• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S10506 端口镜像 , 能否根据流量类型区分, 都有什么区分方式。

7小时前提问
  • 0关注
  • 0收藏,50浏览
粉丝:0人 关注:0人

问题描述:

序列号:210235A1H1X179000048

厂商:华三

型号:H3C S10506

版本:7.1.0707557

问题:

   端口镜像 , 能否根据流量类型区分, 都有什么区分方式。

3 个回答
已采纳
粉丝:16人 关注:9人

可以。除基于端口的镜像外,S10506(V7版本)支持以下基于流量类型区分的镜像方式:
1. 基于流的镜像(Flow Mirroring)
通过QoS策略匹配特定流量(如ACL定义的IP/MAC/协议类型),将匹配的流镜像到目的端口。
配置关键步骤:
定义ACL匹配感兴趣流
acl advanced 3000
rule 0 permit ip source 192.168.1.0 0.0.0.255
定义流分类
traffic classifier TEST
if-match acl 3000
定义流行为,配置镜像
traffic behavior TEST
mirror-to interface Ten-GigabitEthernet1/0/1
应用QoS策略
qos policy TEST
classifier TEST behavior TEST
在源端口入方向/出方向应用
interface Ten-GigabitEthernet1/0/2
qos apply policy TEST inbound
2. 其他区分方式
也支持基于VLAN的镜像(将指定VLAN内的流量镜像到观察端口)。

暂无评论

粉丝:91人 关注:11人

 流镜像

2.1  流镜像简介

流镜像是指将指定报文复制到指定目的地,以便于对报文进行分析和监控。流镜像通过QoS策略来实现,即使用流分类技术为待镜像报文定义匹配条件,再通过配置流行为将符合条件的报文镜像至指定目的地。其优势在于用户通过流分类技术可以灵活地配置匹配条件,从而对报文进行精细区分,并将区分后的报文复制到目的地进行分析。有关QoS策略、流分类和流行为的详细介绍,请参见“ACL和QoS配置指导”中的“QoS配置方式”。

根据报文镜像的目的地不同,流行为可分为以下两种类型:

·     流镜像到接口:将符合条件的报文复制一份到指定接口(与数据检测设备相连的接口),利用数据检测设备分析接口收到的报文。

·     流镜像到CPU:将符合条件的报文复制一份到CPU(这里的CPU是指报文进入的单板上的CPU),通过CPU分析报文的内容,或者将特定的协议报文上送。

·     流镜像到INT处理器:将符合条件的报文复制一份到INT处理器。

2.2  流镜像到接口分类

与端口镜像类似,根据镜像源与镜像目的是否位于同一台设备上,流镜像到接口也可以分为:

·     流镜像SPAN:流镜像到本地接口。

·     流镜像RSPAN:流镜像到接口后,根据镜像报文所属VLAN或QoS重定向功能将报文转发到二层远程接口。

·     流镜像ERSPAN:将流镜像报文封装为协议号是0x88BE的GRE报文,路由到三层远程监控设备。


暂无评论

粉丝:35人 关注:1人

针对H3C S10506,端口镜像可以根据流量类型进行精细区分,核心方式是流镜像(Flow Mirroring)


 主要区分方式

区分方式核心技术可匹配的流量特征
流镜像(Flow Mirroring)QoS策略(MQC) + ACLIP地址、MAC地址、协议类型(TCP/UDP/ICMP)、端口号、VLAN ID、DSCP优先级等
基于VLAN的镜像将指定VLAN内的流量镜像特定VLAN内的所有流量
基于端口的镜像传统端口镜像仅能区分入方向(inbound) 或出方向(outbound) 流量,无法按内容区分


 流镜像配置步骤(核心)

流镜像通过QoS策略实现,配置分为四步

1. 定义ACL匹配感兴趣流

bash
acl advanced 3000 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 5 permit tcp destination-port eq 80

2. 定义流分类(Traffic Classifier)

bash
traffic classifier MIRROR_TEST if-match acl 3000

3. 定义流行为(Traffic Behavior),配置镜像动作

bash
traffic behavior MIRROR_TEST mirror-to interface Ten-GigabitEthernet1/0/1

4. 应用QoS策略到源端口

bash
qos policy MIRROR_TEST classifier MIRROR_TEST behavior MIRROR_TEST quit interface Ten-GigabitEthernet1/0/2 qos apply policy MIRROR_TEST inbound


 关键限制与注意事项

1. 镜像源端口限制
不支持将聚合接口(如Bridge-Aggregation)直接配置为镜像源端口,只能将聚合组内的物理成员端口配置为镜像源。同样,也不支持对SVI(VLAN接口)进行镜像,如需监控特定网段,必须使用流镜像方式

2. 镜像规格约束
S10506最多支持 4个镜像组,每组可独立配置源端口和目的端口。一个镜像组若选择双向(both),会占用2个镜像资源,此时最多只能配置2个双向镜像组

3. 流镜像与CAR限速的冲突
如果在同一个MQC策略组中同时配置了流镜像CAR限速,前面的规则匹配后,后面的规则可能无法生效,需注意配置顺序。

4. 远程镜像VLAN的注意事项
使用远程镜像时,远程镜像VLAN不要启动三层接口,否则可能引入无关流量上送CPU,影响设备性能。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明