分类 语文专科 数学专科 英语专科 历史地理 物化其它

Cisco交换机配置监视网络会话

所谓侦听端口是指这样一个端口,所有通过被侦听端口的流量都会被自动复制一份传至该端口,缺省的情况下交换机上的这 种功能是被屏蔽(Disable)的。如果需要可以手工设置。
    
    Egress Traffic: 离开交换机的流量
    
    Ingress Traffic: 进入交换机的流量
    
    Source Span ports: 被侦听端口
    
    Destination Span Port: 侦听端口
    
    Administrative Source : 所有配置为被侦听口或被侦听vlan 的列表
    
    一、Cisco Catalyst 4000, 5000, and 6000 Series 系列交换机,有关设置侦听端口的命令由一系列set span 命令组成。
    
    switch (enable) set span
    
    Usage: set span disable [dest_mod/dest_port|all]
    
    set span <src_mod/src_ports…|src_vlans…|sc0>
    
    <dest_mod/dest_port> [rx|tx|both]
    
    [inpkts <enable|disable>]
    
    注:src_mod 是指被侦听的端口号;src_ports 是指被侦听端口所在的模块号;
    
    dest_mod,是指侦听端口号;dest_port 是指侦听端口所在的模块号;src_vlan 是vlan 名,
    
    表示属于该vlan 的端口都是被侦听端口;rx 是指只侦听接收的包;tx 是指只侦听发送的包;both 是指侦听收、发双方向的包。
    
    配置过程如下:
    
    1、使用基于端口的侦听方式:
    
    switch (enable) set span enable
    
    switch (enable) set span 6/1,6/3 6/2
    
    2000 Sep 05 07:17:36 %SYS-5-SPAN_CFGSTATECHG:local span session inactive
    
    for destination port 6/2
    
    Destination : Port 6/2
    
    Admin Source : Port 6/1,6/3
    
    Oper Source : Port 6/1,6/3
    
    Direction : transmit/receive
    
    Incoming Packets: disabled
    
    Learning : enabled
    
    Multicast : enabled
    
    Filter : -
    
    Status : active
    
    switch (enable) 2000 Sep 05 07:17:36 %SYS-5-SPAN_CFGSTATECHG:local span
    
    session active for destination port 6/2
    
    这条命令执行后,端口6/2 设置为侦听口,端口6/1,6/3 设置为被侦听口。接在端口6/2 上的机器将能接收到通过端口6/1,6/3 的所有流量。

[---分页---]

 2、使用基于vlan 的侦听方式:
    
    switch (enable) set span enable
    
    switch (enable) set span 2,3 6/2
    
    2000 Sep 05 07:40:10 %SYS-5-SPAN_CFGSTATECHG:local span session inactive
    
    for destination port 6/2
    
    Destination : Port 6/2
    
    Admin Source : VLAN 2-3
    
    Oper Source : Port 6/3-5,15/1
    
    Direction : transmit/receive
    
    Incoming Packets: disabled
    
    Learning : enabled
    
    Multicast : enabled
    
    Filter : -
    
    Status : active
    
    switch (enable) 2000 Sep 05 07:40:10 %SYS-5-SPAN_CFGSTATECHG:local span
    
    session active for destination port 6/2
    
    这条命令执行后,端口6/2 设置为侦听口,属于vlan 2,3 的所有端口设置为被侦听口。接在端口6/2 上的机器将能接收到通过属于vlan 2,3 的端口的所有流量。
    
    3、可以使用命令Switch(enable) show span 来查看设置的结果:
    
    switch (enable) show span
    
    Destination : Port 6/2
    
    Admin Source : Port 6/1
    
    Oper Source : Port 6/1
    
    Direction : transmit/receive
    
    Incoming Packets: disabled
    
    Learning : enabled
    
    Multicast : enabled
    
    Filter : -
    
    Status : active
    
    注:侦听口与被侦听口可以不属于同一个vlan.

[---分页---]
    
    二、Cisco Catalyst 2900XL/3500XL/2950 系列交换机,配置命令为:
    
    Switch(config-if)#port monitor interface
    
    注:interface 是指侦听端口。
    
    举例:我们要将接口Fa0/1 设置为侦听口,Fa0/2 及Fa0/5 设置为被侦听口,基本过程如下:
    
    1、在配置模式下,首先选择接口Fa0/1:
    
    Switch(config)#int fa0/1
    
    输入被侦听端口:
    
    Switch(config-if)#port monitor fastEthernet 0/2
    
    Switch(config-if)#port monitor fastEthernet 0/5
    
    指定管理端口:
    
    Switch(config-if)#port monitor VLAN 1
    
    这条命令并不意味着接口Fa0/1 将侦听vlan 1 的所有端口,它只是用来指定管理接口。
    
    退出保存后,接口Fa0/1 设置为侦听口,接口Fa0/2,Fa0/5 设置为被侦听口。连接在接口Fa0/1 上的机器将能接收到通过接口Fa0/2,Fa0/5 的流量。
    
    可以用命令Switch# show port monitor 来查看设置的结果:
    
    Switch#show port monitor
    
    Monitor Port Port Being Monitored
    
    --------------------- ---------------------
    
    FastEthernet0/1 VLAN1
    
    FastEthernet0/1 FastEthernet0/2
    
    FastEthernet0/1 FastEthernet0/5
    
    注:侦听口与被侦听口必须属于同一个vlan.
    
    说了这么多的废话,只是的简单的介绍了下交换机侦听口这个东西和它的强大应用。
    
    以及如果被入侵者利用的一个危害。所以建议对于网络中设备的安全也不应该忽视,尤其是
    
    默认的口令和SNMP 的关键字的问题都是需要注意,另外像WEB 这种服务最好也不好开。
    
    CISCO 的设备很多都可以利用WEB 服务的越权访问漏洞进去的(在我其他的文章里有详
    
    细介绍)。总之保证网络中的每一个接点的安全才可以最终构建出一个真正安全的网络工作环境。


   >>学课在线网课试听.报名        >>学课在线智能题库.模拟做题       >>直播课程       >>录播课程

课程名称
课程免费试听
课程名称
课程免费试听
课程名称
课程免费试听
初级会计师

一级建造师

执业药师

中级会计师

二级建造师

护士资格证

注册会计师

一级造价工程师

健康管理师

经济师考试

监理工程师

考研辅导课

银行从业

安全工程师

自考课程

基金从业

一级消防工程师

心理咨询师

企业人力资源管理师

法律职业资格考试

公共营养师

社会工作者

消防设施操作员

保育员

教师资格证

成人高考

育婴师

公务员培训

文职培训

英语四六级

计算机软考
养老护理员
税务师培训

房产经纪人
咨询工程师

其它课程>>



重要提醒!!内容中联系方式并非本站联系方式,报名咨询的学员请与下面最新联系方式联系我们咨询报名-以免损失!
>>长期招聘兼职招生代理人员,项目合作,团报优惠咨询,有意者请联系我们 >>咨询:13312524700(可加微信)。

昆明学历中心:◆咨询电话:0871-65385921、13312528471 赖老师、钱老师(微信报名:17787865775)点击这里给我发消息


云南地州中心:◆咨询电话:0871-65385921、17787865775 冯老师、 王老师(微信报名:17787865775)点击这里给我发消息


总部报名地址: ◆昆明市-五华区教场东路莲花财富中心10楼;网课试听:ke.xuekaocn.cn   点击这里立即咨询我们



地州分校:   大理分校   丽江分校   迪庆分校   怒江分校   红河分校   临沧分校   玉溪分校   文山分校   保山分校   德宏分校   昭通分校   普洱分校   版纳分校 【各地州学员请加老师微信咨询报名,电话(微信):133-1252-4700】;2021年云南省成人高考>>立即报名



职业技能考证:心理咨询师、健康管理师、茶艺师等更多>◆咨询电话:133 1252 4700(微信)点击这里咨询我们  

公考培训咨询:◆国考云南省考公务员/事业单位面授培训,咨询电话:133 1252 4700 (微信)点击这里立即咨询我们






温馨提示:因考试政策、内容不断变化与调整,学课在线网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

免责声明:以上内容仅代表原创者观点,其内容未经本站证实,学课在线网对以上内容的真实性、完整性不作任何保证或承诺,转载目的在于传递更多信息,由此产生的后果与学课在线网无关;如以上转载内容不慎侵犯了您的权益,请联系我们QQ:1536696595,我们将会及时处理。




网友评论