cisco端口監(jiān)控monitor session方法是什么
交換機(jī)工作于OSI參考模型的第二層,即數(shù)據(jù)鏈路層。交換機(jī)內(nèi)部的CPU會在每個端口成功連接時,通過將MAC地址和端口對應(yīng),形成一張MAC表,在端口監(jiān)控中,有一個重要方法就是monitor session方法,本文將詳細(xì)介紹cisco端口監(jiān)控monitor session方法,需要的朋友可以參考下
方法步驟
SW1(config)#monitor session 1 source interface f0/0 //定義被監(jiān)控的端口
SW1(config)#monitor session 1 destination interface f0/12 //接分析工具的端口(PC抓包)
SW1#show monitor session 1 //查看監(jiān)控會話1
Session 1
---------
Source Ports:
RX Only: None
TX Only: None
Both: fa0/0
Source VLANs:
RX Only: None
TX Only: None
Both: None
Destination Ports: Fa0/12
Filter VLANs: None
SW2(config)#monitor session 1 source vlan 10 both //定義對指定VLAN的信息做雙向的監(jiān)控
SW2(config)#monitor session 1 destination interface f0/12 //接分析工具的端口(PC抓包)
SW2(config)#monitor session 1 source interface f0/0 - 8 both //對指定多個端口的信息做雙向的監(jiān)控
SW2(config)#monitor session 1 destination interface f0/12 //接分析工具的端口(PC抓包)
二.兩臺交換機(jī)之上監(jiān)控分析的做法
1.首先在VTP域的SERVER端建立一個新的VLAN 沒有任何端口屬于這個VLAN
SW2#vlan database
SW2(vlan)#vlan 901
VLAN 901 added:
Name: VLAN0901
SW2(vlan)#remote-span
2.在被監(jiān)控的交換上做如下定義
SW1(config)#monitor session 1 source interface f0/0 both //定義對指定接口的信息做雙向的監(jiān)控
SW1(config)#monitor session 1 destination remote vlan 901 Reflestor-port f0/12
//把監(jiān)控到的信息發(fā)往VLAN 901上的f0/12
3.在接有分析工具的交換機(jī)上做如下配置
SW2(config)#monitor session 1 source remote vlan 901 //監(jiān)控VLAN 901 的信息
SW2(config)#monitor session 1 destination remote interface f0/1
//把監(jiān)控到的信息發(fā)往接有分析工具的接口
補(bǔ)充:交換機(jī)基本使用方法
作為基本核心交換機(jī)使用,連接多個有線設(shè)備使用:網(wǎng)絡(luò)結(jié)構(gòu)如下圖,基本連接參考上面的【方法/步驟1:基本連接方式 】
作為網(wǎng)絡(luò)隔離使用:對于一些功能好的交換機(jī),可以通過模式選擇開關(guān)選擇網(wǎng)絡(luò)隔離模式,實(shí)現(xiàn)網(wǎng)絡(luò)隔離的作用,可以只允許普通端口和UPlink端口通訊,普通端口之間是相互隔離不可以通訊的
除了作為核心交換機(jī)(中心交換機(jī))使用,還可以作為擴(kuò)展交換機(jī)(接入交換機(jī))來擴(kuò)展網(wǎng)絡(luò)
放在路由器上方,擴(kuò)展網(wǎng)絡(luò)供應(yīng)商的網(wǎng)絡(luò)線路(用于一條線路多個IP的網(wǎng)絡(luò)),連接之后不同的路由器用不同的IP連接至公網(wǎng)
相關(guān)閱讀:交換機(jī)硬件故障常見問題
電源故障:
由于外部供電不穩(wěn)定,或者電源線路老化或者雷擊等原因?qū)е码娫磽p壞或者風(fēng)扇停止,從而不能正常工作。
由于電源緣故而導(dǎo)致機(jī)內(nèi)其他部件損壞的事情也經(jīng)常發(fā)生。
如果面板上的POWER指示燈是綠色的,就表示是正常的;如果該指示燈滅了,則說明交換機(jī)沒有正常供電。
這類問題很容易發(fā)現(xiàn),也很容易解決,同時也是最容易預(yù)防的。
針對這類故障,首先應(yīng)該做好外部電源的供應(yīng)工作,一般通過引入獨(dú)立的電力線來提供獨(dú)立的電源,并添加穩(wěn)壓器來避免瞬間高壓或低壓現(xiàn)象。
如果條件允許,可以添加UPS(不間斷電源)來保證交換機(jī)的正常供電,有的UPS提供穩(wěn)壓功能,而有的沒有,選擇時要注意。
在機(jī)房內(nèi)設(shè)置專業(yè)的避雷措施,來避免雷電對交換機(jī)的傷害?,F(xiàn)在有很多做避雷工程的專業(yè)公司,實(shí)施網(wǎng)絡(luò)布線時可以考慮。
cisco端口監(jiān)控monitor session方法相關(guān)文章: