精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

端口鏡像的類型/作用/原理

h1654155282.3538 ? 來源:Pheenet菲尼特 ? 作者:Pheenet菲尼特 ? 2021-01-09 10:25 ? 次閱讀

一、什么是端口鏡像?端口鏡像的類型與作用

端口鏡像是指在交換機或者路由器上將經(jīng)過指定端口(源端口)的數(shù)據(jù)報文復制一份到另一個指定端口(目標端口)上,來實現(xiàn)對網(wǎng)絡(luò)流量的分析與監(jiān)控。一些對實時監(jiān)控比較注重的用戶在網(wǎng)絡(luò)遭受了各種攻擊,需要檢查流量而不希望影響原來的網(wǎng)絡(luò)時,可以利用端口鏡像,例如我國文化部和公安部要求網(wǎng)絡(luò)服務(wù)場所安裝監(jiān)控軟件,通過端口鏡像采集相關(guān)數(shù)據(jù),分析用戶的網(wǎng)絡(luò)使用情況。

按照工作范圍的劃分,端口鏡像分為兩種類型,本地鏡像和遠程鏡像。

本地鏡像實現(xiàn)在同一臺網(wǎng)絡(luò)設(shè)備上,監(jiān)控設(shè)備對客戶端的數(shù)據(jù)分析監(jiān)控。

遠程鏡像實現(xiàn)跨網(wǎng)絡(luò)設(shè)備時,監(jiān)控設(shè)備對客戶端的數(shù)據(jù)分析監(jiān)控。

二、端口鏡像的原理是什么?

本地端口鏡像的源端口與目標端口處在同一臺設(shè)備上,如下圖所示,通過本地端口鏡像,源端口(Eth 1/1)的數(shù)據(jù)報文被鏡像到目標端口(Eth 1/2)上,這樣連接在目標端口上的監(jiān)控設(shè)備就可以對經(jīng)過源端口的數(shù)據(jù)報文進行監(jiān)控分析。

o4YBAF_5FCiAd00UAAEjw5bT5w4161.png

遠程端口鏡像的源端口與目標端口處在不同的設(shè)備上,如下圖所示,通過遠程鏡像,源端口(Eth 1/3)的數(shù)據(jù)報文經(jīng)過兩臺設(shè)備的級聯(lián)端口(Eth 1/4)后被鏡像到目標端口(Eth 1/3)上,該端口將鏡像數(shù)據(jù)報文復制到監(jiān)控設(shè)備上,實現(xiàn)跨設(shè)備的數(shù)據(jù)報文監(jiān)控分析。

pIYBAF_5FC6APQBrAAFKXoQolIg250.png

三、端口鏡像的熱點問答

1、交換機如何配置端口鏡像?

配置端口鏡像的前提是交換機或者路由器支持端口鏡像功能。您可以根據(jù)需求場景選擇配置本地鏡像還是遠程鏡像。

本地鏡像的配置步驟如下:

1、創(chuàng)建VLAN

2、將端口添加到VLAN中

3、配置IP地址

4、在目標端口下進行鏡像命令配置,將源端口的數(shù)據(jù)報文鏡像到目標端口。

遠程鏡像的配置步驟如下:

1、在全局模式下創(chuàng)建源端口

2、配置一臺交換機uplink端口

3、在全局模式下創(chuàng)建目標端口

4、配置另一臺交換機uplink端口

需要注意的是:

1、在本地鏡像中,必須選擇一個口作為源端口,一個口作為目標端口,配置才能生效;

2、如果需要創(chuàng)建鏡像組,一個鏡像組只能有一個目標端口,可有多個源端口;

3、如果某個端口已經(jīng)是一個鏡像組的源端口,則不能成為另一個鏡像組的成員端口;

4、如果某個端口已經(jīng)是一個鏡像組的目標端口,則不能成為另一個鏡像組的成員端口;

5、建議不要在目標端口上使用STP、RSTP或MSTP,否則會影響設(shè)備的正常使用。

2、端口鏡像與流鏡像有什么區(qū)別?

端口鏡像與流鏡像都屬于鏡像功能。

每個網(wǎng)絡(luò)連接都有入口流、出口流兩個方向的數(shù)據(jù)流,對于交換機來說這兩個數(shù)據(jù)流需要分開鏡像。流鏡像是指按照一定的數(shù)據(jù)流分類規(guī)則對數(shù)據(jù)進行分流,然后將屬于指定流的所有數(shù)據(jù)鏡像到監(jiān)控端口,以便進行分析。

o4YBAF_5FDOAcTBNAAGPEaaFWpM905.png

流鏡像可以通過訪問控制列表(ACL)的方式匹配合適的流,也可以通過命令匹配,在功能上要比端口鏡像更強大。

3、 端口鏡像與端口映射有什么區(qū)別?

端口映射是指將內(nèi)網(wǎng)的某個(LAN)IP地址轉(zhuǎn)發(fā)到公網(wǎng)上,或者將外網(wǎng)的(WAN)IP地址轉(zhuǎn)發(fā)到內(nèi)網(wǎng)上。比如有一臺電腦本地的IP地址是192.168.1.10,在這臺電腦上用百度查詢資料,數(shù)據(jù)傳輸?shù)牧鞒淌牵和ㄟ^路由器用ADSL撥號上百度,百度只能識別到路由器的IP地址,把數(shù)據(jù)傳給路由器后,路由器通過內(nèi)置的端口映射表(配置了端口映射路由器才能準確辨別信息應反饋給哪個本地IP)把數(shù)據(jù)返回到電腦。

端口鏡像與端口映射的主要區(qū)別在于:端口鏡像是流量復制的過程,端口映射是流量轉(zhuǎn)發(fā)的過程。

4、如何驗證端口鏡像是否成功?

通常情況下可通過流量抓包軟件進行流量抓包驗證,在監(jiān)控設(shè)備上進行抓包測試,如果可以獲取到源端口發(fā)送或接收的數(shù)據(jù)包,則端口鏡像成功。
責任編輯人:CC

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    955

    瀏覽量

    32014
  • 端口鏡像
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    6315
收藏 人收藏

    評論

    相關(guān)推薦

    外部端口和內(nèi)部端口是什么意思

    。這些端口用于接收來自外部網(wǎng)絡(luò)的連接請求。在家庭或企業(yè)網(wǎng)絡(luò)中,外部端口通常由路由器或防火墻管理,它們可以被配置為允許或拒絕來自特定IP地址或服務(wù)的流量。 外部端口作用: 服務(wù)訪問 :
    的頭像 發(fā)表于 10-17 10:50 ?397次閱讀

    控制端口和數(shù)據(jù)端口怎么區(qū)別

    在計算機網(wǎng)絡(luò)中,端口是用來區(qū)分不同服務(wù)的邏輯概念。每個端口都有一個唯一的編號,范圍從0到65535。端口可以分為控制端口和數(shù)據(jù)端口,它們在網(wǎng)
    的頭像 發(fā)表于 10-17 10:40 ?275次閱讀

    ad中端口的幾種類型

    在Altium Designer(簡稱AD)等電子設(shè)計自動化(EDA)軟件中,端口(Port)是設(shè)計原理圖時用于連接和表示信號流動的重要元素。除了端口外,AD還提供了多種類型的網(wǎng)絡(luò)標識和連接方式
    的頭像 發(fā)表于 09-29 10:11 ?1128次閱讀

    以太網(wǎng)端口支持哪些類型的設(shè)備和連接方式

    以太網(wǎng)端口作為網(wǎng)絡(luò)數(shù)據(jù)連接的接口,支持多種類型的設(shè)備和連接方式。
    的頭像 發(fā)表于 08-07 15:31 ?524次閱讀

    以太網(wǎng)端口類型和特性

    以太網(wǎng)端口,即以太網(wǎng)接口,是網(wǎng)絡(luò)中用于連接設(shè)備并進行數(shù)據(jù)交換的端口。它基于IEEE 802.3標準,并使用以太網(wǎng)協(xié)議進行數(shù)據(jù)傳輸。以太網(wǎng)端口在局域網(wǎng)(LAN)中廣泛應用,支持多種類型
    的頭像 發(fā)表于 08-07 15:27 ?1133次閱讀

    手動構(gòu)建Docker鏡像的方法

    不推薦使用docker commit命令,而應該使用更靈活、更強大的dockerfile來構(gòu)建docker鏡像
    的頭像 發(fā)表于 08-05 15:30 ?451次閱讀
    手動構(gòu)建Docker<b class='flag-5'>鏡像</b>的方法

    整流器的類型作用

    整流器是一種在電子設(shè)備和系統(tǒng)中廣泛應用的電路元件,其主要功能是將交流電(AC)轉(zhuǎn)換為直流電(DC)。以下是對整流器的詳細解析,包括其定義、類型作用以及工作原理。
    的頭像 發(fā)表于 07-19 11:47 ?4031次閱讀

    艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    本文是關(guān)于使用 ntopng 和 nProbe 監(jiān)控網(wǎng)絡(luò)流量的教程。文章詳細介紹了如何配置和使用這兩個工具來監(jiān)控和分析網(wǎng)絡(luò)流量。內(nèi)容涉及硬件和軟件的安裝、配置端口鏡像、靜態(tài)IP地址設(shè)置、SSH服務(wù)器
    的頭像 發(fā)表于 05-29 15:35 ?819次閱讀
    艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    信號發(fā)生器的作用類型及應用

    信號發(fā)生器,作為電子測量和測試領(lǐng)域的重要設(shè)備,其在電子技術(shù)的發(fā)展和應用中扮演著至關(guān)重要的角色。從簡單的模擬信號產(chǎn)生到復雜的數(shù)字信號調(diào)制,信號發(fā)生器都發(fā)揮著不可替代的作用。本文將深入探討信號發(fā)生器的作用、原理、類型、應用以及未來發(fā)
    的頭像 發(fā)表于 05-14 16:00 ?906次閱讀

    騰龍發(fā)布首款RF卡口鏡頭,適配APS-C畫幅無反相機

    4月23日,騰龍宣布即將推出首個RF卡口鏡頭,該產(chǎn)品名為11-20mm F/2.8 Di III-A RXD(型號B060),適配APS-C畫幅無反相機。預計2024年上市。
    的頭像 發(fā)表于 04-23 14:49 ?1407次閱讀

    verilog中端口類型有哪三種

    在 Verilog 中,端口類型有三種:輸入端口(input)、輸出端口(output)和雙向端口(inout)。 輸入
    的頭像 發(fā)表于 02-23 10:28 ?1928次閱讀

    verilog雙向端口的使用

    在Verilog硬件描述語言中,端口是指連接模塊(Module)與其他模塊、寄存器或是物理設(shè)備的輸入或輸出接口。單向端口可以作為輸入或輸出使用,而雙向端口具有雙重作用,既可以接收輸入信
    的頭像 發(fā)表于 02-23 10:18 ?1296次閱讀

    系統(tǒng)鏡像燒錄

    是debian 11 1.1.4. 桌面類型? xfce4 :使用xfce4套件的桌面版鏡像 CLI :命令行版,無桌面 1.1.5. 更新日期? 更新日期的格式為 yyyymmdd 即 年月日 1.2.
    發(fā)表于 12-08 11:11

    什么是網(wǎng)絡(luò)端口?常用網(wǎng)絡(luò)端口及其作用

    什么是網(wǎng)絡(luò)端口?常用網(wǎng)絡(luò)端口及其作用? 網(wǎng)絡(luò)端口是用于在計算機網(wǎng)絡(luò)中進行通信的邏輯地址。 在計算機網(wǎng)絡(luò)中,不同的應用程序或服務(wù)需要通過網(wǎng)絡(luò)進行通信,為了確保通信的正確性和可靠性,需要為
    的頭像 發(fā)表于 12-07 09:53 ?2122次閱讀

    zookeeper端口配置

    。下面是關(guān)于Zookeeper端口配置的詳細解釋。 在Zookeeper中,有幾個重要的端口需要進行配置,包括客戶端端口、Leader選舉端口和Peer通信
    的頭像 發(fā)表于 12-04 10:37 ?1688次閱讀