0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

端口镜像的类型/作用/原理

h1654155282.3538 来源:Pheenet菲尼特 作者:Pheenet菲尼特 2021-01-09 10:25 次阅读

一、什么是端口镜像?端口镜像的类型与作用

端口镜像是指在交换机或者路由器上将经过指定端口(源端口)的数据报文复制一份到另一个指定端口(目标端口)上,来实现对网络流量的分析与监控。一些对实时监控比较注重的用户在网络遭受了各种攻击,需要检查流量而不希望影响原来的网络时,可以利用端口镜像,例如我国文化部和公安部要求网络服务场所安装监控软件,通过端口镜像采集相关数据,分析用户的网络使用情况。

按照工作范围的划分,端口镜像分为两种类型,本地镜像和远程镜像。

本地镜像实现在同一台网络设备上,监控设备对客户端的数据分析监控。

远程镜像实现跨网络设备时,监控设备对客户端的数据分析监控。

二、端口镜像的原理是什么?

本地端口镜像的源端口与目标端口处在同一台设备上,如下图所示,通过本地端口镜像,源端口(Eth 1/1)的数据报文被镜像到目标端口(Eth 1/2)上,这样连接在目标端口上的监控设备就可以对经过源端口的数据报文进行监控分析。

o4YBAF_5FCiAd00UAAEjw5bT5w4161.png

远程端口镜像的源端口与目标端口处在不同的设备上,如下图所示,通过远程镜像,源端口(Eth 1/3)的数据报文经过两台设备的级联端口(Eth 1/4)后被镜像到目标端口(Eth 1/3)上,该端口将镜像数据报文复制到监控设备上,实现跨设备的数据报文监控分析。

pIYBAF_5FC6APQBrAAFKXoQolIg250.png

三、端口镜像的热点问答

1、交换机如何配置端口镜像?

配置端口镜像的前提是交换机或者路由器支持端口镜像功能。您可以根据需求场景选择配置本地镜像还是远程镜像。

本地镜像的配置步骤如下:

1、创建VLAN

2、将端口添加到VLAN中

3、配置IP地址

4、在目标端口下进行镜像命令配置,将源端口的数据报文镜像到目标端口。

远程镜像的配置步骤如下:

1、在全局模式下创建源端口

2、配置一台交换机uplink端口

3、在全局模式下创建目标端口

4、配置另一台交换机uplink端口

需要注意的是:

1、在本地镜像中,必须选择一个口作为源端口,一个口作为目标端口,配置才能生效;

2、如果需要创建镜像组,一个镜像组只能有一个目标端口,可有多个源端口;

3、如果某个端口已经是一个镜像组的源端口,则不能成为另一个镜像组的成员端口;

4、如果某个端口已经是一个镜像组的目标端口,则不能成为另一个镜像组的成员端口;

5、建议不要在目标端口上使用STP、RSTP或MSTP,否则会影响设备的正常使用。

2、端口镜像与流镜像有什么区别?

端口镜像与流镜像都属于镜像功能。

每个网络连接都有入口流、出口流两个方向的数据流,对于交换机来说这两个数据流需要分开镜像。流镜像是指按照一定的数据流分类规则对数据进行分流,然后将属于指定流的所有数据镜像到监控端口,以便进行分析。

o4YBAF_5FDOAcTBNAAGPEaaFWpM905.png

流镜像可以通过访问控制列表(ACL)的方式匹配合适的流,也可以通过命令匹配,在功能上要比端口镜像更强大。

3、 端口镜像与端口映射有什么区别?

端口映射是指将内网的某个(LAN)IP地址转发到公网上,或者将外网的(WAN)IP地址转发到内网上。比如有一台电脑本地的IP地址是192.168.1.10,在这台电脑上用百度查询资料,数据传输的流程是:通过路由器用ADSL拨号上百度,百度只能识别到路由器的IP地址,把数据传给路由器后,路由器通过内置的端口映射表(配置了端口映射路由器才能准确辨别信息应反馈给哪个本地IP)把数据返回到电脑。

端口镜像与端口映射的主要区别在于:端口镜像是流量复制的过程,端口映射是流量转发的过程。

4、如何验证端口镜像是否成功?

通常情况下可通过流量抓包软件进行流量抓包验证,在监控设备上进行抓包测试,如果可以获取到源端口发送或接收的数据包,则端口镜像成功。
责任编辑人:CC

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 端口
    +关注

    关注

    4

    文章

    861

    浏览量

    31740
  • 端口镜像
    +关注

    关注

    0

    文章

    3

    浏览量

    6300
收藏 人收藏

    评论

    相关推荐

    腾龙发布首款RF卡口镜头,适配APS-C画幅无反相机

    4月23日,腾龙宣布即将推出首个RF卡口镜头,该产品名为11-20mm F/2.8 Di III-A RXD(型号B060),适配APS-C画幅无反相机。预计2024年上市。
    的头像 发表于 04-23 14:49 722次阅读

    verilog中端口类型有哪三种

    在 Verilog 中,端口类型有三种:输入端口(input)、输出端口(output)和双向端口(inout)。 输入
    的头像 发表于 02-23 10:28 953次阅读

    verilog双向端口的使用

    在Verilog硬件描述语言中,端口是指连接模块(Module)与其他模块、寄存器或是物理设备的输入或输出接口。单向端口可以作为输入或输出使用,而双向端口具有双重作用,既可以接收输入信
    的头像 发表于 02-23 10:18 621次阅读

    系统镜像烧录

    是debian 11 1.1.4. 桌面类型​ xfce4 :使用xfce4套件的桌面版镜像 CLI :命令行版,无桌面 1.1.5. 更新日期​ 更新日期的格式为 yyyymmdd 即 年月日 1.2.
    发表于 12-08 11:11

    什么是网络端口?常用网络端口及其作用

    什么是网络端口?常用网络端口及其作用  网络端口是用于在计算机网络中进行通信的逻辑地址。 在计算机网络中,不同的应用程序或服务需要通过网络进行通信,为了确保通信的正确性和可靠性,需要为
    的头像 发表于 12-07 09:53 1580次阅读

    怎么下载centos镜像文件

    CentOS 6 或 CentOS 8。其次,你需要选择合适的镜像文件类型。CentOS 发行版提供了三种主要类型的镜
    的头像 发表于 11-23 10:48 713次阅读

    linux镜像制作工具

    Linux镜像制作工具是一类非常重要的工具,可以用于创建定制的Linux操作系统镜像。这些工具可以帮助开发人员、系统管理员和Linux爱好者创建个性化的Linux发行版、定制化的嵌入式操作系统以及
    的头像 发表于 11-23 09:56 1114次阅读

    如何使用dockerfile创建镜像

    Docker是一个开源的平台,用于快速构建、打包、部署应用程序的容器化工具。而Dockerfile是一个文本文件,包含了一组可自动化构建Docker镜像的指令。本文将详细介绍
    的头像 发表于 11-23 09:52 517次阅读

    构建docker镜像应该遵循哪些原则

    构建 Docker 镜像时,应遵循以下原则: 单一职责:每个镜像应只包含一个应用或服务,避免将多个应用或服务放在同一个镜像中。这样可以确保镜像的易用性、可维护性和可复用性。 最小化
    的头像 发表于 11-23 09:41 657次阅读

    Wireshark抓包原理及使用教程

    Wireshark使用的环境大致分为两种,一种是电脑直连网络的单机环境,另外一种就是应用比较多的网络环境,即连接交换机的情况。 「单机情况」下,Wireshark直接抓取本机网卡的网络流量; 「交换机情况」下,Wireshark通过端口镜像、ARP欺骗等方式获取局域网中的网络流量。
    的头像 发表于 11-19 15:05 3059次阅读
    Wireshark抓包原理及使用教程

    Dockerfile定义Docker镜像的构建过程

    了解Dockerfile Dockerfile 是一个文本文件,用于定义 Docker 镜像的构建过程。它以指令的形式描述了如何构建镜像,从基础镜像开始逐步添加配置、文件和依赖,最终形成我们所需
    的头像 发表于 09-30 10:22 2257次阅读

    物联网卡不同尺寸类型作用

    物联网卡(InternetofThingsCard)是随着物联网技术的发展而出现的一种智能卡,可用于连接设备与云端,实现数据传输和远程控制等功能。物联网卡的尺寸类型作用各不相同,它们各自适用于
    的头像 发表于 08-22 09:01 717次阅读

    串行端口收发器的作用

    串行端口收发器是一种用于串行通信的设备,它的作用是将并行数据转换为串行数据,并将串行数据转换为并行数据。它在计算机和通信领域中起着重要的作用
    的头像 发表于 08-19 10:51 454次阅读

    【verilog每日一练】“inout” 双向端口类型的使用

    verilog除了input和output的端口类型,还有inout双向端口,比如在IIC协议中sda为双向信号。若sda在sda_out_en为1时输出sda_out的数值,在sda_out_en为0时sda为输入状态,如何使
    发表于 08-03 16:24

    docker 搜索镜像,docker查看镜像详细信息(docker下载镜像命令)

    Docker Hub是集中管理的Docker镜像注册中心。通过Docker 用户可以在注册中心搜索、下载和使用CLI命令行工具中的镜像。以下是常用的Docker命令搜索镜像: docker
    的头像 发表于 07-19 09:46 1396次阅读