----- Cisco 3750 -----
情境:將 f0/5 port mirror 到 f0/6
en
conf t
monitor session 1 source int f0/5
monitor session 1 destination int f0/6
上面的 1 為 session 代號,可為 1 - 66
查看 mirror 狀態
sh monitor session 1
----- Cisco 2924 -----
情境 : 將 f0/5 port mirror 到 f0/6 (直接進入 destination port, 再把要偵測的 port 流量導入)
en
conf t
int f0/6
port monitor f0/5
查看 mirror 狀態
sh port monitor
P.S 以上均可設定多 port mirror 至同一個 destination port, 也可設定單 port mirror 到多個 destination
這樣就可以把有安裝抓封包軟體的電腦接在 switch 的 destination port 上來 monitor source port 的狀態了,利用 Linux 文字模式抓封包程序可參照 Linux 環境下,利用Wireshark或Tcpdump擷取封包
2010年5月19日
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言