0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

端口镜像的类型/作用/原理

h1654155282.3538 来源:Pheenet菲尼特 作者:Pheenet菲尼特 2021-01-09 10:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、什么是端口镜像?端口镜像的类型与作用

端口镜像是指在交换机或者路由器上将经过指定端口(源端口)的数据报文复制一份到另一个指定端口(目标端口)上,来实现对网络流量的分析与监控。一些对实时监控比较注重的用户在网络遭受了各种攻击,需要检查流量而不希望影响原来的网络时,可以利用端口镜像,例如我国文化部和公安部要求网络服务场所安装监控软件,通过端口镜像采集相关数据,分析用户的网络使用情况。

按照工作范围的划分,端口镜像分为两种类型,本地镜像和远程镜像。

本地镜像实现在同一台网络设备上,监控设备对客户端的数据分析监控。

远程镜像实现跨网络设备时,监控设备对客户端的数据分析监控。

二、端口镜像的原理是什么?

本地端口镜像的源端口与目标端口处在同一台设备上,如下图所示,通过本地端口镜像,源端口(Eth 1/1)的数据报文被镜像到目标端口(Eth 1/2)上,这样连接在目标端口上的监控设备就可以对经过源端口的数据报文进行监控分析。

o4YBAF_5FCiAd00UAAEjw5bT5w4161.png

远程端口镜像的源端口与目标端口处在不同的设备上,如下图所示,通过远程镜像,源端口(Eth 1/3)的数据报文经过两台设备的级联端口(Eth 1/4)后被镜像到目标端口(Eth 1/3)上,该端口将镜像数据报文复制到监控设备上,实现跨设备的数据报文监控分析。

pIYBAF_5FC6APQBrAAFKXoQolIg250.png

三、端口镜像的热点问答

1、交换机如何配置端口镜像?

配置端口镜像的前提是交换机或者路由器支持端口镜像功能。您可以根据需求场景选择配置本地镜像还是远程镜像。

本地镜像的配置步骤如下:

1、创建VLAN

2、将端口添加到VLAN中

3、配置IP地址

4、在目标端口下进行镜像命令配置,将源端口的数据报文镜像到目标端口。

远程镜像的配置步骤如下:

1、在全局模式下创建源端口

2、配置一台交换机uplink端口

3、在全局模式下创建目标端口

4、配置另一台交换机uplink端口

需要注意的是:

1、在本地镜像中,必须选择一个口作为源端口,一个口作为目标端口,配置才能生效;

2、如果需要创建镜像组,一个镜像组只能有一个目标端口,可有多个源端口;

3、如果某个端口已经是一个镜像组的源端口,则不能成为另一个镜像组的成员端口;

4、如果某个端口已经是一个镜像组的目标端口,则不能成为另一个镜像组的成员端口;

5、建议不要在目标端口上使用STP、RSTP或MSTP,否则会影响设备的正常使用。

2、端口镜像与流镜像有什么区别?

端口镜像与流镜像都属于镜像功能。

每个网络连接都有入口流、出口流两个方向的数据流,对于交换机来说这两个数据流需要分开镜像。流镜像是指按照一定的数据流分类规则对数据进行分流,然后将属于指定流的所有数据镜像到监控端口,以便进行分析。

o4YBAF_5FDOAcTBNAAGPEaaFWpM905.png

流镜像可以通过访问控制列表(ACL)的方式匹配合适的流,也可以通过命令匹配,在功能上要比端口镜像更强大。

3、 端口镜像与端口映射有什么区别?

端口映射是指将内网的某个(LAN)IP地址转发到公网上,或者将外网的(WAN)IP地址转发到内网上。比如有一台电脑本地的IP地址是192.168.1.10,在这台电脑上用百度查询资料,数据传输的流程是:通过路由器用ADSL拨号上百度,百度只能识别到路由器的IP地址,把数据传给路由器后,路由器通过内置的端口映射表(配置了端口映射路由器才能准确辨别信息应反馈给哪个本地IP)把数据返回到电脑。

端口镜像与端口映射的主要区别在于:端口镜像是流量复制的过程,端口映射是流量转发的过程。

4、如何验证端口镜像是否成功?

通常情况下可通过流量抓包软件进行流量抓包验证,在监控设备上进行抓包测试,如果可以获取到源端口发送或接收的数据包,则端口镜像成功。
责任编辑人:CC

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 端口
    +关注

    关注

    4

    文章

    1102

    浏览量

    33838
  • 端口镜像
    +关注

    关注

    0

    文章

    4

    浏览量

    6454
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Leiditech数据端口电路保护使用TVS ESD

    端口
    上海雷卯电子
    发布于 :2025年08月21日 17:28:49

    Allegro Skill布局功能之整体模块镜像介绍

    使用“整体镜像”功能可以实现快速、批量、多元素的镜像操作,此功能可以将整个模块电路快速镜像,包括电路中的走线、铜皮、字符等,有便捷方便的操作方式,例如下文演示。 1、在菜单栏中点击“FanySkill-布局-整体
    的头像 发表于 05-08 16:42 1937次阅读
    Allegro Skill布局功能之整体模块<b class='flag-5'>镜像</b>介绍

    如何使用UUU工具刻录内核镜像?

    在 UUU 文档的第 2/21 页(附UUU.pdf编号:29213e9)上,有以下陈述,我有两个问题。 解压 rootfs 镜像并烧录到 emmc 中(1.1.87 起) uuu -b
    发表于 04-09 07:09

    rootfs镜像制作其实没那么难

    在嵌入式Linux开发中,文件系统的打包和镜像制作是关键步骤。本文介绍了Linux核心板文件系统的打包与镜像制作方法,适合嵌入式开发人员快速上手。前言致远电子Linux核心板提供的系统固件里,除了
    的头像 发表于 04-03 11:37 908次阅读
    rootfs<b class='flag-5'>镜像</b>制作其实没那么难

    树莓派镜像的制作、烧录及运行

    你是否想过自己动手打造一个专属的操作系统镜像?无论是为极客项目定制开发环境,还是让老旧设备焕发新生,系统镜像定制都是极客玩家的必备技能。
    的头像 发表于 03-27 16:00 2129次阅读

    你不得不知的PCB丝印类型及其重要作用

    一站式PCBA智造厂家今天为大家讲讲pcb丝印的类型及其作用有哪些?PCB丝印的类型及其作用。在现代电子制造领域,PCB的设计和生产过程中,丝印是一个不可忽视的重要环节。丝印不仅能提升
    的头像 发表于 03-17 09:48 1306次阅读

    基于Docker镜像逆向生成Dockerfile

    在本文中, 我们将通过理解Docker镜像如何存储数据, 以及如何使用工具查看镜像方方面面的信息来逆向工程一个Docker镜像; 以及如何使用Python的Docker API来构建一个类似Dedockify的工具来创建Dock
    的头像 发表于 03-10 09:45 1230次阅读
    基于Docker<b class='flag-5'>镜像</b>逆向生成Dockerfile

    docker-proxy镜像加速仓库

    自建多平台容器镜像代理服务,支持 Docker Hub, GitHub, Google, k8s, Quay, Microsoft 等镜像仓库。
    的头像 发表于 03-06 16:06 810次阅读
    docker-proxy<b class='flag-5'>镜像</b>加速仓库

    Commvault推出CIS强化镜像

    混合云数据保护解决方案领先提供商Commvault(纳斯达克代码:CVLT)近日宣布可以使用CIS强化镜像,从各大云应用市场轻松部署Commvault Cloud平台。这些CIS强化镜像预先配置了
    的头像 发表于 02-21 16:36 732次阅读

    Docker-镜像的分层-busybox镜像制作

    目录 知识点1:镜像的分层 示例:进入 docker hub查看Jenkins的Dockerfile 知识点2:base镜像 知识点3:scratch镜像 scratch 镜像是什么?
    的头像 发表于 01-15 10:44 1021次阅读
    Docker-<b class='flag-5'>镜像</b>的分层-busybox<b class='flag-5'>镜像</b>制作

    华为云 X 实例的镜像管理详解

    部署和迁移业务的重要工具。本文将深入探讨华为云 X 实例的镜像管理,介绍镜像类型、创建与使用、以及如何进行最佳实践管理。 1. 什么是云服务器镜像 云服务器
    的头像 发表于 01-07 17:01 1520次阅读
    华为云 X 实例的<b class='flag-5'>镜像</b>管理详解

    Dockerfile镜像制作与Docker-Compose容器编排

    Dockerfile镜像制作 docker/podman中, 镜像是容器的基础,每次执行docker run的时候都会指定哪个基本镜像作为容器运行的基础。我们之前的docker的操作都是使用来
    的头像 发表于 01-07 11:01 1159次阅读
    Dockerfile<b class='flag-5'>镜像</b>制作与Docker-Compose容器编排

    OpenHarmony通过挂载镜像来修改镜像内容,RK3566鸿蒙开发板演示

    OpenHarmony通过挂载镜像来修改镜像内容的教程,提高修改镜像内容效率!
    的头像 发表于 01-03 14:21 969次阅读
    OpenHarmony通过挂载<b class='flag-5'>镜像</b>来修改<b class='flag-5'>镜像</b>内容,RK3566鸿蒙开发板演示

    云电脑打印机设置策略:端口自动设置为VM端口怎么办

    端口。 如果端口自动设成了VM开头的端口,将导致打印机无法使用,因为USB直连打印机需要使用USB开头的端口。     如果是以上原因导致打印机无法使用,马上告诉你如何解决! 1 解
    的头像 发表于 01-03 11:02 1294次阅读
    云电脑打印机设置策略:<b class='flag-5'>端口</b>自动设置为VM<b class='flag-5'>端口</b>怎么办

    继电器的作用及常用类型介绍

    继电器的作用及常用类型介绍 一、继电器的作用 继电器作为电子和电气工程中不可或缺的组件,其主要作用可以概括为以下几点: 信号传递 :继电器可以将一个电路中的信号传递到另一个电路,实现信
    的头像 发表于 12-28 11:09 5164次阅读