La mise en miroir des ports surveille les paquets d'un port spécifique sur un autre port. L'exemple suivant montre comment mettre en miroir tous les paquets entrants sur le port 25 vers le port 26.
Voir la section Basic SEFOS Topology pour connaître la topologie de cette tâche. Saisissez les commandes suivantes sur le commutateur SEFOS-1.
Voir la section Connect to SEFOS.
SEFOS-1# configure terminal SEFOS-1(config)# interface vlan 1 SEFOS-1(config-if)# shutdown SEFOS-1(config-if)# ip address 12.0.0.1 255.0.0.0 SEFOS-1(config-if)# no shutdown SEFOS-1(config-if)# end
SEFOS-1# ping 12.0.0.100 Reply Received From :12.0.0.100, TimeTaken : 60 msecs Reply Received From :12.0.0.100, TimeTaken : 100 msecs Reply Received From :12.0.0.100, TimeTaken : 90 msecs --- 12.0.0.100 Ping Statistics --- 3 Packets Transmitted, 3 Packets Received, 0% Packets Loss
La réponse à la commande ping envoyée par l'hôte A au commutateur n'est pas capturée sur le port 26, qui est connecté au périphérique de capture des paquets avant la configuration de la mise en miroir des ports.
SEFOS-1# configure terminal
SEFOS-1(config)# monitor session destination interface xl-ethernet 0/26
SEFOS-1(config)# monitor session source interface xl-ethernet 0/25 rx
SEFOS-1(config-if)# end
SEFOS-1# show port-monitoring Port Monitoring is enabled Monitor Port : X10/26 Port Ingress-Monitoring Egress-Monitoring ---- ------------------ ----------------- X10/25 Enabled Disabled ...
SEFOS-1# ping 12.0.0.100
# tcpdump -xx -n -i eth3 icmp ... listening on eth3, link-type EN10MB (Ethernet), capture size 96 bytes 17:09:58.595583 IP 12.0.0.100 > 12.0.0.1: ICMP echo reply, id 0, seq 1, length 40 ... 0x0010: 003c 68e6 4000 ff01 fa75 0c00 0064 0c00 17:09:58.617899 IP 12.0.0.100 > 12.0.0.1: ICMP echo reply, id 0, seq 2, length 40... 0x0030: a5a5 a5a5 a5a5 a5a5 a5a5 a5a5 a5a5 a5a5 17:09:58.698280 IP 12.0.0.100 > 12.0.0.1: ICMP echo reply, id 0, seq 3, length 40...