is3100操作手册命令流量监控_第1页
is3100操作手册命令流量监控_第2页
is3100操作手册命令流量监控_第3页
is3100操作手册命令流量监控_第4页
is3100操作手册命令流量监控_第5页
已阅读5页,还剩11页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

流流 操第1章镜 1镜像介 1镜像配置任务序 1镜像举 2镜像排错帮 2第2章RSPAN配 1RSPAN简 1RSPAN配置任务序 2RSPAN典型案 3RSPAN排错帮 6第3章sFlow配 1sFlow介 1sFlow配置任务序 1sFlow举 3sFlow排错帮 3第4章ERSPAN配 1ERSPAN简 1ERSPAN配置任务序 1ERSPAN典型案 1ERSPAN排错帮 31第1镜像介端口镜像功能是指交换机把某一个端口接收或发送的数据帧完全相同的给另一个端口处连接一个协议分析仪(如Sniffer)或者RMON监测仪,可以监视和管理网络,并且能定规则只有为permit时流镜像才能生效。session。镜像源端口则没有使用上的限制,可以是1个也可以是多个,多个源端口可以在相同的VLAN,也可以在VLAN。目的端口和源端口可以在不同的VLAN。镜像配置任务序monitorsession<session>destination interface<interface-number>指定镜像源monitorsession<session>source<interface-list>}{rx|tx|nomonitorsession<session>source指定流镜像monitorsession<session>source<interface-list>}access-group<num>{rx|tx|both}nomonitorsession<session>source<interface-list>}access-group指定流镜像源端口及应用规no操作为删除镜像举案例1/0/11/0/21/0/3发出的数据帧,端口1/0/4的符合规则120(源IP为1.2.3.4,目的IP为5.6.7.8)的的数据配置修改3:配置规则Switch(config)#monitorsession4destinationinterfaceethernet1/0/1Switch(config)#monitorsession4sourceinterfaceethernet1/0/2rxSwitch(config)#monitorsession4sourceinterfaceethernet1/0/3txSwitch(config)#access-list120permittcp1.2.3.40.0.0.2555.6.7.80.0.0.255Switch(config)#monitorsession4sourceinterfaceethernet1/0/4access-list120rx镜像排错帮镜像目的端口的吞吐量小于镜像源端口吞吐量的总和,目的端口无法完全源端口的流量;请减少源端口的个数或单向的流量,或者选择吞吐量更大的端口作为目的端口。镜像目的端口不能划入Isolatevlan,否则将影响跨VLAN镜像。第2RSPAN配RSPAN端口镜像功能是指交换机把某一个端口接收或发送的数据帧完全相同的给另一个RSPAN(remoteswitchedportyzer,交换端口分析,即端口镜像,突同的网络设备上,从而方便人员对交换机设备进行管理。在镜像的vlan上不Remote目的交换机:镜像目的端口所在的交换机,将从RemoteVLAN接收到的镜像流量通过镜像目的端口转发给设备。的交换机端将RSPANvlan上的数据发送到RSPAN目的端口们采用一般模式和高级模式一般模式特性:RSPANRSPANvlanRSPAN的数据直接广播RSPANvlan,源端口不能配置广播抑1个也可以是多个,多个源端口可以在相同的VLAN,也可以在不同VLAN。目的端口和源端口可以在不同的VLAN。在使用RSPAN功能之前,要先创建专属的RSPANvlan,用于转发RSPAN数据报文不能在这个vlan上承载业务由于默认情况下所有的端口都属于缺省vlan,在标记RSPANvlan时将缺省vlan、动态vlan、私有vlan、组播vlan、配置了三层接口的vlan等特殊vlanRSPANvlan。目的端口与Monitor相连,该端口必须为access端口且属于RSPANvlan。反射端口必须属于RSPANvlan,可以为RSPANvlan的access口,或者为trunk口。端口被配置为RSPAN的反射端口之后自动失去与对端的连接并在反射端口loopback相关的配置,同时其他的业务数据也将无法转发,所以反射端口要求必须是的端口。需要通过配置保证RemoteVLAN从源交换机到目的交换机的二层互通性。在源交换机和中间交换机的RSPAN数据传输链路中,交换机输出方向的Trunk端nativevlan不能设置为RSPANvlan,否则RSPANtag在没有到达目的交换机时就会被剥离掉,从而导致RSPAN失败。:RSPAN(remoteswitchedportyzer):交换端口分析RSPANvlan:于RSPAN的一个特殊vlanRSPAN配置任务序RSPAN将当前vlan配置为rspanvlan;no操作为删除rspan指定镜像源monitorsession<session>source<interface-list>}{rx|tx|nomonitorsession<session>sourcemonitorsession<session>destination interface<interface-number>配置反射端 nomonitorsession<session>reflector-monitorsession<session>remotevlannomonitorsession<session>remoteremotevaln,no操作为删除镜像组的remotevlanRSPAN典型案而有了RSPAN功能之后管理员只需要在中心通过net做一些简单的配置就能了人员的管理工作。下图是RSPAN功能的一种应用:SourceSourceIntermediateDestination 源交换机RSPANvlan5Switch(config)#vlan5Switch(config)#interfaceethernetSwitch(config)#monitorsession1sourceinterfaceethernet1/0/1rxSwitch(config)#monitorsession1destinationinterfaceethernet1/0/2Switch(config)#monitorsession1remotevlan5中间交换机RSPANvlan为5。Switch(config)#vlan5Switch(config)#interfaceethernet1/0/1-2目的交换机interfaceethernet1/0/2MonitoraccessRSPANvlan。RSPANvlan5。Switch(config)#vlan5Switch(config)#interfaceethernetSwitch(config)#interfaceethernet1/0/2Switch(Config-If-interfaceethernet1/0/2trunknativevlanRSPANvlanvlan,可以为RSPANvlanaccess口,或者为trunk口。RSPANvlan5Switch(config)#vlan5Switch(config)#interfaceethernetSwitch(config)#interfaceethernet1/0/3Switch(config)#monitorsession1sourceinterfaceethernet1/0/1rxSwitch(config)#monitorsession1reflector-portethernet1/0/3Switch(config)#monitorsession1remotevlan5中间交换机RSPANvlan为5。Switch(config)#vlan5Switch(config)#interfaceethernet1/0/1-2目的交换机interfaceethernet1/0/2MonitoraccessRSPANvlan。RSPANvlan为5。Switch(Config-Vlan5)#remote-Switch(config)#interfaceethernet1/0/2Switch(Config-If-Ethernet1/0/2)#switchportaccessvlan5RSPAN排错帮nativevlan是否设置为RSPANvlan;如果是,请修改Trunk端口的nativevlan配置RSPAN功能后,出口镜像的报文会加上vlantag,导致反射端口上出现abort错误第3sFlow配sFlowsFlow(RFC3176)InMon公司开发出来的用于统计等操作发送到用于的用户端分析器,由分析器对收到的数据进行用户所要求的分析,从而达到网络的目的。一个sFlow系统包括:sFlow、数据收集器、和sFlow分析器。SFlow施。这里我们的交换机实现的是sFlow系统中的和数据收集器部分。IPV4IPv6RFC3176(HEADER)模式,在分析其协议类型的基础上,报文的头信息InMon公司发布的sFlow协议目前已经更新到了版本5,由于RFC3176实现的是版本协议,为与当前的应用软件兼容,我们仍遵照RFC3176实现。sFlow配置任务序配置sFlowCollector destination<collector-配置sFlow分析软件所在主机的IP地址和端口号。对于端口来说,如果端口上有配置IP置。No nosflowagent-配置sFlow使用的源IP地址,no命令sFlow协议优先sflowpriority<priority-nosflow配置sFlow报文数据头长sflowheader-len<length-nosflowheader-配置sFlow在数据采样中的报文数据sFlowsflowdata-len<length-nosflowdata-配置sFlow硬件采样速sflowrate{input<input-rate>|nosflowrate[input|配置sFlow统计采样间nosflowcounter-配置sFlow使用的分析sflowyzernosflowyzersFlow 3-1sFlowsFlow分析器软件,PC192.168.1.200,SWITCHPC相连的三层接口的地址192.168.1.100,SWITCH10.1.144.2loopback接口。以下是sFlow的配置配置步骤如下switch(config)#sflowagent-address10.1.144.2switch(config)#sflowdestination192.168.1.200switch(config)#sflowpriority1switch(config)#inswitch(Config-If-Ethernet1/0/1)#sflowrateinput10000switch(Config-If-Ethernet1/0/1)#sflowrateoutput10000switch(Config-If-Ethernet1/0/1)#sflowcounter-interval20switch(Config-If-Ethernet1/0/1)#exitswitch(config)#inswitch(Config-If-Ethernet1/0/2)#sflowrateinput20000switch(Config-If-Ethernet1/0/2)#sflowrateoutput20000switch(Config-If-Ethernet1/0/2)#sflowcounter-interval40保证全局配置模式或者接口配置模式下所配置的sFlow第4ERSPANERSPANERSPAN(EncapsulatedRemoteSwitchedPortyzer,密封式交换端口分析,同的网络设备上,从而方便人员对交换机设备进行管理。与传统的RSPAN相比配:ERSPAN(EncapsulatedRemoteSwitchedPortyzer):密封式交换端口分析ERSPAN指定镜像源monitorsession<session>source<interface-list>}{rx|tx|nomonitorsession<session>sourcemonitorsession<session>destinationnomonitorsession<session>destinationERSPAN端口Ethernet1/0/2连接Server,并通过端口Ethernet1/0/1与DeviceB的端口Ethernet1/0/1相连。通过配置端口镜像,使Server可以通过GRE隧道穿越三层网络所有进、4-1ERSPAN在配置三层端口镜像之前,需完成源设备(DeviceA)到目的设备(DeviceC)的GRE隧道的配置,GRE隧道的正常转发。A)和目的设备(DeviceC)DeviceA上,需要将源端口指定为待的端口,目的端口指定为Tunnel接口;在DeviceC上,需要将源端口指定为Tunnel接口对应的物理端口,目的端口指定为连接数据监测设备的端口。#SwitchA(config)#interfacetunnel1SwitchA(config-if-tunnel1)#tunnelmodegreipSwitchA(config-if-tunnel1)#ipaddress50.1.1.1#Tunnel1接口GRE隧道模式,并为该接口指定源地址和目的地SwitchA(config-if-tunnel1)#tunnelsource10.1.1.1SwitchA(config-if-tunnel1)#tun

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论