0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

端口镜像的类型/作用/原理

h1654155282.3538 来源:Pheenet菲尼特 作者:Pheenet菲尼特 2021-01-09 10:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、什么是端口镜像?端口镜像的类型与作用

端口镜像是指在交换机或者路由器上将经过指定端口(源端口)的数据报文复制一份到另一个指定端口(目标端口)上,来实现对网络流量的分析与监控。一些对实时监控比较注重的用户在网络遭受了各种攻击,需要检查流量而不希望影响原来的网络时,可以利用端口镜像,例如我国文化部和公安部要求网络服务场所安装监控软件,通过端口镜像采集相关数据,分析用户的网络使用情况。

按照工作范围的划分,端口镜像分为两种类型,本地镜像和远程镜像。

本地镜像实现在同一台网络设备上,监控设备对客户端的数据分析监控。

远程镜像实现跨网络设备时,监控设备对客户端的数据分析监控。

二、端口镜像的原理是什么?

本地端口镜像的源端口与目标端口处在同一台设备上,如下图所示,通过本地端口镜像,源端口(Eth 1/1)的数据报文被镜像到目标端口(Eth 1/2)上,这样连接在目标端口上的监控设备就可以对经过源端口的数据报文进行监控分析。

o4YBAF_5FCiAd00UAAEjw5bT5w4161.png

远程端口镜像的源端口与目标端口处在不同的设备上,如下图所示,通过远程镜像,源端口(Eth 1/3)的数据报文经过两台设备的级联端口(Eth 1/4)后被镜像到目标端口(Eth 1/3)上,该端口将镜像数据报文复制到监控设备上,实现跨设备的数据报文监控分析。

pIYBAF_5FC6APQBrAAFKXoQolIg250.png

三、端口镜像的热点问答

1、交换机如何配置端口镜像?

配置端口镜像的前提是交换机或者路由器支持端口镜像功能。您可以根据需求场景选择配置本地镜像还是远程镜像。

本地镜像的配置步骤如下:

1、创建VLAN

2、将端口添加到VLAN中

3、配置IP地址

4、在目标端口下进行镜像命令配置,将源端口的数据报文镜像到目标端口。

远程镜像的配置步骤如下:

1、在全局模式下创建源端口

2、配置一台交换机uplink端口

3、在全局模式下创建目标端口

4、配置另一台交换机uplink端口

需要注意的是:

1、在本地镜像中,必须选择一个口作为源端口,一个口作为目标端口,配置才能生效;

2、如果需要创建镜像组,一个镜像组只能有一个目标端口,可有多个源端口;

3、如果某个端口已经是一个镜像组的源端口,则不能成为另一个镜像组的成员端口;

4、如果某个端口已经是一个镜像组的目标端口,则不能成为另一个镜像组的成员端口;

5、建议不要在目标端口上使用STP、RSTP或MSTP,否则会影响设备的正常使用。

2、端口镜像与流镜像有什么区别?

端口镜像与流镜像都属于镜像功能。

每个网络连接都有入口流、出口流两个方向的数据流,对于交换机来说这两个数据流需要分开镜像。流镜像是指按照一定的数据流分类规则对数据进行分流,然后将属于指定流的所有数据镜像到监控端口,以便进行分析。

o4YBAF_5FDOAcTBNAAGPEaaFWpM905.png

流镜像可以通过访问控制列表(ACL)的方式匹配合适的流,也可以通过命令匹配,在功能上要比端口镜像更强大。

3、 端口镜像与端口映射有什么区别?

端口映射是指将内网的某个(LAN)IP地址转发到公网上,或者将外网的(WAN)IP地址转发到内网上。比如有一台电脑本地的IP地址是192.168.1.10,在这台电脑上用百度查询资料,数据传输的流程是:通过路由器用ADSL拨号上百度,百度只能识别到路由器的IP地址,把数据传给路由器后,路由器通过内置的端口映射表(配置了端口映射路由器才能准确辨别信息应反馈给哪个本地IP)把数据返回到电脑。

端口镜像与端口映射的主要区别在于:端口镜像是流量复制的过程,端口映射是流量转发的过程。

4、如何验证端口镜像是否成功?

通常情况下可通过流量抓包软件进行流量抓包验证,在监控设备上进行抓包测试,如果可以获取到源端口发送或接收的数据包,则端口镜像成功。
责任编辑人:CC

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 端口
    +关注

    关注

    4

    文章

    1115

    浏览量

    34076
  • 端口镜像
    +关注

    关注

    0

    文章

    4

    浏览量

    6473
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ​RK3576单板机Docker镜像构建与容器运行手册

    本文为创龙科技RK3576 单板机 Docker 开发指南,涵盖 Docker 安装、本地仓库配置、ARM 架构镜像构建、容器拉取与运行管理。支持单 / 多镜像批量构建、本地仓库推送、容器资源监控与启停控制。创龙科技通过清晰命令与工程化案例,帮助用户高效实现嵌入式平台应用
    的头像 发表于 05-16 13:50 3266次阅读
    ​RK3576单板机Docker<b class='flag-5'>镜像</b>构建与容器运行手册

    磁铁在编码器中的作用与应用

    在编码器中,磁铁的作用不可小觑,常用的磁性材料主要是钕铁硼和铁氧体,今天这篇文章主要介绍下磁铁用于哪些编码器类型,以及其具体作用。磁铁在编码器中的作用(功能)是什么?在编码器中,磁铁主
    的头像 发表于 03-19 14:42 543次阅读
    磁铁在编码器中的<b class='flag-5'>作用</b>与应用

    使用Dockerfile构建镜像的详细步骤

    Dockerfile写得好不好,直接影响三件事:镜像大小、构建速度、运行安全性。我见过太多团队的Dockerfile是"能跑就行"的水平——基础镜像用ubuntu:latest
    的头像 发表于 02-26 09:43 498次阅读

    深入解析U-Boot image.c:RK平台镜像处理核心逻辑

    的SD/NAND/SPI等启动方式做了专属适配。本文将拆解image.c的核心逻辑,梳理RK平台镜像处理的关键流程,帮助开发者理解和调试启动相关问题。 一、文件定位与核心作用 image.c是U-Boot中镜像管理的核心模块,主
    的头像 发表于 02-24 16:46 1917次阅读
    深入解析U-Boot image.c:RK平台<b class='flag-5'>镜像</b>处理核心逻辑

    无法从eMMC启动最新Debian镜像怎么解决?

    如题,我可以从MicroSD启动最新(202405)的Debian镜像,但是如果改为使用eMMC启动eMMC镜像
    发表于 02-04 07:02

    如何在Zynq UltraScale+ MPSoC平台上通过JTAG启动嵌入式Linux镜像

    在之前文章中,我们介绍了如何使用 XSCT 工具通过 JTAG 在 Zynq SoC 上启动嵌入式 Linux 镜像(从 JTAG 启动 Zynq-7000 嵌入式 Linux:使用 XSCT 全
    的头像 发表于 01-13 11:45 5245次阅读

    FPC401四端口控制器:高速网络时代的端口控制利器

    和SAS等通用端口类型的控制带来了全新的解决方案。今天,我们就来详细了解一下这款控制器的特性、应用及相关要点。 文件下载: fpc401.pdf 特性亮点 信号管理与聚合能力强 FPC401支持跨四个端口进行控制信号管理和I2C
    的头像 发表于 12-19 09:45 648次阅读

    C语言自动类型转换

    是通过定义类型转换运算来实现的。其一般形式为: (数据类型) (表达式) 其作用是把表达式的运算结果强制转换成类型说明符所表示的类型
    发表于 11-25 08:04

    C语言强制类型转换

    强制类型转换是通过定义类型转换运算来实现的。其一般形式为: (数据类型) (表达式) 其作用是把表达式的运算结果强制转换成类型说明符所表
    发表于 11-24 06:32

    GD32F470+LWIP TCP偶尔丢包怎么解决?

    的重发机制。 因此认为是校验和之类的原因校验失败丢包。 开启了交换机端口镜像,监听tcp到交换机后的数据流量,发现两次上位机发送给板子出问题的tcp数据包的校验和都是0x0000。 有大哥遇到这样
    发表于 09-29 06:43

    Docker镜像构建与管理指南

    凌晨2点,生产环境突然告警,新部署的容器启动失败。排查后发现:开发环境用的镜像800MB,生产环境的却有3.2GB,里面塞满了编译工具、测试数据,甚至还有开发同学的 SSH 私钥...
    的头像 发表于 09-02 16:37 1488次阅读

    Leiditech数据端口电路保护使用TVS ESD

    端口
    上海雷卯电子
    发布于 :2025年08月21日 17:28:49

    变压器常见类型及特点详解

    变压器在电力系统中起着重要的作用,根据不同的标准,变压器可以划分为多种类型。以下是对变压器主要类型及其特点的详细阐述:
    的头像 发表于 08-02 13:37 2435次阅读

    工业4.0的核心芯片类型及其作用

    工业4.0以智能化、数字化和网络化为特征,其技术实现离不开高性能芯片的支持。不同类型的芯片在数据采集、通信、计算和控制等环节发挥着关键作用。以下是工业4.0中几种主要的芯片类型及其应用场
    的头像 发表于 07-10 16:23 1603次阅读

    【Milk-V Duo S 开发板免费体验】1-开箱和烧写镜像

    以太网端口,方便用户使用。它支持双摄像头(2x MIPI CSI 双通道)和 MIPI 视频输出(MIPI DSI 四通道),应用广泛。该设备还支持通过交换机在 RISC-V 和 ARM 启动模式之间
    发表于 07-02 20:42