因做資安檢測和一些流量分析軟體出去使用前都要做測試
因此需要一台SWITCH 協助來模擬真實環境
什麼是Mirror Pot?
以下介紹一下Cisco 的交換器做流量側錄指令
Command:
switch> enable
switch> show ip interface brief
switch# conf t
config# monitor session 1 source interface Fa0/2 both
(config# monitor session [數字] [來源或目的] interface [介面代號] [進或出或全部] )
或選擇多個來源:
monitor session 1 source interface fa0/2 - 13 , Fa0/15 //介面2-13與15都被複製
monitor session 1 source interface fa0/2 , fa0/4 //介面2 與 4 被複製
設定複製到指定Port:
config# monitor session 1 destination interface g0/1
示意圖(Port設定不同):
check:
1.退回P mode
(使用exit)
2. Show monitor session [號碼] or show monitor
要移除SPAN的設定 , 只要在Global mode下設定來源與目的的指令前面加上 no
no monitor session 1即可
include by https://kouprogram.blogspot.com/2019/07/cisco-span-mirror-port.html