当前位置: 首页 > ds >正文

端口镜像,

端口镜像

  • 将交换机或路由器上的某个接口流量复制到另外一个接口上,连接检测型设备,通过检测型设备对流量进行分析检测攻击行为后预警

1745037717674

将主干交换机上的1号口流量复制到2号口上,2号口连接检测设备做攻击检测
检测型设备:IDS(入侵检测系统)、数据库审计系统

  • 镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)

1745038044390

  • 端口
    • 镜像端口:是指被监控的端口,镜像端口收发的报文将被复制一份到观察端口。
    • 观察端口:是指连接监控设备的端口,用于将镜像端口复制过来的报文发送给监控设备。
  • 镜像的方向
  • 入方向:将镜像端口接收的报文复制到观察端口上。
  • 出方向:将镜像端口发送的报文复制到观察端口上。
  • 双向:将镜像端口接收和发送的报文都复制到观察端口上。

实验:本地端口镜像配置

1745038502250

#根据拓扑图配置IP地址
[Huawei]dhcp enable
[Huawei]int gO/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.10.254 24
[Huawei-GigabitEthernet0/0/0]int gO/0/1
[Huawei-GigabitEthernet0/0/1]ip add 192.168.20.254 24
[Huawei-GigabitEthernetO/O/1]dhcp select int
[Huawei-GigabitEthernet0/0/1]int gO/0/0
[Huawei-GigabitEthernet0/0/0dhcp select int
#指定观察端口
[Huawei]observe-port interface gO/0/2
#指定镜像端口
[Huawei]int gO/0/0
[Huawei-GigabitEthernet0/0/0]mirror to observe-port inbound#双向流量
[Huawei-GigabitEthernet0/0/0]undo mirror inbound
[Huawei-GigabitEthernet0/0/0]mirror to observe-port both
http://www.xdnf.cn/news/497.html

相关文章:

  • Java InvalidClassException 深度解析
  • Linux网络编程——I/O多路转接(2)之 poll、epoll
  • Mesh模型孔洞修补算法总汇
  • 【大疆dji】什么是ESDK?
  • 腾讯云对象存储m3u8文件使用腾讯播放器播放
  • 【HDFS入门】HDFS性能调优实战:小文件问题优化方案
  • 基于Springboot+Mysql的的小区物业管理系统(含LW+PPT+源码+系统演示视频+安装说明)
  • 【web服务_负载均衡Nginx】三、Nginx 实践应用与高级配置技巧
  • Vue+Notification 自定义消息通知组件 支持数据分页 实时更新
  • 【大疆dji】边缘计算模块在大疆机场中的位置
  • 双指针算法(部分例题解析)
  • STM 单片机主要系列及特点
  • 【Python办公】图片批量裁剪工具(GUI打包版)
  • 6.8 Python定时任务实战:APScheduler+Cron实现每日/每周自动化调度
  • 服务器简介(含硬件外观接口介绍)
  • 【C++】新手入门指南(上)
  • Spring AI 开发 - 快速入门
  • 让机器学习更透明:使用 Python 开发可解释性模型工具包
  • 检索增强生成(RAG)系统的技术演进、核心架构与优化实践
  • Python语法系列博客 · 第5期[特殊字符] 模块与包的导入:构建更大的程序结构
  • 验证Kubernetes的服务发现机制
  • 【信息系统项目管理师】高分论文:论信息系统项目的干系人管理(ERP运营管理系统)
  • 大模型如何重塑未来:从技术突破到商业应用
  • leetcode0113. 路径总和 II - medium
  • Linux系统:详解进程等待wait与waitpid解决僵尸进程
  • cJSON_Print 和 cJSON_PrintUnformatted的区别
  • MinnowBoard MAX单板UEFI BIOS代码编译教程
  • 使用AOP完成添加日志
  • 【AI提示词】IT专家顾问
  • 文件上传及验证绕过漏洞