?
?
配置命令:observe-port interface Ethernet2/0/3? // 将 E2/0/3 接口配置为观察端口。#interface Ethernet2/0/1?mirror to observe-port inbound? // 将 E2/0/1 接口配置为镜像端口,镜像所有入方向报文。#interface Ethernet2/0/2?mirror to observe-port inbound? // 将 E2/0/2 接口配置为镜像端口,镜像所有入方向报文。
配置命令:?observe-port interface Ethernet2/0/1? // 将端口 E2/0/1 定义为观察端口。#acl number 2000? // 用 ACL 匹配 IP 为 192.168.1.10 主机。?rule 5 permit source 192.168.1.10 0?#traffic classifier c1 operator or?if-match acl 2000#traffic behavior b1?mirror to observe-port#traffic policy p1? // 定义流策略,将 ACL 匹配的流量镜像到观察端口。?classifier c1 behavior b1#interface Ethernet2/0/0?traffic-policy p1 inbound? // 在镜像端口 E2/0/0 入方向应用流策略。
1.镜像的角色有哪几种?
答案:镜像的角色包括:镜像端口,观察端口。
2.流镜像与端口镜像的区别是什么?
答案:流镜像采集的是镜像端口上的特定业务流,端口镜像采集的是整个端口的业务流。