端口(destination port)

说明:一个monitor session 即为一个监听行为,source interface可以属与不同的vlan,在同一个monitor session中可以同时监听多个port

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航