背景:某单位上架一台内网准入设备,在核心交换上配置端口镜像,将内网进出流量镜像到准入设备监控口进行行为监控,当流量来自不可信终端时候阻口发送reset报文进行阻断,并把不可信终端的http请求重定向到准入设备上,要求终端安装准入客户端进行认证后才允许入网。
配置思路:配置一个本地观察口,该接口和准入设备的监控口对接,将需要监控的端口流量复制一份到该接口。
操作步骤
1. 使用Telnet或者Console口登陆到交换机。
2. 配置本地观察口(此处配置23口为本地观察口)
<Huawei> system-view [Huawei] observe-port 1 interface Gigabitethernet 0/0/23
3. 配置端口镜像,将需要监控和的端口流量复制到观察口(此处配置GE0/0/1-6口为镜像端口)
[Huawei] interface Gigabitethernet 0/0/1 [Huawei-GigabitEthernet0/0/1] port-mirroring to observe-port 1 both [Huawei-GigabitEthernet0/0/1] quit [Huawei] interface Gigabitethernet 0/0/2 [Huawei-GigabitEthernet0/0/2] port-mirroring to observe-port 1 both [Huawei-GigabitEthernet0/0/2] quit [Huawei] interface Gigabitethernet 0/0/3 [Huawei-GigabitEthernet0/0/3] port-mirroring to observe-port 1 both [Huawei-GigabitEthernet0/0/3] quit [Huawei] interface Gigabitethernet 0/0/4 [Huawei-GigabitEthernet0/0/3] port-mirroring to observe-port 1 both [Huawei-GigabitEthernet0/0/3] quit
4. 验证配置
查看观测口配置情况
[Huawei] display observe-port ---------------------------------------------------------------------- Index : 1 Untag-packet : No Interface : GigabitEthernet0/0/23 ----------------------------------------------------------------------
查看端口镜像配置情况:
[Huawei] display port-mirroring ---------------------------------------------------------------------- Observe-port 1 : GigabitEthernet23/0/4 ---------------------------------------------------------------------- Port-mirror: ---------------------------------------------------------------------- Mirror-port Direction Observe-port ---------------------------------------------------------------------- 1 GigabitEthernet0/0/1 Inbound Observe-port 1 2 GigabitEthernet0/0/1 outbound Observe-port 1 3 GigabitEthernet0/0/2 Inbound Observe-port 1 4 GigabitEthernet0/0/2 outbound Observe-port 1 5 GigabitEthernet0/0/3 Inbound Observe-port 1 6 GigabitEthernet0/0/3 outbound Observe-port 1 7 GigabitEthernet0/0/4 Inbound Observe-port 1 8 GigabitEthernet0/0/4 outbound Observe-port 1 ----------------------------------------------------------------------
配置结束,配置成功后要记得save一下。
夜河资源网提供的所有内容仅供学习与交流。通过使用本站内容随之而来的风险以及法律责任与本站无关,所承担的法律责任由使用者承担。
一、如果您发现本站侵害了相关版权,请附上本站侵权链接和您的版权证明一并发送至邮箱:yehes#qq.com(#替换为@)我们将会在五天内处理并断开该文章下载地址。
二、本站所有资源来自互联网整理收集,全部内容采用撰写共用版权协议,要求署名、非商业用途和相同方式共享,如转载请也遵循撰写共用协议。
三、根据署名-非商业性使用-相同方式共享 (by-nc-sa) 许可协议规定,只要他人在以原作品为基础创作的新作品上适用同一类型的许可协议,并且在新作品发布的显著位置,注明原作者的姓名、来源及其采用的知识共享协议,与该作品在本网站的原发地址建立链接,他人就可基于非商业目的对原作品重新编排、修改、节选或者本人的作品为基础进行创作和发布。
四、基于原作品创作的所有新作品都要适用同一类型的许可协议,因此适用该项协议, 对任何以他人原作为基础创作的作品自然同样都不得商业性用途。
五、根据二〇〇二年一月一日《计算机软件保护条例》规定:为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可不经软件著作权人许可,无需向其支付报酬!
六、鉴此,也望大家按此说明转载和分享资源!本站提供的所有信息、教程、软件版权归原公司所有,仅供日常使用,不得用于任何商业用途,下载试用后请24小时内删除,因下载本站资源造成的损失,全部由使用者本人承担!
一、如果您发现本站侵害了相关版权,请附上本站侵权链接和您的版权证明一并发送至邮箱:yehes#qq.com(#替换为@)我们将会在五天内处理并断开该文章下载地址。
二、本站所有资源来自互联网整理收集,全部内容采用撰写共用版权协议,要求署名、非商业用途和相同方式共享,如转载请也遵循撰写共用协议。
三、根据署名-非商业性使用-相同方式共享 (by-nc-sa) 许可协议规定,只要他人在以原作品为基础创作的新作品上适用同一类型的许可协议,并且在新作品发布的显著位置,注明原作者的姓名、来源及其采用的知识共享协议,与该作品在本网站的原发地址建立链接,他人就可基于非商业目的对原作品重新编排、修改、节选或者本人的作品为基础进行创作和发布。
四、基于原作品创作的所有新作品都要适用同一类型的许可协议,因此适用该项协议, 对任何以他人原作为基础创作的作品自然同样都不得商业性用途。
五、根据二〇〇二年一月一日《计算机软件保护条例》规定:为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可不经软件著作权人许可,无需向其支付报酬!
六、鉴此,也望大家按此说明转载和分享资源!本站提供的所有信息、教程、软件版权归原公司所有,仅供日常使用,不得用于任何商业用途,下载试用后请24小时内删除,因下载本站资源造成的损失,全部由使用者本人承担!