配置Catalyst交换端口分析器(SPAN)cunshen

介绍交换端口分析器(SPAN)功能有时被称为端口镜像或端口监控,该功能可通过网络分析器(例如交换机探测设备或者其它远程监控(RMON)探测器)选择网络流量进行分析。以前,SPAN是Catalyst交换机族较为基本的功能,但最新推出的CatOS有许多增强功能,而且有许多功能是用户现有才开始使用的。本文并不是SPAN功能的又一种配置指南,而是立足于介绍已实施的SPAN的最新功能。本文将对SPAN的一般问题进行回答,例如:

SPAN是什么?我如何对它进行配置?

有什么不同的功能(尤其是同时进行多个SPAN话路)?需要何种级别的软件来执行这些功能?

SPAN是否会影响交换机的性能?

开始配置前规则有关详情,请参阅Cisco技术提示规则。

例如,如果您想要截获从主机A发送至主机B的以太网业务,而两台主机是用集线器相连的,那么只要在该集线器上安装一嗅探器,所有端口均可看见主机A和主机B之间的业务:

在交换机中,当知道了主机B的MAC地址之后,从主机A到主机B的单播业务仅被转发至主机B的端口,因此,嗅探器看不见:

在这个配置中,嗅探器将仅截获扩散至所有端口的业务,例如广播业务、具有CGMP或者IGMP侦听禁止的组播业务以及未知的单播业务。当交换机的CAM表中没有目的地的MAC时,将发生单播泛滥。它无法理解向何处发送业务,而将数据包大量发送至VLAN中的所有端口。

将主机A发送的单播数据包人工复制到嗅探器端口需要一些附加功能来实现。

在上面的图表中,与嗅探器相连的端口配置为:对主机A发送的每一个数据包拷贝进行接收。该端口被称为SPAN端口。下文各节将说明如何对该功能进行精确的调节,使其作用不仅仅限于监控端口。

ATM端口是唯一无法受到监控的端口。然而您还是可以对ATM端口进行监控。以下限制适用于具有端口监控能力的各个端口:

有关功能冲突的补充信息,请参阅下文的链接:

在本例中,创建了两个并行的SPAN话路。

端口Fa0/3、Fa0/4以及Fa0/6均在VLAN2中进行配置;其它端口以及管理接口均在默认的VLAN1中进行配置。

Catalyst2900XL/3500XL上的配置样本

!interfaceFastEthernet0/1portmonitorFastEthernet0/2portmonitorFastEthernet0/5portmonitorVLAN1!interfaceFastEthernet0/2!interfaceFastEthernet0/3switchportaccessvlan2!interfaceFastEthernet0/4portmonitorFastEthernet0/3portmonitorFastEthernet0/6switchportaccessvlan2!interfaceFastEthernet0/5!interfaceFastEthernet0/6switchportaccessvlan2!!interfaceVLAN1ipaddress10.200.8.136255.255.252.0noipdirected-broadcastnoiproute-cache!配置步骤说明如果要将端口Fa0/1配置为源端口Fa0/2、Fa0/5以及管理接口的目的端口,请在配置模式中选择接口Fa0/1:功能一览和限制该表对已介绍的不同功能进行总结,并说明在指定平台上执行这些功能所需要的最低CiscoIOS版本:

功能

Catalyst2950/3550

Catalyst3550

Catalyst4000(CiscoIOS)

Catalyst6000(CiscoIOS)

入口(inpkts)启用/禁止选项

目前不支持(1)

12.1(12)EA1

RSPAN

12.1(12c)EA1

12.1(13)E

(1)仅支持入侵监测系统(IDS)以对网络安全性侵害进行监控、抵挡及汇报。

下表列出了对SPAN/RSPAN话路数量的限制:

接收SPAN话路或者收发SPAN话路

2

发送SPAN话路

4

接收、发送或者收发RSPAN源话路

RSPAN目的地

64

总话路

6

66

(1)功能目前不提供,且这些功能的提供一般不公开,除非在发布之后。.

如果捆绑中的端口之一为SPAN目的地端口,将不会形成EthernetChannel。如果您想进行配置,交换机将告诉您以下内容:

ChannelportcannotbeaMonitorDestinationPortFailedtoconfigurespanfeatureEthernetChanne捆绑中的端口可以用作SPAN源端口。

对于Catalyst2900XL/3500XL族,只有交换机上的可用目的地端口数目会对SPAN话路数目有限制。

同样,这通常是因为交换机的操作方式问题。当一个数据包通过交换机时,将发生以下情况:

如果交换机接收到损坏的数据包,入口端口通常将其丢弃,所以您不会在出口端口见到该数据包。事实上交换机在捕获业务时并非完全透明。类似地,当您在上述情况下从您的嗅探器中看到了损坏的数据包,错误在第3步出口段中发生。

如果您认为损坏的数据包由某个设备发出,您可以将发送主机以及嗅探器设备连接在同一集线器上。集线器将不执行任何错误校验,因此,和交换机不同,集线器将不会丢失数据包,通过这个方式,您可以看到数据包。

THE END
1.智能在线教育系统开发:重塑教育未来的创新之路随着信息技术的飞速发展,教育行业正面临着前所未有的变革。传统的教育模式已难以满足现代社会对个性化、智能化教育的需求。在此背景下,智能在线教育系统应运而生,成为教育行业的一大创新亮点。本文将深入探讨智能在线教育系统的开发与应用,揭示其如何通过AI技术重塑教育未来。 https://www.pbids.com/aboutUs/pbidsNews/1861300381218344960
2.深圳php课程培训深圳php短期培训项目需求分析项目需求分析流程介绍/项目功能块的划分/绘制功能模块图和系统流程图/具体业务描述/系统运行环境要求/项目需求文档编写掌握常用开发软件和项目文档编写。能够让学员更好的适应以后工作。 项目数据库设计数据库设计流程介绍/概念结构及原型设计/确定表、属性和关系/绘制E-R模型图/编写数据库设计文档掌握常用开发https://www.qinxue365.com/course/445236.html
3.智能学习平台应用的探索与实践此外,智能调节功能也是个性化学习的重要组成部分。系统可以实时监测学生对各项内容的掌握情况,如果发现某一知识点理解困难,可以建议相应的复习材料或练习题,以确保学生能够在短时间内赶上进度。这种及时反馈不但提升了学习效率,也避免了因知识漏洞导致的后续困扰。 https://blog.csdn.net/tiangang2024/article/details/144371950
4.计算机培训新纪元,前沿科技赋能,智领未来教育潮流智能评测系统:量化学习成果,助力成长 在这个数字化时代,计算机已成为我们生活、工作不可或缺的一部分,而计算机培训学校,作为培养未来科技精英的摇篮,正以前所未有的速度和深度,引领着科技潮流,就让我们一起来探索一家计算机培训学校的最新高科技产品,感受科技如何改变生活,激发你对科技无限的热情。 https://www.hszongheng.cn/post/892.html
5.博图TP1200无法显示中文博图TP1200无法显示中文您好,请检查编辑语言和编辑语言下对应的文本,字体,检查运行系统语言设置,检查画面切换语言的设置等。具体请参考如下链接:http://www.ad.siemens.com.cn/service/elearning/cn/Course.aspx?CourseID=1477https://www.jcpeixun.com/answer/11411
6.scikit准确率使用公式1.1来计算,在公式中TP是真阳性的数量,TN是真阴性的数量,FP是假阳性的数量,FN是假阴性的数量: (公式1.1) 精准率是被预测为恶性的肿瘤确实为恶性的比例。精准率可以使用公式1.2来计算: (公式1.2) 召回率是系统识别出恶性肿瘤的比例。召回率通过公式1.3来计算: (公式1.3) 在这个例子中,精准率用来https://www.epubit.com/bookDetails?id=N15172
7.中图法中TP类代表的是。()A. 根据培训方法,进行培训课程的设计,确定培训时间和培训教师 B. 首先要确认培训内容 C. 最后编制A. 多任务系统 B. 单任务系统 C. 实时操作系统 D. 面向进程的操作系统 查看完整题目与答案Military doctors were just learning how the___could cause traumatic brain injury. A. explosionshttps://www.shuashuati.com/ti/419f83ae65594cf6983caf00e75289c0.html?fm=bdc7970f31c5904c11522815a382d70451
8.SALTC275TP64F200NDCSAK-TC275TP-64F200N DC 属于第一代 Aurix TC27xT 产品。其创新多核心架构基于多达三个独立 32 位 TriCore CPU,专为满足极高的安全标准,同时大幅提高性能而设计。TC27xT 系列产品配备 200 MHz TriCore、5V 或 3.3V 单电压供电和强大的通用定时器模块 (GTM),旨在降低复杂度https://www.infineon.com/cms/cn/product/microcontroller/32-bit-tricore-microcontroller/32-bit-tricore-aurix-tc2xx/aurix-family-tc27xt/sal-tc275tp-64f200n-dc/
9.上海科技大学知识管理系统(KMS):FedTP:FederatedLearningbyFedTP: Federated Learning by Transformer Personalization[J]. IEEE TRANSACTIONS ON NEURAL NETWORKS AND LEARNING SYSTEMS,2023,PP(99):1-15. APA Li, Hongxia.,Cai, Zhongyi.,Wang, Jingya.,Tang, Jiangnan.,Ding, Weiping.,&Shi, Ye.(2023).FedTP: Federated Learning by Transformer Personalizationhttps://kms.shanghaitech.edu.cn/handle/2MSLDSTB/312341
10.GitHubLearnGolang/LearnGolang:《Golang学习资源大全|01-中文资源|02-英文资源|03-视频教程|04-培训演讲|05-算法结构|06-论坛版块|07-面试资料|08-其他资源| 0x02-Golang标准 |01-命令参数|02-日志处理|03-网络框架|04-配置文件|05-文件处理| 0x03-Golang框架 |01-命令参数|02-网络框架|03-类型系统|04-文件处理|05-数据处理|06-配置文件|07-协https://github.com/LearnGolang/LearnGolang
11.methodoflearningtrace over red characters (as a method of learning to write)— 描红 也可见: method名— 方名 · 法名 · 方法名 每次为期两天的工作坊内容包括有店长/主管的培训/教练角色、专业资格的需求、全面顾客满足的概念、系统化 的有效零售服务培训及零售业培训技能的实习示范等,并http://cn.linguee.com/%E8%8B%B1%E8%AF%AD-%E4%B8%AD%E6%96%87/%E7%BF%BB%E8%AD%AF/method+of+learning.html
12.网络架构设计需求分析8篇(全文)传统的培训方式往往是以课堂(培训班)为组织特征的,这种模式的缺点在于需要培训人员集中脱产培训,因而培训内容更新缓慢、资源耗费较大、也难以对学员的学习进度进行及时跟踪,因此难以满足形势发展的需要。 在网络培训系统的设计中,本文选用DataSet。利用DataAdapter,在DataSet中实现与数据源的交互。在应用DataSet的时候,引入https://www.99xueshu.com/w/file5rczr31q.html
13.点点英语教育培训机构点点英语教育培训,为孩子提供10年持续学习课程解决方案和学习规划的教育机构,我们致力于将先进的基于互联网英语教育、学习类软件、平台和英语教学,高效的学习理念、在点点英语的10年,收获的不仅仅是英语,他们的领导力、展示能力,团队协作能力等方面都会得到全面发展,让他们的未来因为英语而走得更高,更远。 https://www.meipian.cn/1p40tpq7
14.面向e基于该软件体系结构,通过框架选择、构件的组装和替换可以像搭积木那样灵活地构建个性化的e-Learning系统。此外,我们以实例说明基于该体系结构如何构建具体的e-Learning系统。 关键词:E-LEARNING 软件体系结构 构件 WEB服务 教学模式 分类号:TP311.52] 参考文献: 正在载入数据 二级参考文献: 正在载入数据 耦合http://www.irtree.cn/3233/articles/39519972/article_detail.aspx