华三交换机端口镜像抓包实战
目录
1.端口镜像的使用场景
2.华三交换机配置端口镜像(web + 命令行)
3.wireshark分析配置端口镜像前后抓包的数据区别
1.端口镜像的使用场景
端口镜像(Mirror Port)功能通过在交换机或路由器上,将一个或多个源端口的数据流量转发到某一个指定端口来实现对网络的监听,指定端口称之为“镜像端口”(Monitor Port)或“目的端口”,在不严重影响源端口正常吞吐流量的情况下,可以通过镜像端口对网络的流量进行监控分析。在企业中用镜像功能,可以很好地对企业内部的网络数据进行监控管理,在网络出故障的时候,可以快速地定位故障。
2.华三交换机配置端口镜像(web + 命令行)
先简单描述一下实验环境:
华三路由器:Vlan1 192.168.1..1 /24 Vlan10 192.168.2.1 /24 都开启DHCP
华三交换机:端口5划入Vlan 10 ,端口1和端口3使用默认Vlan 1
抓包主机:连接在端口5下 ip:192.168.2.101 /24
其余主机所在网段:192.168.1.0 /24
华三交换机配置端口镜像:
web配置如下:
命令行配置如下:
创建本地镜像组。
<Sysname> system-view
[Sysname] mirroring-group 1 local
# 为本地镜像组配置源端口和目的端口。
[Sysname] mirroring-group 1 mirroring-port GigabitEthernet 1/0/1 GigabitEthernet 1/0/3 both
[Sysname] mirroring-group 1 monitor-port GigabitEthernet 1/0/5
查看配置:
配置完成,此时可以在端口5下通过wireshark来抓包,从而分析一些网络问题
3.wireshark分析配置端口镜像前后抓包的数据区别
3.1 未配置端口镜像前抓包情况:
查看arp
此时的arp数据包只有本机和网关之间的
查路由器vlan1和vlan10网关的所有数据包
在端口5下抓不到任何vlan1下网络设备与网关通讯的数据包。
3.2 配置端口镜像后抓包情况:
查看arp
此时的arp数据包就很丰富了,既有vlan10下的arp又有vlan1下的arp
查看所有通过https协议访问网页的数据包
此时在端口5下可以同时抓到vlan1和vlan10的数据包。
这个实验也就证明了,即使端口是配置了vlan隔离。我们依然可以通过端口镜像的方法,将端口1和端口3经过的流量复制一份转发到端口5下。平常的一些离奇的网络故障,我们都可以通过配置端口镜像来对经过的流量通过wireshark抓包分析,有利于快速定位网络故障。抓包学的好,牢饭吃到饱,期待您的点赞收藏。
华三交换机端口镜像抓包实战相关推荐
- 华为、华三交换机端口聚合与静态LACP、动态LACP汇聚
我们知道端口聚合能够提高链路的带宽和增加冗余性,目前华为设备负载分担有三种模式,分别是手工负载分担链路聚合和 LACP模式链路聚合以及动态LACP聚合. 手工负载分担模式链路聚合 手工负载分担模式下, ...
- ruijie交换机lacp动态_华为、华三交换机端口聚合与静态LACP、动态LACP汇聚
我们知道端口聚合能够提高链路的带宽和增加冗余性,目前华为设备负载分担有三种模式,分别是手工负载分担链路聚合和 LACP模式链路聚合以及动态LACP聚合. 手工负载分担模式链路聚合 手工负载分担模式下, ...
- NE40E/NE80E 端口镜像抓包
NE40E/NE80E 产品文档 产品版本:V600R007C00SPC600 配置本地端口镜像示例 NAA 配置RouterB的GE1/0/0为观测端口. 配置RouterB的GE3/0/0为镜像端 ...
- 华三交换机配置多个镜像口_H3c交换机配置端口镜像详情
端口镜像 需要将G0/0/1口的全部流量镜像到G0/0/2口,即G0/0/1为源端口,G0/0/2为目的端口. 配置步骤 1.进入配置模式:system-view: 2.创建本地镜像组:mirrori ...
- 网络工程师必备,华为/思科/华三交换机命令对比
本期对华为/思科/华三交换机配置命令对比,来看下他们的区别在哪里,这里对命令做了个汇总,平时对命令不熟的朋友这次可以看下. 另外我们来看下华为与H3C的命令情况,方便大家进行对比. 一.华为交换机基础 ...
- http抓包实战 pdf_网络协议HTTP 协议(抓包实战和网络分层)
这篇文章主要介绍一下 Wireshark 抓包工具获取到的 HTTP协议 相关的数据,然后对这些数据进行简单的分析,主要目的是更深入的理解 HTTP协议,然后了解一下网络为什么要分层, OSI模型和T ...
- 华三交换机IRF堆叠配置及MAD配置
华三交换机IRF堆叠配置及MAD配置 1.主机 2.备机 3.MAD检测(使用BFD方式) 1.主机 irf member 1 priority 32 //将主机IRF优先级调高,指定该台设备为主机 ...
- 华三交换机irf 堆叠配置_交换机的堆叠配置
交换机堆叠技术 交换机堆叠,通俗讲就是将多台交换机"合体",堆叠后的交换机从逻辑上可视作一台交换机.目前各大网络厂商分别拥有各自的交换机堆叠技术,比如华为的iStack(Intel ...
- 使用whistle抓包实战
使用whistle抓包实战 官方文档 安装 启动 浏览器挂上代理,开始抓包 设置https抓包 使用whistle mock数据 mock接口返回的status code mock接口返回值respo ...
最新文章
- PHP实现时间轴函数
- 安卓高手之路之ClassLoader(总结篇)
- 将JQGrid与Spring MVC和Gson集成
- 每单配送费41元,Nuro无人车正式开始自动驾驶送货
- Center OS7网络设置
- Objective-C 相关Category
- JS获取DropDownList的value值与text值
- java证书验证失败_SVN提示https证书验证失败解决办法
- 2021-05-30
- 2.4G ISM CC2500设计
- 今天是我的生日,十年如一日
- 活动星投票网络文明公益广告网络评选微信的投票方式线上免费投票
- 怎么样禁止鼠标和键盘唤醒win7系统睡眠模式转载
- C++:实现量化默认概率曲线测试实例
- 如何进行安全可靠的API身份验证?
- 苹果微信下载 iOS微信各版本列表
- 火山PC高级选择夹开发教学博客
- 实验6:shell编程
- 一年半Android工作经验剑指杭州:我是如何拿下头条、阿里和滴滴 offer 的
- ssm学生档案管理系统
热门文章
- 第1课 EOS开发从入门到精通学习导航
- 应用在物联网中的LPWAN有哪些优势
- SoundTouch变调编译以及算法代码详解
- PDFBOX替换文本(pdfbox版本2.0.24)
- Qt OpenGL(三十六)——Qt OpenGL 核心模式-绘制雷达坐标系
- 地理信息系统的雷达回波图
- GPS时间和UTC时间的区别
- python-for-data-analysis_2nd 第九章 绘图和可视化
- Adobe Creative Cloud 2015最新版全套软件Adobe CC 2015免费下载(Mac/Win)
- 前端生成sign签名