频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

6.9.4 配置本地SPAN

作者: 刘晓辉 出处:机械工业出版社华章公司  2007-10-12 08:43    砖    好    评论   进入论坛
阅读提示:《超级网管员——网络设备》第六章主要讲的是交换机的高级配置,本节介绍了配置本地SPAN。

6.9.4  配置本地SPAN
当监视源端口和目的端口都在同一台交换机上时,应当配置本地SPAN。

1.配置SPAN的配置方针
当配置SPAN时遵循下面的方针:

对于源端口而言,既可以是一个端口或VLAN,也可以是几个端口或VLAN。但是,在一个会话中,不能既有VLAN又有端口。

目的端口不能成为一个源端口,一个源端口也不能成为目的端口。

不能在同一个目的端口上有两个SPAN会话。

当配置一个交换机端口作为一个SPAN目的端口时,这便不再是一个常规的交换机端口;只有监控的通信可以抵达SPAN目的端口。

将10 Gbps以太网模块端口配置为SPAN或RSPAN目的端口时,其连接速率可能会降低。

输入SPAN配置命令不能移除以前配置的SPAN参数。必须输入“no monitor session {session_number | all | local | remote}”全局配置命令,才能删除已配置的SPAN参数。

对本地SPAN而言,如果encapsulation replicate关键字被指定,向外发送的数据包通过SPAN目的端口时,将携带初始封装报头——未标记的、ISL或IEEE802.1Q。如果该关键字没有被指定,数据包就会以本地模式发送。对于RSPAN目的端口,向外发送的数据是没有被标记的。

可以限制SPAN通信到指定的VLAN,使用filter vlan关键字。如果一个汇聚端口被监控,只有具
有关键字的在指定的VLAN上的通信才可以被监控。默认情况下,所有在中继端口上的VLAN都被监控。22.

2.创建本地SPAN会话

创建一个SPAN会话,并且指定源端口或VLAN,以及目的端口。下述操作从特权EXEX模式下开始。
第一步:进入全局配置模式。
Switch # configure terminal
第二步:在对话中移除所有存在的SPAN配置。

Switch (config) # no monitor session 
{session_number |all |local |remote}

第三步:指定SPAN会话和源端口(被监视端口)。session_number可取值范围为1~66,interface-id端口号有效取值范围为1~48。vlan-id可取值范围为1~4094。Both表示同时监视进/出双向流量,Rx表示仅监控入口流量;Tx表示仅监控出口流量。
 Switch (config) # monitor session session_number source 
{interface interface-id |vlan vlan-id} [, |-] [both |rx |tx]

第四步:指定SPAN会话和目的端口(监视端口)。
Switch (config) # monitor session session_number 
destination
{interface interface-id [,|-] [encapsulation replicate]}

第五步:返回特权EXEC模式。
Switch (config-if) # end

第六步:校验配置。
Switch # show monitor [session session_number]
Switch # show running-config


第七步:保存当前配置。
Switch # copy running-config startup-config
要删除一个SPAN会话,使用“no monitor session session_number”全局配置指令。移除来自一个SPAN会话的源或者目的端口或者VLAN,使用“no monitor session session_number source {interface interface-id |vlan vlan-id}”全局配置命令,或者“no monitor session session_number destination interface interface-id”全局配置指令。对于目的接口封装选项和没有形式的命令都被忽略。

示例一,创建SPAN会话1,检测源端口到目的端口的流量。首先,删除所有的存在的会话1的SPAN配置,然后反映单向流量,从源千兆位以太网端口1到目的千兆位以太网端口2,仍然采用封装方法。

Switch (config) # no monitor session 1
Switch (config) # monitor session 1 source interface
gigabitethernet1/0/1
Switch (config) # monitor session 1 destination interface
gigabitethernet1/0/2 encapsulation replicate
Switch (config) # end

示例二,为SPAN会话1移除作为源SPAN的端口1。
Switch (config) # no monitor session 1 source 
interface gigabitethernet1/0/1
Switch (config) # end

示例三,禁用端口1上已收到的流量检测。
Switch (config) # no monitor session 1 source 
interface gigabitethernet1/0/1 rx

示例四,移除SPAN会话2上已存在的配置,配置SPAN会话2,检测属于VLAN 1的所有端口收到的流量,并且发送到目的千兆位以太网端口2。
Switch (config) # no monitor session 2
Switch (config) # monitor session 2 source vlan 1-3 rx
Switch (config) # monitor session 2 destination interface
gigabitethernet1/0/2
Switch (config) # monitor session 2 source vlan 10
Switch (config) # end

3.创建本地SPAN会话并配置流量
在特权EXEC模式下开始,创建一个SPAN会话,指定源端口或者目的端口,并且在目的端口为一个网络安全设备启用流量控制。

第一步:进入全局配置模式。
Switch # configure terminal

第二步:为会话移除所有已存在的SPAN配置。
Switch (config) # no monitor session 
{session_number |all | local | remote}

第三步:指定SPAN会话和源端口(被监视端口)。
    Switch (config) # monitor session session_number source 
{interface interface-id | vlan vlan-id} [,|-] [both | rx |tx]

第四步:指定SPAN会话、目的端口、封装包和VLAN封装。
Switch (config) # monitor session session_number destination
{interface interface-id [,| -] [encapsulation replicate] [ingress
{dot1q vlan vlan-id | isl |untagged vlan vlan-id |vlan vlan-id}]}

第五步:返回特权EXEC模式。
Switch (config) # end

第六步:校验配置。
Switch # show monitor [session session_number]
Switch # show running-config

第七步:保存配置。
Switch # copy running-config startup-config

4.指定过滤VLAN
在特权EXEC模式下,限制到指定VLAN的SPAN源流量。

第一步:进入全局配置模式。

    Switch # configure terminal

第二步:为会话移除已存在的所有的SPAN配置。
Switch (config) # no monitor session 
{session_number |all |local | remote}

第三步:指定源端口的特性和SPAN会话。
 Switch (config) # monitor session session_number
source interface interface-id

第四步:限制到指定VLAN的SPAN源流量。
Switch (config) # monitor session session_number 
filter vlan vlan-id [,|-]

第五步:指定SPAN会话和目的端口(监视端口)。
Switch (config) # monitor session session_number destination 
{interface interface-id [,|-] [encapsulation replicate]}

第六步:返回特权EXEC模式。
Switch (config) # end

第七步:校验配置。
Switch # show monitor [session session_number]
Switch # show running-config

第八步:保存配置。
Switch (config) # copy running-config startup-config
检测中继端口上的VLAN,使用“no monitor session session_number filter”全局配置指令。

【责任编辑:杜书 TEL:(010)68476606】

回书目   上一节   下一节
专题
主流品牌防火墙配置
华为路由器配置
Linux/Solaris服务器的安全配置
Solaris 10 配置管理
交换机故障解决指南
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
浏览器的战国时代
浏览器的战国时代
ARP攻击防范与解决方案
ARP攻击防范与解决方案
NAC安全访问控制
NAC安全访问控制
· NAC安全访问控制
· 网络布线测试仪器
· Windows Server 2008专..
· Windows远程桌面应用
· 网络故障排除宝典
· 运营商封堵ADSL共享 中..
· 解析35岁技术人的价值..
· 世纪枭雄比尔盖茨的王..
· 主流品牌防火墙配置
· ASP.NET开发教程
· 超级计算机TOP500专题
· Vista SP1对决XP SP3
· SQL Server 2008/2005..
· 程序员如何成长?
· C#技术开发指南
· 虚拟化技术还有点“虚”
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Windows远程桌面应用
· C#技术开发指南
· Apache技术专题
· Windows集群服务应用
· C#技术开发指南
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SQL Server入门到精通
SQL Server入门到精通
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· C#技术开发指南
· 三层交换技术专题
· Apache技术专题
· C#技术开发指南
· Windows远程桌面应用
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用