亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

CISCOCatalyst系列交換機的數據監控

2019-11-05 01:41:33
字體:
來源:轉載
供稿:網友

  網絡入侵檢測技術已成為網絡防護的重要手段之一,入侵檢測技術的基礎是對網絡中數據的收集,目前的方法主要有安放探針設備、采用共享式Hub以及利用網絡設備本身提供的數據監控功能等。在實際的應用環境尤其是在局域網中最方便而且最實用的手段應該是利用網絡設備的自身功能進行數據收集。
  我們在實際的網絡集成工作中經常會使用Cisco公司Catalyst系列交換機,這里就此類設備監控功能的配置進行介紹,希望能夠對網絡治理人員以及安全防護的實施有一定的幫助(本文以Catalyst4000系列交換機為例)。
  
  配置SPAN對話(SPAN session)
  
  基本功能
  
  通過設置SPAN對話能夠對本交換機端口或整個VLAN的數據流進行監視,被監控的數據流可以由協議分析設備進行分析處理。
  
  工作方式
  
  SPAN對話由一個目的端口和一組源端口組成,它將一個或多個VLAN上的一個或多個源端口的數據包復制到目的端口上。SPAN不影響源端口的正常工作,也不會影響正常的交換機操作。在交換網絡中可以配置多個SPAN對話,只有當目的端口可操作,同時源端口或源VLAN中的任意一個端口活動時才可激活SPAN對話。
  
  配置命令
  
  將被監視的端口或VLAN配置為源端口,將接收被復制數據包的端口設置為目的端口。
  
  set span {src_mod/src_ports src_vlan} dest_mod/dest_port [rx tx both] [filter vlan] [inpkts {enable disable}] [learning {enable disable}] [create]
  
  配置說明
  
  src_mod/src_ports: 源模塊/端口號。它們可以存在于任何VLAN中,也可以配置一個或多個VLAN作為源端口(src_vlans),此時該VLAN中的所有端口作為SPAN對話中的源端口。一個端口可以配置為多個SPAN對話的源端口。
  
  dest_mod/dest_port: 目的模塊/端口號。每個SPAN對話中只有一個目的端口,同一個端口不能作為多個SPAN對話的目的端口,一個目的端口不能被配置為源端口,活動的目的端口不參與Spanning Tree。
  
  [rx tx both]: 通過源端口的流量可以分為進入(ingress)、外出(egress)、雙向(both)三類,可以在SPAN對話中配置監視的是哪種類型的數據包。當監視整個VLAN的數據時只能為雙方向的數據流。
  
  [filter vlan]: Trunk VLAN過濾,6.3(1)以后的版本可以對源端口為Trunk的端口進行VLAN限制過濾,只答應指定VLAN的流量被復制到目的端口。
  
  [inpkts {enable disable}]: 缺省情況下目的端口被激活后將不接收進入的數據包,造成目的端口不能與其他設備進行通信,可以通過配置答應進行轉發,此時發送的數據包在本端口所屬的VLAN內進行交換。此目的端口將不參與本VLAN的Spanning Tree。
  
  [learning {enable disable}]: 當答應目的端口進行轉發時,可以設置答應從目的端口學習源MAC地址,此項只影響與目的端口相連的設備。缺省時為enable,但當配置inpkts enable時應同時配置learning enable。
  
  [create]: 采用create可以產生新的SPAN對話,最多可以同時運行5個SPAN對話。
  
  注重
  
  1. SPAN對話只能監視本交換機內的數據包。
  
  2. 交換機的sc0接口不能配置為SPAN源端口。
  
  3. EtherChannel端口不能作為SPAN目的端口。
  
  4. 在進行SPAN對話配置時,假如目的端口的Trunking模式為“On” 或 “Nonegotiate”,則SPAN包將以原Trunking配置的封裝格式進行轉發,同時這個目的端口將停止Trunking。
  
  配置例子:
  
  例1:
  
  配置port 2/5 (the SPAN source) 的出入雙向數據包被復制到port 2/10 (the SPAN destination)。
  
  Console> (enable) set span 2/5 2/10
  
  Console> (enable) show span
  
  Destination : Port 2/10
  
  Admin Source : Port 2/5
  
  Oper Source : None
  
  Direction : transmit/receive
  
  Incoming Packets: disabled
  
  Learning : enabled
  
  Filter : -
  
  Status : active
  
  -----------------------------
  
  Total local span sessions: 1
  
  Console> (enable)
  
  例2:
  
  配置VLAN 522和523為SPAN source, port 2/1 為SPAN destination:
  
  Console> (enable) set span 522-523 2/1
  
  Console> (enable) show span
  
  Destination : Port 2/1
  
  Admin Source : VLAN 522-523
  
  Oper Source : Port 2/1-2
  
  Direction : transmit/receive
  
  Incoming Packets: disabled
  
  Learning : enabled
  
  Filter : -
  
  Status : active
  
  ----------------
  
  Total local span sessions: 1
  
  Console> (enable)
  
  禁止SPAN
  
  set span disable [dest_mod/dest_port all] 通過禁止目的端口可以清除SPAN對話。
  
  例如:
  
  Console> (enable) set span disable 2/3
  
  This command may disable your span session(s).
  
  Do you want to continue (y/n) [n]? y
  
  Disabled Port 2/3 to monitor transmit/receive traffic of Port
  
  Incoming Packets disabled. Learning enabled.
  
  Console> (enable)
  
  注:以上命令適用于set命令集的Catalyst系列交換機,對一些IOS命令的交換機如Catalyst2950、3500等,其命令有所不同。
  
  配置RSPAN
  
  目前許多局域網環境是由多臺交換機組成的,SPAN對話只能對本交換機內的數據進行捕捉,而其他交換機上的數據則無法獲得。Cisco公司針對這種情況開發了遠程SPAN(RSPAN)功能,能夠對遠端交換機的數據進行監視。目前能夠實現RSPAN功能的交換機局限在Cisco4000、6000、2948G、2980G上,且軟件版本要求為6.3(1)或以后,在整個端到端路徑中不答應有其他類型的交換機以及其他廠商的交換機,這也是目前實施RSPAN的一個很大的限制。下面介紹一下RSPAN的配置。
  
  工作方法
  
  RSPAN具有SPAN的所有特征,同時又具有跨越多個交換機進行監視的功能。
  
  配置命令
  
  1. 配置RSPAN VLAN,在VTP enabled的情況下,在一個交換機上進行設置就可以傳播到VTP domain。
  
  set vlan vlan_num rspan
  
  2. 配置RSPAN對話的源端口
  
  set rspan source {mod/ports... vlans...} {rspan_vlan} reflector mod/port [rx tx both] [filter vlans...] [create]
  
  3. 配置RSPAN對話的目的端口
  
  set rspan destination {mod_num/port_num} {rspan_vlan} [inpkts {enable disable}] [learning {enable disable}] [create]
  
  此配置在目的端口所在的設備上進行,與SPAN配置命令大體相同,但需指出與目的端口相關聯的rspan_vlan。
  
  注重事項
  
  1. 在RSPAN session中traffic類型可以不同(ingress、egress或both),但對于同一個交換機上的所有源端口必須相同。
  
  2. RSPAN sessions與SPAN sessions可以共存,最多5個。
  
  3. 對于RSPAN,可以在多個交換機上分布源端口和目的端口。作為反射端口的端口不能作為源或目的端口。
  
  4. SPAN能夠監視所有網絡數據流,包括多播以及橋協議數據單元(BPDU),RSPAN不支持對BPDU的監視。
  
  配置例子
  
  1. 配置VLAN500作為RSPAN VLAN
  
  Console> (enable) set vlan 500 rspan
  
  vlan 500 configuration sUCcessful
  
  2. 配置RSPAN對話的源端口
  
  指定RSPAN VLAN為500,反射端口為2/34,監視源端口2/3的接收方向數據。
  
  Console> (enable) set rspan source 2/3 500 reflector 2/34 rx
  
  Rspan Type : Source
  
  Destination : -
  
  Reflector : Port 2/34
  
  Rspan Vlan : 500
  
  Admin Source : Port 2/3
  
  Direction : receive
  
  Incoming Packets: -
  
  Learning : -
  
  Filter : -
  
  Status : active
  
  Console> (enable) 2001 May 02 13:22:17 %SYS-5-SPAN_CFGSTATECHG: remote span source session active for remote span vlan 500
  
 ?、叟渲肦SPAN對話目的端口
  
  配置 port 3/1 作為 RSPAN 目的端口,RSPAN VLAN為500
  
  Console> (enable) set rspan destination 3/1 500
  
  Rspan Type : Destination
  
  Destination : Port 3/1
  
  Rspan Vlan : 500
  
  Admin Source : -
  
  Oper Source : -
  
  Direction : -
  
  Incoming Packets: disabled
  
  Learning : enabled
  
  Filter : -
  
  Status : active
  
  Console> (enable)
  
  禁止 RSPAN 對話
  
  set rspan disable source [rspan_vlan all]

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日本黄视频| 69久久夜色精品国产69乱青草| 日韩精品在线观看一区| 欧美在线视频一二三| 国产在线精品自拍| 午夜精品福利电影| 国产成人免费91av在线| 国产精品女主播视频| xvideos亚洲人网站| 国产一区二区色| 久久香蕉国产线看观看av| 久久精品国产成人精品| 日韩精品免费视频| zzijzzij亚洲日本成熟少妇| 欧美视频专区一二在线观看| 中文字幕在线观看日韩| 在线免费观看羞羞视频一区二区| 成人激情电影一区二区| 不卡伊人av在线播放| 日本精品久久中文字幕佐佐木| 91精品久久久久久久久中文字幕| 日本在线观看天堂男亚洲| 欧美高跟鞋交xxxxxhd| 久久久久久久电影一区| 久久久免费精品| 一区二区三区高清国产| 国产精品久久久久不卡| 国产精品第10页| 日韩精品免费在线视频| 国产热re99久久6国产精品| 精品无人区太爽高潮在线播放| 91久久精品国产91性色| 欧美一级黑人aaaaaaa做受| 在线视频欧美日韩| 欧美成人一区二区三区电影| 欧美一级电影在线| 国模视频一区二区三区| 亚洲电影免费观看高清完整版| 国产精品爽黄69天堂a| 国产一区二区三区视频免费| 色噜噜狠狠狠综合曰曰曰88av| 91久久精品国产| 韩国三级日本三级少妇99| 欧美日韩国产黄| 亚洲在线视频福利| 欧美亚洲激情在线| 欧美日韩在线影院| 成人免费看片视频| 色爱精品视频一区| 久久99国产综合精品女同| 国产精品丝袜一区二区三区| 亚洲视频999| 欧美性猛交xxxx免费看漫画| 久久精品视频中文字幕| 美日韩在线视频| 日韩a**站在线观看| 国产69久久精品成人看| 日韩欧美在线视频日韩欧美在线视频| 亚洲精品日韩在线| 欧美在线视频一二三| 38少妇精品导航| 国产欧美日韩精品专区| 久久亚洲一区二区三区四区五区高| 欧美日韩成人在线观看| 日韩大陆毛片av| 国产一区二区三区三区在线观看| 亚洲一区二区三区久久| 国产日韩av在线播放| 日韩有码在线播放| 国产三级精品网站| 91老司机在线| 日韩精品极品在线观看播放免费视频| 91a在线视频| 狠狠久久五月精品中文字幕| 日韩不卡中文字幕| 久久婷婷国产麻豆91天堂| 日本免费在线精品| 欧美黑人性生活视频| 久久在线精品视频| 日韩一区二区在线视频| 欧美视频免费在线观看| 欧美日韩亚洲一区二区三区| 98精品国产高清在线xxxx天堂| 精品福利视频导航| 国产成人精品在线播放| 日本免费一区二区三区视频观看| 最近2019中文字幕mv免费看| 国产在线视频不卡| 欧美国产日本高清在线| 丝袜美腿精品国产二区| 欧美成在线观看| 日韩中文字幕免费| 97免费视频在线播放| 国产精品三级网站| 日本视频久久久| 色先锋久久影院av| 亚洲精品自拍偷拍| 欧美国产日韩在线| 欧美激情精品久久久久久蜜臀| 日本中文字幕久久看| 欧美日韩国产中字| 欧美成人性生活| 久久亚洲精品毛片| 亚洲成在人线av| 国产精品美女久久| 精品视频偷偷看在线观看| 亚洲码在线观看| 欧美激情在线视频二区| 久久亚洲国产精品成人av秋霞| 欧美特级www| 91视频-88av| 亚洲国产精品va在线看黑人| 成人激情在线播放| 亚洲成人免费在线视频| 97在线观看免费高清| 青草青草久热精品视频在线观看| 久久精品一区中文字幕| 日韩最新中文字幕电影免费看| 亚洲在线第一页| 国产成人精品免费久久久久| 亚洲精品国产综合区久久久久久久| 色噜噜狠狠狠综合曰曰曰| 高潮白浆女日韩av免费看| 国产精品久久久久久av福利软件| 精品国产户外野外| 日韩中文字幕久久| 欧美综合国产精品久久丁香| 国产日韩欧美在线播放| 国产精品丝袜久久久久久高清| 国产精品麻豆va在线播放| 日韩成人激情在线| 精品视频偷偷看在线观看| 欧美一区第一页| 国产亚洲精品久久久优势| 中文字幕精品久久| 日韩欧美精品免费在线| 97超级碰在线看视频免费在线看| 国产精品女主播| 国产欧美日韩视频| 国产精品电影在线观看| 国产精品午夜国产小视频| 国产视频亚洲视频| 91po在线观看91精品国产性色| 国内揄拍国内精品少妇国语| 亚洲国产天堂久久国产91| 97视频在线观看免费高清完整版在线观看| 亚洲黄色www网站| 欧美激情18p| 综合国产在线观看| 欧美国产日产韩国视频| 国产亚洲一区精品| 亚洲国产精品99| 在线精品高清中文字幕| 国产999精品| 亚洲老头老太hd| 久久九九免费视频| 亚洲无限av看| 欧美国产日韩中文字幕在线| www.亚洲人.com| 国产亚洲精品久久久| 欧美在线观看网站| 国产福利精品av综合导导航| 韩国福利视频一区| 国产精品美女午夜av|