首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
欢迎光临中国IT实验室思科频道
Google
您现在的位置: 中国IT实验室 >> Cisco >> 交换技术 >> 交换配置 >> 正文

网管支招:零起步教你配置端口镜像

    对于中小企业的网络管理员来说管理企业内网数据流量的监控是非常重要的,一方面我们可以通过分析数据流量掌握企业内网的各个网络应用,另一方面在网络出现故障后可以在第一时间通过流量分析找出问题所在。今天就请各位读者跟随笔者一起来学习下如何通过配置端口镜像实现对网络数据的监控与统计。

  一,为什么要配置端口镜像:

  要想实现针对网络数据进行监控,我们当然直接可以将sniffer工具放置在网络出口处针对所有流出数据包进行监控,不过这样实施最大的问题就是平白无故增加了一个中间设备,当设备损坏或出现故障后网络传输会中断,从而影响了员工正常网络访问。即便设备没有问题也会因为增加节点带来速度缓慢的问题,这样也必然影响企业网络的整体运行效率。

  为了解决这种直接拿真正出口作为监控端口的麻烦,资深的网络管理员都采用端口镜像的方法来平白无故创造一个与真实出口一模一样的端口,所有发放到内网各个接口或者传出端口的数据包都会重复复制后发送到这个镜像端口,这样我们就可以同时实现不影响网络传输性能的同时对数据流量进行监控了。

  实施端口镜像后我们的网络拓扑图如图1所示,正常的企业员工数据流量会以正常报文的方式传输到外部网络,而同时交换机,路由器会将正常报文原原本本的复制一份为镜像报文,并且将这个复制后的镜像报文传输到镜像端口,这样我们再通过网络分析设备或sniffer工具就可以实现对整个网络所有数据包的监视控制与统计了。(如图1)

   


    
    那么到底我们该如何针对路由交换设备部署其端口镜像呢?一般来说各个设备的部署方法各不相同,例如命令行配置下的CISCO与H3C在指令方面存在不同,而还有部分设备不需要一条条指令,全部操作直接在图形化界面完成即可。下面我们就来分别进行介绍。   

[1] [2] [3] 下一页

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·节省成本才是“王道” VOIP案例应用…
 ·巧用网络流量 打造健康内网…
 ·无线路由器设置从入门到精通
 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 今日更新
 认证培训
 频道精选
 思科频道导航