应用场景:
当你需要把一台交换机上面的一个口或者是多个端口的流量,镜像(复制)到交换机上面的某个端口的时候,就可以考虑采用交换机的镜像功能。注意镜像的源端口可以是多个端口的双向流量(both)一起镜像到目的口,但是目的端口只能一个,也就是监控的服务器或者网络设备只能一台,或者是一个端口与交换机连接。
通常在网络中有监控服务器(比如数据库操作审计服务器,日志记录服务器,上网行为管理服务器,流量统计或者监控服务器),视频加速缓存设备(如我司的powercache),故障定位时需要采用的抓包分析(如目的端口接的电脑安装有wireshark,sniffer软件)都需要采用端口镜像功能。

功能简介:
端口镜像:用户可以利用端口镜像(SPAN)提供的功能,将指定端口的报文复制到交换机上另一个连接有网络监测设备的端口,进行网络监控与流量分析。通过SPAN可以监控所有从源端口进入和输出的报文,实现报文快速的,原封不动的“复制”。
端口镜像不会改变镜像报文的任何信息,也不会影响原有报文的正常转发。同时对于源端口,目的端口的介质类型没有要求,可以是光口镜像到电口,也可以是电口的流量镜像到光口。对于源端口,目的端口的属性没有要求,可以是access口镜像到trunk口,也可以是trunk口镜像到access口。

一、组网需求:
配置端口镜像,实现监控服务器能够监控Gi0/1及Gi0/2口的数据流。

二、组网拓扑:

三、配置要点:
1、选择镜像源端口;
2、选择镜像目的端口;
3、保存配置并生效。

四、配置步骤:
1.依次点击【常用-->端口管理-->端口镜像】,按下图进行配置,将端口1-2的流量复制一份到端口24,供接在端口24上的监控服务器分析流量,同时不影响网络的正常使用。

附加说明:如果用CLI命令配置,以上功能也可以通过如下命令实现:
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#monitor session 1 source interface gigabitEthernet 0/1 both      ----->指定端口镜像的源端口为g0/1,即被监控端口,交换机可以指定多个源端口。both表示双方向的数据流。
Ruijie(config)#monitor session 1 source interface gigabitEthernet 0/2 both      ----->指定端口镜像的源端口为g0/2,即被监控端口。交换机可以指定多个源端口。both表示双方向的数据流。
Ruijie(config)#monitor session 1 destination interface gigabitEthernet 0/24 switch   ----->指定g0/24口为端口镜像的目的端口,即监控端口。后面加了一个关键字swith,表示目的端口也能够上网,如果不加关键字,那么该端口将不能访问外网。(11.x版本强制要加此关键字)
Ruijie(config)#end
Ruijie#wr

五、功能验证:
1.查看端口镜像的状态

2.也可通过锐捷闪电兔快速查询获取相关功能配置信息:
方式一:电脑端登录锐捷闪电兔:
进入锐捷官网(www.ruijie.com.cn)--在线咨询--售后咨询版块
方式二:手机端公众号登录锐捷闪电兔:
添加“锐捷网络客户中心”公众号--微服务--智能机器人
查询方法:
步骤一:选择交换产品。
步骤二:在对话框中输入“产品具体型号+端口镜像”并回车。
步骤三:在搜索结果中点击“端口镜像”可进入查看具体配置案例。