91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

端口鏡像的類型/作用/原理

h1654155282.3538 ? 來源:Pheenet菲尼特 ? 作者:Pheenet菲尼特 ? 2021-01-09 10:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、什么是端口鏡像?端口鏡像的類型與作用

端口鏡像是指在交換機或者路由器上將經過指定端口(源端口)的數據報文復制一份到另一個指定端口(目標端口)上,來實現對網絡流量的分析與監控。一些對實時監控比較注重的用戶在網絡遭受了各種攻擊,需要檢查流量而不希望影響原來的網絡時,可以利用端口鏡像,例如我國文化部和公安部要求網絡服務場所安裝監控軟件,通過端口鏡像采集相關數據,分析用戶的網絡使用情況。

按照工作范圍的劃分,端口鏡像分為兩種類型,本地鏡像和遠程鏡像。

本地鏡像實現在同一臺網絡設備上,監控設備對客戶端的數據分析監控。

遠程鏡像實現跨網絡設備時,監控設備對客戶端的數據分析監控。

二、端口鏡像的原理是什么?

本地端口鏡像的源端口與目標端口處在同一臺設備上,如下圖所示,通過本地端口鏡像,源端口(Eth 1/1)的數據報文被鏡像到目標端口(Eth 1/2)上,這樣連接在目標端口上的監控設備就可以對經過源端口的數據報文進行監控分析。

o4YBAF_5FCiAd00UAAEjw5bT5w4161.png

遠程端口鏡像的源端口與目標端口處在不同的設備上,如下圖所示,通過遠程鏡像,源端口(Eth 1/3)的數據報文經過兩臺設備的級聯端口(Eth 1/4)后被鏡像到目標端口(Eth 1/3)上,該端口將鏡像數據報文復制到監控設備上,實現跨設備的數據報文監控分析。

pIYBAF_5FC6APQBrAAFKXoQolIg250.png

三、端口鏡像的熱點問答

1、交換機如何配置端口鏡像?

配置端口鏡像的前提是交換機或者路由器支持端口鏡像功能。您可以根據需求場景選擇配置本地鏡像還是遠程鏡像。

本地鏡像的配置步驟如下:

1、創建VLAN

2、將端口添加到VLAN中

3、配置IP地址

4、在目標端口下進行鏡像命令配置,將源端口的數據報文鏡像到目標端口。

遠程鏡像的配置步驟如下:

1、在全局模式下創建源端口

2、配置一臺交換機uplink端口

3、在全局模式下創建目標端口

4、配置另一臺交換機uplink端口

需要注意的是:

1、在本地鏡像中,必須選擇一個口作為源端口,一個口作為目標端口,配置才能生效;

2、如果需要創建鏡像組,一個鏡像組只能有一個目標端口,可有多個源端口;

3、如果某個端口已經是一個鏡像組的源端口,則不能成為另一個鏡像組的成員端口;

4、如果某個端口已經是一個鏡像組的目標端口,則不能成為另一個鏡像組的成員端口;

5、建議不要在目標端口上使用STP、RSTP或MSTP,否則會影響設備的正常使用。

2、端口鏡像與流鏡像有什么區別?

端口鏡像與流鏡像都屬于鏡像功能。

每個網絡連接都有入口流、出口流兩個方向的數據流,對于交換機來說這兩個數據流需要分開鏡像。流鏡像是指按照一定的數據流分類規則對數據進行分流,然后將屬于指定流的所有數據鏡像到監控端口,以便進行分析。

o4YBAF_5FDOAcTBNAAGPEaaFWpM905.png

流鏡像可以通過訪問控制列表(ACL)的方式匹配合適的流,也可以通過命令匹配,在功能上要比端口鏡像更強大。

3、 端口鏡像與端口映射有什么區別?

端口映射是指將內網的某個(LAN)IP地址轉發到公網上,或者將外網的(WAN)IP地址轉發到內網上。比如有一臺電腦本地的IP地址是192.168.1.10,在這臺電腦上用百度查詢資料,數據傳輸的流程是:通過路由器用ADSL撥號上百度,百度只能識別到路由器的IP地址,把數據傳給路由器后,路由器通過內置的端口映射表(配置了端口映射路由器才能準確辨別信息應反饋給哪個本地IP)把數據返回到電腦。

端口鏡像與端口映射的主要區別在于:端口鏡像是流量復制的過程,端口映射是流量轉發的過程。

4、如何驗證端口鏡像是否成功?

通常情況下可通過流量抓包軟件進行流量抓包驗證,在監控設備上進行抓包測試,如果可以獲取到源端口發送或接收的數據包,則端口鏡像成功。
責任編輯人:CC

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 端口
    +關注

    關注

    4

    文章

    1046

    瀏覽量

    32933
  • 端口鏡像
    +關注

    關注

    0

    文章

    4

    瀏覽量

    6405
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Allegro Skill布局功能之整體模塊鏡像介紹

    使用“整體鏡像”功能可以實現快速、批量、多元素的鏡像操作,此功能可以將整個模塊電路快速鏡像,包括電路中的走線、銅皮、字符等,有便捷方便的操作方式,例如下文演示。 1、在菜單欄中點擊“FanySkill-布局-整體
    的頭像 發表于 05-08 16:42 ?737次閱讀
    Allegro Skill布局功能之整體模塊<b class='flag-5'>鏡像</b>介紹

    rootfs鏡像制作其實沒那么難

    在嵌入式Linux開發中,文件系統的打包和鏡像制作是關鍵步驟。本文介紹了Linux核心板文件系統的打包與鏡像制作方法,適合嵌入式開發人員快速上手。前言致遠電子Linux核心板提供的系統固件里,除了
    的頭像 發表于 04-03 11:37 ?422次閱讀
    rootfs<b class='flag-5'>鏡像</b>制作其實沒那么難

    基于Docker鏡像逆向生成Dockerfile

    在本文中, 我們將通過理解Docker鏡像如何存儲數據, 以及如何使用工具查看鏡像方方面面的信息來逆向工程一個Docker鏡像; 以及如何使用Python的Docker API來構建一個類似Dedockify的工具來創建Dock
    的頭像 發表于 03-10 09:45 ?597次閱讀
    基于Docker<b class='flag-5'>鏡像</b>逆向生成Dockerfile

    docker-proxy鏡像加速倉庫

    自建多平臺容器鏡像代理服務,支持 Docker Hub, GitHub, Google, k8s, Quay, Microsoft 等鏡像倉庫。
    的頭像 發表于 03-06 16:06 ?461次閱讀
    docker-proxy<b class='flag-5'>鏡像</b>加速倉庫

    Docker-鏡像的分層-busybox鏡像制作

    目錄 知識點1:鏡像的分層 示例:進入 docker hub查看Jenkins的Dockerfile 知識點2:base鏡像 知識點3:scratch鏡像 scratch 鏡像是什么?
    的頭像 發表于 01-15 10:44 ?599次閱讀
    Docker-<b class='flag-5'>鏡像</b>的分層-busybox<b class='flag-5'>鏡像</b>制作

    華為云 X 實例的鏡像管理詳解

    部署和遷移業務的重要工具。本文將深入探討華為云 X 實例的鏡像管理,介紹鏡像類型、創建與使用、以及如何進行最佳實踐管理。 1. 什么是云服務器鏡像 云服務器
    的頭像 發表于 01-07 17:01 ?768次閱讀
    華為云 X 實例的<b class='flag-5'>鏡像</b>管理詳解

    Dockerfile鏡像制作與Docker-Compose容器編排

    Dockerfile鏡像制作 docker/podman中, 鏡像是容器的基礎,每次執行docker run的時候都會指定哪個基本鏡像作為容器運行的基礎。我們之前的docker的操作都是使用來
    的頭像 發表于 01-07 11:01 ?771次閱讀
    Dockerfile<b class='flag-5'>鏡像</b>制作與Docker-Compose容器編排

    OpenHarmony通過掛載鏡像來修改鏡像內容,RK3566鴻蒙開發板演示

    OpenHarmony通過掛載鏡像來修改鏡像內容的教程,提高修改鏡像內容效率!
    的頭像 發表于 01-03 14:21 ?585次閱讀
    OpenHarmony通過掛載<b class='flag-5'>鏡像</b>來修改<b class='flag-5'>鏡像</b>內容,RK3566鴻蒙開發板演示

    外部端口和內部端口是什么意思

    。這些端口用于接收來自外部網絡的連接請求。在家庭或企業網絡中,外部端口通常由路由器或防火墻管理,它們可以被配置為允許或拒絕來自特定IP地址或服務的流量。 外部端口作用: 服務訪問 :
    的頭像 發表于 10-17 10:50 ?2768次閱讀

    控制端口和數據端口怎么區別

    在計算機網絡中,端口是用來區分不同服務的邏輯概念。每個端口都有一個唯一的編號,范圍從0到65535。端口可以分為控制端口和數據端口,它們在網
    的頭像 發表于 10-17 10:40 ?1353次閱讀

    ad中端口的幾種類型

    在Altium Designer(簡稱AD)等電子設計自動化(EDA)軟件中,端口(Port)是設計原理圖時用于連接和表示信號流動的重要元素。除了端口外,AD還提供了多種類型的網絡標識和連接方式
    的頭像 發表于 09-29 10:11 ?5079次閱讀

    以太網端口支持哪些類型的設備和連接方式

    以太網端口作為網絡數據連接的接口,支持多種類型的設備和連接方式。
    的頭像 發表于 08-07 15:31 ?1439次閱讀

    以太網端口類型和特性

    以太網端口,即以太網接口,是網絡中用于連接設備并進行數據交換的端口。它基于IEEE 802.3標準,并使用以太網協議進行數據傳輸。以太網端口在局域網(LAN)中廣泛應用,支持多種類型
    的頭像 發表于 08-07 15:27 ?3200次閱讀

    手動構建Docker鏡像的方法

    不推薦使用docker commit命令,而應該使用更靈活、更強大的dockerfile來構建docker鏡像
    的頭像 發表于 08-05 15:30 ?908次閱讀
    手動構建Docker<b class='flag-5'>鏡像</b>的方法

    整流器的類型作用

    整流器是一種在電子設備和系統中廣泛應用的電路元件,其主要功能是將交流電(AC)轉換為直流電(DC)。以下是對整流器的詳細解析,包括其定義、類型作用以及工作原理。
    的頭像 發表于 07-19 11:47 ?1.1w次閱讀
    主站蜘蛛池模板: 日本在线免费 | 亚色视频在线 | 激情婷婷色 | 午夜高清视频 | 夜夜操夜夜爽 | 免费a级毛片出奶水 | 五月桃花网婷婷亚洲综合 | 每日最新avhd101天天看新片 | 日本免费一区视频 | 精品一区 二区三区免费毛片 | 黄视频在线观看免费 | 69国产成人精品午夜福中文 | 国内一级毛片 | 成人综合色站 | 日本色www | 成人精品视频一区二区三区 | 亚洲乱亚洲乱妇13p 亚洲免费mv | 国内视频一区二区三区 | 色多多视频在线播放 | 天堂成人| 忘忧草爱网 | 久久久免费精品视频 | 亚洲人成网站在线 | 日韩精品另类天天更新影院 | 九月婷婷综合婷婷 | 欧美激情91 | 韩国三级hd中文字幕好大 | 日韩精品另类天天更新影院 | 久热精品在线视频 | 色爽爽爽爽爽爽爽爽 | aaa一区二区三区 | 国产四虎 | 色拍拍综合网 | 久久婷婷激情综合色综合也去 | 日韩毛片在线看 | 看全黄大片狐狸视频在线观看 | 中文字幕在线一区 | 欧美特级午夜一区二区三区 | 色五月激情小说 | 天天干天天干天天色 | 在线观看亚洲天堂 |