以太网下的交换机端口倾听功能

   交换以太网的环境下,一般两台工作站之间的通讯是不会被第三者侦听到的。在某些情况下,我们可能会需要进行这样的侦听,如:协议分析、流量分析、入侵检测。为此我们可以设置Cisco交换机的SPAN(SwitchedPortAnalyzer交换端口分析器)特性,或早期的“端口镜像”、“监控端口” 功能。

侦听的对象可以是一个或多个以太网交换机端口,或者整个VLAN。如果要侦听的端口(“源端口”)或VLAN和连接监控工作站的端口(“目标端口”)在同一台交换机上,我们只需配置SPAN;

4000/6000CatOS交换机:

setspan6/176/19//SPAN:源端口为6/17目标端口为6/19

2950/3550/4000IOS/6000IOS交换机:

monitorsession1local//SPAN

monitorsession1sourceinterfacefastethernet0/17both//源端口,也可以是某个VLAN

monitorsession1destinationinterfacefastethernet0/19//目标端口   www.3lian.com

2900/3500XL交换机:

setspan6/176/19//SPAN:源端口为6/17目标端口为6/19

2950/3550/4000IOS/6000IOS交换机:

monitorsession1local//SPAN

monitorsession1sourceinterfacefastethernet0/17both//源端口,也可以是某个VLAN

monitorsession1destinationinterfacefastethernet0/19//目标端口

如果不在同一台交换机上,需要配置RSPAN(RemoteSPAN)。不同的以太网交换机对SPAN有不同的限制,如2900XL交换机中源端口和目标端口必须在同一VLAN、某些交换机不支持RSPAN等等,详见设备文档。在配置SPAN的时候,我们需要提供的参数是源端口或VLAN号以及目标端口。

在配置RSPAN的时候,我们首先要定义一个类型为RSPAN的VLAN。在普通VLAN上如果源主机和目标主机都在同一台以太网交换机上,则它们之间的单播通讯不需要通过TRUNK传递到别的以太网交换机端口。

而RSPANVLAN需要在TRUNK上转发这样的通讯,以保证监控机能够侦听到。在源交换机上,需设置使被侦听的端口或VLAN把流量转发到RSPANVLAN上(如果是运行IOS的交换机,需要另外设置一个端口作为反射端口);在目标交换机端口上,需设置把RSPANVLAN中的信息转发到连接监控主机的目标端口。

IOS交换机,如3550:

3550(config)#vlan900//建立RSPANVLAN

3550(config-vlan)#remote-span

monitorsession1remote//源交换机

monitorsession1sourceinterfacefastethernet0/17both//源端口

monitorsession1destinationremotevlan900reflector- portfastethernet0/20//目标RSPANVLAN,反射端口

monitorsession2remote//目标交换机

monitorsession2sourceremotevlan900//RSPANVLAN

monitorsession2destinationinterfacefastethernet0/19//目标端口

最近一次配置完RSPAN之后,有用户反映:部分网段出现严重丢包现象。仔细检查,发现部分以太网交换机的上联端口负载很重。再分析,原来在两台中心以太网交换机上启用了一个RSPAN进程,RSPANVLAN上的流量很大,达300M。

由于VTP域中没有启用Pruning功能,这个RSPANVLAN的流量出现在所有的TRUNK上,造成了阻塞。把RSPANVLAN从这些TRUNK上修剪掉之后,网络恢复了正常。SPAN功能的出现,使保护交换机不被非法控制变得更为重要。因为假如黑客控制了一台主机和部分以太网交换机,他将能够使用SPAN/RSPAN和Sniffer窃听任何在网络上传递的信息。
 

时间: 2024-11-03 21:17:07

以太网下的交换机端口倾听功能的相关文章

漫谈以太网下的交换机端口倾听功能

下面文章介绍下什么是交换机端口?及其交换机端口的作用在 哪里?交换机就无法发挥其优化网络性能的作用,看完本文你 肯定有不少收获,希望本文能教会你更多东西.交换以太网的环境下,一般两台工作站之间的通讯是不会被第三者侦听到的.在某些情况下,我们可能会需要进行这样的侦听,如:协议分析.流量分析.入侵检测.为此我们可以设置Cisco交换机的SPAN(SwitchedPortAnalyzer交换端口分析器)特性,或早期的"端口 镜像"."监控端口"功能.侦听的对象可以是一个或

网管型的交换机端口汇聚功能有哪些

  如果交换机上没有端口汇聚.你两台计算机用两根网线连接起来.就成环了,对交换机和连接的电脑都有影响.所以,端口汇聚功能对于网吧交换机而言,至关重要. 简要介绍一下管理型交换机端口汇聚功能的相关信息. 一.网吧网管型交换机端口汇聚的主要功能: 就是将多个物理端口(一般为2-8个)绑定为一个逻辑的通道,使其工作起来就像一个通道一样.将多个物理链路捆绑在一起后,不但提升了整个网吧网络的带宽,而且数据还可以同时经由被绑定的多个物理链路传输,具有链路冗余的作用,在网络出现故障或其他原因断开其中一条或多条

诡秘的“端口安全”功能

  我们经常听说"端口安全"功能是如何强大,应用如何灵活,但我们很少人系统地对"端口安全"功能有一个比较系统的了解.Cisco IOS交换机中的端口安全(Port security)功能可以使你限制在端口上使用的MAC地址(称之为"安全MAC地址"),或者MAC地址范围,或者最大安全地址数,以实现阻止未授权MAC地址的用户访问,当然它的应用方式很灵活.本篇仅介绍其基本简介,详细的介绍参见<Cisco/H3C交换机高级醘与管理技术手册>

剖析核心交换机的端口汇聚功能

通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址,核心交换机就是一种在通信系统中完成信息交换功能的设备.核心交换机的TRUNK配置功能非常重要,同时对TRUNK进行合理的配置,可以为互连的交换机之间提供更好的传输性能.到底什么是TRUNK呢?使用TRUNK功能到底能给我们带来哪些应用方面的优势?还有在具体的核心交换机产品中怎样来配置TRUNK,下面我们来了解一下这些方面的知识.在核心交换机的性能参数中,常常提到一个重要的指标:TRUNK,许多的二层交换机产

如何才能加速交换机端口初始化的进程

当把电脑连到一台交换机上时,可能需要30秒甚至更多的时间,电脑才可以使用网络进行通讯.如果你正着急等着要用,30秒的等待足以让你感觉无比漫长.让我们来看看如何才能加速交换机的端口初始化进程. 了解交换机端口初始化的过程 当把设备连上已经启 动的交换机的端口,交换机端口一般会经历4各步骤.我们来仔细看一下. 生成树协议(STP)初始化 STP是IEEE 802.1d协议,它阻止一个局域网里形成环路.测试此交换机端口是必要的:启动STP时会在局域网内形成一次循环.如果连上来的是一台集线器.交换机或者

常见的交换机端口镜像配置

在交换机管理界面左边的树形菜单中,选中"Switch"(交换机)>>>"Ports"(端口)>>>"PortMirroring"(端口镜像),右边将打开"PortMirroring"(端口镜像)页面.该页面中的参数解释如下: 端口镜像配置之DELL 在交换机管理界面左边的树形菜单中,选中"Switch"(交换机)>>>"Ports"(

交换机端口满了如何实现共享上网

网友提问:在局域网中新增了一台电脑要接入网络共享上网,但是交换机端口已满,而且不想为此再单独购买一台交换机,该怎么实现? 解答:这其实不难,可以采用"一端口共享"的办法实现,即是说在局域网中,两机共用一交换机口共享上网.在出现Windows XP之前,这个愿望是很难实现的,因为XP中新增的"网桥"功能,使得这一愿望成为可能. 首先,要准备一台安装windows XP系统的电脑,并安装双网卡,我们把这台电脑叫"电脑A":另一台新加入的叫"

4000系列交换机对设备监控功能的配置

配置SPAN对话(SPAN Session) 基本功能 通过设置SPAN对话能够对本交换机端口或整个VLAN的数据流进行监视,被监控的数据流可以由协议分析设备进行分析处理. 工作方式 SPAN对话由一个目的端口和一组源端口组成,它将一个或多个VLAN上的一个或多个源端口的数据包复制到目的端口上.SPAN不影响源端口的正常工作,也不会影响正常的交换机操作.在交换网络中可以配置多个SPAN对话,只有当目的端口可操作,同时源端口或源VLAN中的任意一个端口活动时才可激活SPAN对话. 配置命令 将被监

交换机端口分析器的工作原理

交换机端口分析器(SwitchedPortAnalyzer)的作用主要是为了给某种网络分析器提供网络数据流. 交换机端口分析器 它既可以实现一个VLAN中若干个源端口向一个监控端口镜像数据,也可以从若干个VLAN向一个临控端口镜像数据.源端口的5号端口上流转的所有数据流均被镜像至10号监控端口,而数据分析设备通过监控端口接收了所有来自5号端口的数据流. 值得注意的是,源端口和镜像端口必须位于同一台交换机上(但也有例外,如Catalyst6000系列交换机);而且SPAN并不会影响源端口的数据交换