配置Catalyst交换端口分析器(SPAN)cunshen

介绍交换端口分析器(SPAN)功能有时被称为端口镜像或端口监控,该功能可通过网络分析器(例如交换机探测设备或者其它远程监控(RMON)探测器)选择网络流量进行分析。以前,SPAN是Catalyst交换机族较为基本的功能,但最新推出的CatOS有许多增强功能,而且有许多功能是用户现有才开始使用的。本文并不是SPAN功能的又一种配置指南,而是立足于介绍已实施的SPAN的最新功能。本文将对SPAN的一般问题进行回答,例如:

SPAN是什么?我如何对它进行配置?

有什么不同的功能(尤其是同时进行多个SPAN话路)?需要何种级别的软件来执行这些功能?

SPAN是否会影响交换机的性能?

开始配置前规则有关详情,请参阅Cisco技术提示规则。

例如,如果您想要截获从主机A发送至主机B的以太网业务,而两台主机是用集线器相连的,那么只要在该集线器上安装一嗅探器,所有端口均可看见主机A和主机B之间的业务:

在交换机中,当知道了主机B的MAC地址之后,从主机A到主机B的单播业务仅被转发至主机B的端口,因此,嗅探器看不见:

在这个配置中,嗅探器将仅截获扩散至所有端口的业务,例如广播业务、具有CGMP或者IGMP侦听禁止的组播业务以及未知的单播业务。当交换机的CAM表中没有目的地的MAC时,将发生单播泛滥。它无法理解向何处发送业务,而将数据包大量发送至VLAN中的所有端口。

将主机A发送的单播数据包人工复制到嗅探器端口需要一些附加功能来实现。

在上面的图表中,与嗅探器相连的端口配置为:对主机A发送的每一个数据包拷贝进行接收。该端口被称为SPAN端口。下文各节将说明如何对该功能进行精确的调节,使其作用不仅仅限于监控端口。

ATM端口是唯一无法受到监控的端口。然而您还是可以对ATM端口进行监控。以下限制适用于具有端口监控能力的各个端口:

有关功能冲突的补充信息,请参阅下文的链接:

在本例中,创建了两个并行的SPAN话路。

端口Fa0/3、Fa0/4以及Fa0/6均在VLAN2中进行配置;其它端口以及管理接口均在默认的VLAN1中进行配置。

Catalyst2900XL/3500XL上的配置样本

!interfaceFastEthernet0/1portmonitorFastEthernet0/2portmonitorFastEthernet0/5portmonitorVLAN1!interfaceFastEthernet0/2!interfaceFastEthernet0/3switchportaccessvlan2!interfaceFastEthernet0/4portmonitorFastEthernet0/3portmonitorFastEthernet0/6switchportaccessvlan2!interfaceFastEthernet0/5!interfaceFastEthernet0/6switchportaccessvlan2!!interfaceVLAN1ipaddress10.200.8.136255.255.252.0noipdirected-broadcastnoiproute-cache!配置步骤说明如果要将端口Fa0/1配置为源端口Fa0/2、Fa0/5以及管理接口的目的端口,请在配置模式中选择接口Fa0/1:功能一览和限制该表对已介绍的不同功能进行总结,并说明在指定平台上执行这些功能所需要的最低CiscoIOS版本:

功能

Catalyst2950/3550

Catalyst3550

Catalyst4000(CiscoIOS)

Catalyst6000(CiscoIOS)

入口(inpkts)启用/禁止选项

目前不支持(1)

12.1(12)EA1

RSPAN

12.1(12c)EA1

12.1(13)E

(1)仅支持入侵监测系统(IDS)以对网络安全性侵害进行监控、抵挡及汇报。

下表列出了对SPAN/RSPAN话路数量的限制:

接收SPAN话路或者收发SPAN话路

2

发送SPAN话路

4

接收、发送或者收发RSPAN源话路

RSPAN目的地

64

总话路

6

66

(1)功能目前不提供,且这些功能的提供一般不公开,除非在发布之后。.

如果捆绑中的端口之一为SPAN目的地端口,将不会形成EthernetChannel。如果您想进行配置,交换机将告诉您以下内容:

ChannelportcannotbeaMonitorDestinationPortFailedtoconfigurespanfeatureEthernetChanne捆绑中的端口可以用作SPAN源端口。

对于Catalyst2900XL/3500XL族,只有交换机上的可用目的地端口数目会对SPAN话路数目有限制。

同样,这通常是因为交换机的操作方式问题。当一个数据包通过交换机时,将发生以下情况:

如果交换机接收到损坏的数据包,入口端口通常将其丢弃,所以您不会在出口端口见到该数据包。事实上交换机在捕获业务时并非完全透明。类似地,当您在上述情况下从您的嗅探器中看到了损坏的数据包,错误在第3步出口段中发生。

如果您认为损坏的数据包由某个设备发出,您可以将发送主机以及嗅探器设备连接在同一集线器上。集线器将不执行任何错误校验,因此,和交换机不同,集线器将不会丢失数据包,通过这个方式,您可以看到数据包。

THE END
1.线上教育培训系统的设计与实现附源码54020尽管如此,现有线上教育系统仍面临诸多挑战,包括如何进一步提升用户体验、保障教育公平、实现教育资源的深度整合与共享,以及如何有效利用大数据分析提升教学反馈与个性化学习策略等。因此,研发更加高效、智能、个性化的在线教育培训系统,仍是当前教育技术领域的研究热点与迫切需求。 https://blog.csdn.net/weixin_BYSJ1987/article/details/142957143
2.E互联网+培训模式,基于云计算服务,实现随时实地学习企业通过引入E-Learning系统,提供在线学习,在线测试,在线考试,手机APP,知识库,云课程中心,使企业员工以更低成本了解更多知识,更快的进行学习,进而提高生产效率和工作效率,实现企业内部知识的沉淀,管理,传播和创新。https://www.pansoft.com/contents/hcm/hPs_leaning.html
3.深圳新为SmartLearning系统新为,新为软件,在线考试系统,网络考试系统,学习发展系统,e-Learning解决方案领导者,创建学习型组织的首选伙伴,newway,software,newv,SmartLearning,SmartBOS,SmartExam,MobileLearning,LiveLearning,elearning,service,support,training,focus on people and knowledghttp://learning.rg-pharma.com/
4.首页TP面向客户、渠道合作伙伴和相关从业人员,提供TP-LINK产品的技术、应用和解决方案技能培训与资格认证。基于不同产品线,同时充分考虑客户不同层次的需求,为客户提供了三大培训认证体系。TP-LINK会对通过认证的工程师颁发相应证书。 我的课程 申请课程 教辅资料 https://training.tp-link.com.cn/m
5.易拓SAP请查收本周SAPLearningHub新发布课程!SAP Learning Hub可以提供哪些类型的学习内容? 1 网上教学:5,000余项多语言学习内容;超过2,000门e-learning学习课程;交互式内容和多媒体内容;包括评估、演示和练习。 2 在线知识产品:超过580多个基于角色的学习地图和程序;初期产品培训,提供新发布产品的第一手信息;有关实施、升级和运营的升级培训;在所有新发布产品https://zhuanlan.zhihu.com/p/658648777
6.教育培训系统教育培训系统 一款适用于企业或组织的教育培训微信小程序系统,基于FastAdmin+ThinkPHP+Unipp开发,为继续教育、企业培训、考试学习等场景提供一站式学习资料平台,支持课程购买、VIP会员等方式进行在线付费学习。提供前后台无加密源代码,支持私有化部署。 立即体验https://www.fastadmin.net/store/zsff.html
7.MyLearningLink培训系统操作指南MyLearningLink培训系统操作指南(2013年4月15日)1.系统登录12.修改系统显示语言——中文界面23.课程搜索https://www.docin.com/touch/detail.do?id=790463974
8.以下哪种情况选择Elearning的方式培训比较合适?巡逻民警小孙、小李接到处警指令后,立即赶赴A小区进行处置。两人到场后,开展了如下工作:①向110接警台进行到场汇报;②打开执法记录仪进行执法记录;③设置警戒,提醒小区居民不要围观;④进行现场调查取证,联系110接警台通知技术人员到场;⑤通知王某合理安排时间后至公安机关制作询问笔录。下列选项中,排序正确的是https://www.shuashuati.com/ti/6b83a95d014d4232b481c7c3197748b8.html?fm=bddd5deaa809d860a7f0a7b697e99c0111
9.博图TP1200无法显示中文博图TP1200无法显示中文您好,请检查编辑语言和编辑语言下对应的文本,字体,检查运行系统语言设置,检查画面切换语言的设置等。具体请参考如下链接:http://www.ad.siemens.com.cn/service/elearning/cn/Course.aspx?CourseID=1477https://www.jcpeixun.com/answer/11411
10.scikit在本书中,我们将分析一些机器学习模型和学习算法,讨论一些常用的机器学习任务,同时也会学习如何衡量机器学习系统的性能。我们将使用一个用Python编程语言编写的类库scikit-learn,它包含了最新机器学习算法的实现,其API也很直观通用。 本书涵盖内容 第1章,机器学习基础。本章给出了机器学习的定义:机器学习是对如何通过https://labs.epubit.com/bookDetails?id=N15172
11.网络管理与维护考核(精选6篇)2.2 拆装考评系统开发 以Cortona3D Rapid Learning发布模块对虚拟拆装培训系统进行网上发布。发布网页共有三种模式:演示模式、学习模式和考核模式。通过对Java Script代码的修改, 使用B/S结构 (Browser/Server, 浏览器/服务器模式) , B/S结构有利于资源的共享, 也可以记录用户数据, 可通过HTML网页对模具系统进行网上https://www.360wenmi.com/f/fileo7txv56i.html
12.网络架构设计需求分析8篇(全文)传统的培训方式往往是以课堂(培训班)为组织特征的,这种模式的缺点在于需要培训人员集中脱产培训,因而培训内容更新缓慢、资源耗费较大、也难以对学员的学习进度进行及时跟踪,因此难以满足形势发展的需要。 在网络培训系统的设计中,本文选用DataSet。利用DataAdapter,在DataSet中实现与数据源的交互。在应用DataSet的时候,引入https://www.99xueshu.com/w/file5rczr31q.html
13.SALTC277TP64F200NDCSAL-TC277TP-64F200N DC 属于第一代 Aurix TC27xT 产品。其创新多核心架构基于多达三个独立 32 位 TriCore CPU,专为满足极高的安全标准,同时大幅提高性能而设计。TC27xT 系列产品配备 200 MHz TriCore、5V 或 3.3V 单电压供电和强大的通用定时器模块 (GTM),旨在https://www.infineon.com/cms/cn/product/microcontroller/32-bit-tricore-microcontroller/aurix-safety-joins-performance/aurix-family-tc27xt/sal-tc277tp-64f200n-dc/?intc=reco