使用CISCO3550交换机配置SPANRSPAN对局域网中传输的数据进行分析。
推荐 原创 2007-02-05 23:47:44
3885阅读
8评论
转自HunkZhang  http://blog.sina.com.cn/s/blog_5d16ca0c0100byvy.html 感谢分享   SPAN是很烦人的一个东西! 1.基本概念SPAN技术主要是用来监控交换机上的数据流,分为两种类型,本地SPAN(Local Switched Port Analyzer)和远程SPAN(Remote SPAN). 
转载 2010-03-29 10:14:27
736阅读
   SPANRSPAN 使用SPAN(Switched Port ANalyzer)或者RSPAN(Remote SPAN)可以有效地分析通过端口或VLAN的网络流量。借助SPANRSPAN,可以将一个交换机的端口映像至另一个交换机端口,即发送流量的备份到该交换机或者其他交换机的另一个端口,这样,只需将分析或侦听设备连接至监控端口,即可实现对被监听端口的分析和侦听。由于
原创 2013-08-31 15:08:21
1103阅读
1点赞
switch#conf t switch(config)#no monitor session {session-number | all | local | remote} all 清除所有 local 清除本地  remote 清除远程 switch(config)#monitor session  session-number source interface in
原创 2008-04-03 11:39:57
599阅读
switch#conf t switch(config)#no monitor session {session-number | all | local | remote} all 清除所有 local 清除本地  remote 清除远程 switch(config)#monitor session  session-number source interface in
原创 2007-08-23 02:39:30
3080阅读
在构建交换园区网的时候,我们经常用一些抓包工具对数据包进行分析,进行入侵检测.本文以Catalyst 3550/3750/4000(native IOS)/6500(native IOS)为例,从理论到配置,讲述如果实现这一功能.如有不足或错误之处,欢迎读者指正与交流.〓IT动力源〓IT技术交流|考试认证|资料共享【中国最大的IT网络信息技术门户网站】[url]ww
转载 精选 2007-04-30 10:36:00
2961阅读
 用sniffer等监控软件监控网络中的流量,需要在交换设备上设置镜像接口,下边以cisco catalyst 35500交换机为例设置镜像接口和被监控的接口: Catalyst 3550交换机上最多只能设置两个SPAN Session,缺省SPAN没有使用,如果做了设置,缺省情况下,第一个被设为受控端口的接口进出流量都会受到监控,以后再追加的受控端口只会对接收的流量进行监控,监控端口
原创 2010-03-11 14:53:10
1688阅读
  RSPAN(Remote Switched Port Analyzer,远程交换端口分析),即远程端口镜像,突破了被镜像端口和镜像端口必须在同一台交换机上的限制,使被镜像端口和镜像端口可以跨越网络中的多个设备,从而方便网管人员对远程交换机设备进行管理。 实现了RSPAN功能的交换机分为三种:   a.源交换机:被监测的端口所在的交换机,负责将需要镜像的流量在Rem
原创 2012-09-02 22:15:36
741阅读
华为设备下的端口镜像之spanrspan
原创 2013-04-19 23:56:27
1502阅读
Background Information some servers need connect to Switch for SPAN Location IP
原创 2011-07-19 20:02:16
4643阅读
1点赞
1.基本概念SPAN技术主要是用来监控交换机上的数据流,分为两种类型,本地SPAN(Local Switched Port Analyzer)和远程SPAN(Remote SPAN).我们一般说SPAN指的就是本地的,远程的一般管它叫RSPAN。这些SPAN技术可以把交换机上某些想要被监控端口(也叫受控端口)的数据流COPY(也说MIRROR)一份,发送给连接在监控端口上的数据流分析设备,比如ID
原创 2013-08-31 11:23:18
10000+阅读
1点赞
一、前言   SPAN技术主要是用来监控交换机上的数据流,大体分为两种类型,本地SPAN和远程SPAN. ----Local Switched Port Analyzer (SPAN) and Remote SPAN (RSPAN),实现方法上稍有不同。 利用SPAN技术我们可以把交换机上某些想要被监控端口(以下简称受控端口)的数据流COPY或MIRROR一份,发送给连接在监控端口上的流
原创 2014-02-13 20:49:02
880阅读
端口镜像SPAN/RSPAN详解 一、SPAN简介 SPAN技术主要是用来监控交换机上的数据流,大体分为两种类型,本地SPAN和远程SPAN. ----Local Switched Port Analyzer (SPAN) and Remote SPAN (RSPAN),实现方法上稍有不同。 利用SPAN技术我们可以把交换机上某些想要被监控端口(以下简称受控端口)的数据流COPY或MIRROR一
转载 精选 2008-03-21 10:32:07
10000+阅读
3评论
端口镜像SPAN/RSPAN详解 一、SPAN简介 SPAN技术主要是用来监控交换机上的数据流,大体分为两种类型,本地SPAN和远程SPAN. ----Local Switched Port Analyzer (SPAN) and Remote SPAN (RSPAN),实现方法上稍有不同。 利用SPAN技术我们可以把交换机上某些想要被监控端口(以下简称受控端口)的数据流COPY或MIRROR一
转载 2008-04-03 11:32:03
5221阅读
【原理】SPAN技术主要是用来监控交换机上的数据流,大体分为两种类型,本地SPAN和远程SPAN. ----Local Switched Port Analyzer (SPAN) and Remote SPAN (RSPAN),实现方法上稍有不同。 利用SPAN技术我们可以把交换机上某些想要被监控端口(以下简称受控端口)的数据流COPY或MIRROR一 份,发送给连接在监控端口上的流量分析仪。SP
原创 2013-08-28 19:46:00
2010阅读
1点赞
交换机型号2403-HI交换机SW1设置交换机SW2设置vlan配置和SW1相同交换机SW3设置vlan设置和SW1相同
原创 2016-11-06 18:02:51
3049阅读
 Catalyst交换机数据包监控类型SPAN/RSPAN与配置详解   在构建交换园区网的时候,我们经常用一些抓包工具对数据包进行分析,进行入侵检测.本文以Catalyst 3550/3750/4000(native IOS)/6500(native I
转载 精选 2011-04-23 07:49:15
296阅读
在构建交换园区网的时候,我们经常用一些抓包工具对数据包进行分析,进行入侵检测.本文以Catalyst 3550/3750/4000(native IOS)/6500(native IOS)为例,从理论到配置,讲述如果实现这一功能.如有不足或错误之处,欢迎读者指正与交流.一.什么是交换端口分析:交换式端口分析器(SPAN)分析经过某个本地端口或VLAN的流量信息.SPAN发送一份流量的拷贝给连接安全
转载 精选 2008-03-21 12:52:12
1127阅读
端口和MAC绑定:port-security    基于DHCP的端口和IP,MAC绑定:ip source guard    基于DHCP的防止ARP攻击:DAI    防止DHCP攻击:DHCP Snooping    cisco所有局域网缓解技术都在这里了!    常用的方式:  
原创 2015-09-16 14:47:35
1442阅读
端口和MAC绑定:port-security 基于DHCP的端口和IP,MAC绑定:ip source guard 基于DHCP的防止ARP攻击:DAI 防止DHCP攻击:DHCP Snooping cisco所有局域网缓解技术都在这里了! 常用的方式: 1、802.1X,端口认证,dot1x,也称为IBNS(注:IBNS包括port-security):基于身份的网络安全; 很多名字
转载 2009-02-25 10:47:48
979阅读
  • 1
  • 2
  • 3
  • 4
  • 5