首頁 > Cisco, 網路相關 > Cisco Switch設定port mirror簡單分享

Cisco Switch設定port mirror簡單分享

昨天提到NTOP這個即時分析的軟體, 可以讓我們針對網路的封包進行分析

來產生圖表, 可以簡易的找出異常的電腦發出異常的封包, 但是安裝ntop的主

機必需是在 gateway 上, 所有的封包才會進到ntop進行分析.

那如果不是在gateway上的話呢?? 方法還是有的 ~~

1. 準備一台 HUB , 跟gateway裝在一起 ~~

2. 準備一台有 port mirror 功能的 switch.

那這邊簡單的分享一下 Cisco 2960 Switch 的 port mirror 設定的方法

案例 : gateway 在 port 21 我們要 mirror 所有 port 21 的封包到 port 22 ~

進到 switch configure mod ~
config# monitor session 1 source interface Fa0/21
config# monitor session 1 destination interface Fa0/22
回到 enable mode
# wr me

這樣就把 port mirror 設定好囉 !!

注意事項 : 這樣 port 22 的網卡就沒有作用囉 ~~ 只是接收mirror的封包 ~
它會ping不到別人, 別人也ping不到它喔 ~~

好文幫推 :

本站文章歡迎您原文引用, 還請您標示原出處喔 !!

引用網址 :

Categories: Cisco, 網路相關Tags: ,
  1. 2009年7月22日16:39 | #1

    這指令就比較少用到了!
    都是用於監測比較多!

  2. 2009年7月22日19:48 | #2

    嗯~~ 對呀 ~~ 主要是要搭配我的 NTOP 主題~~
    明天來寫安裝教學 ~~

  1. 目前尚無任何 trackbacks 和 pingbacks。