使用CISCO3550交换机配置SPAN和RSPAN对局域网中传输的数据进行分析。
推荐
原创
2007-02-05 23:47:44
3885阅读
8评论
转自HunkZhang http://blog.sina.com.cn/s/blog_5d16ca0c0100byvy.html
感谢分享
SPAN是很烦人的一个东西!
1.基本概念SPAN技术主要是用来监控交换机上的数据流,分为两种类型,本地SPAN(Local Switched Port Analyzer)和远程SPAN(Remote SPAN).
转载
2010-03-29 10:14:27
736阅读
   SPAN和RSPAN 使用SPAN(Switched Port ANalyzer)或者RSPAN(Remote SPAN)可以有效地分析通过端口或VLAN的网络流量。借助SPAN或RSPAN,可以将一个交换机的端口映像至另一个交换机端口,即发送流量的备份到该交换机或者其他交换机的另一个端口,这样,只需将分析或侦听设备连接至监控端口,即可实现对被监听端口的分析和侦听。由于
原创
2013-08-31 15:08:21
1103阅读
点赞
switch#conf t
switch(config)#no monitor session {session-number | all | local | remote}
all 清除所有 local 清除本地 remote 清除远程
switch(config)#monitor session session-number source interface in
原创
2008-04-03 11:39:57
599阅读
switch#conf t
switch(config)#no monitor session {session-number | all | local | remote}
all 清除所有 local 清除本地 remote 清除远程
switch(config)#monitor session session-number source interface in
原创
2007-08-23 02:39:30
3080阅读
在构建交换园区网的时候,我们经常用一些抓包工具对数据包进行分析,进行入侵检测.本文以Catalyst 3550/3750/4000(native IOS)/6500(native IOS)为例,从理论到配置,讲述如果实现这一功能.如有不足或错误之处,欢迎读者指正与交流.〓IT动力源〓IT技术交流|考试认证|资料共享【中国最大的IT网络信息技术门户网站】[url]ww
转载
精选
2007-04-30 10:36:00
2961阅读
用sniffer等监控软件监控网络中的流量,需要在交换设备上设置镜像接口,下边以cisco catalyst 35500交换机为例设置镜像接口和被监控的接口:
Catalyst 3550交换机上最多只能设置两个SPAN Session,缺省SPAN没有使用,如果做了设置,缺省情况下,第一个被设为受控端口的接口进出流量都会受到监控,以后再追加的受控端口只会对接收的流量进行监控,监控端口
原创
2010-03-11 14:53:10
1688阅读
  RSPAN(Remote Switched Port Analyzer,远程交换端口分析),即远程端口镜像,突破了被镜像端口和镜像端口必须在同一台交换机上的限制,使被镜像端口和镜像端口可以跨越网络中的多个设备,从而方便网管人员对远程交换机设备进行管理。 实现了RSPAN功能的交换机分为三种:   a.源交换机:被监测的端口所在的交换机,负责将需要镜像的流量在Rem
原创
2012-09-02 22:15:36
741阅读
华为设备下的端口镜像之span、rspan
原创
2013-04-19 23:56:27
1502阅读
Background Information
some servers need connect to Switch for SPAN
Location
IP
原创
2011-07-19 20:02:16
4643阅读
点赞
1.基本概念SPAN技术主要是用来监控交换机上的数据流,分为两种类型,本地SPAN(Local Switched Port Analyzer)和远程SPAN(Remote SPAN).我们一般说SPAN指的就是本地的,远程的一般管它叫RSPAN。这些SPAN技术可以把交换机上某些想要被监控端口(也叫受控端口)的数据流COPY(也说MIRROR)一份,发送给连接在监控端口上的数据流分析设备,比如ID
原创
2013-08-31 11:23:18
10000+阅读
点赞
一、前言 SPAN技术主要是用来监控交换机上的数据流,大体分为两种类型,本地SPAN和远程SPAN. ----Local Switched Port Analyzer (SPAN) and Remote SPAN (RSPAN),实现方法上稍有不同。 利用SPAN技术我们可以把交换机上某些想要被监控端口(以下简称受控端口)的数据流COPY或MIRROR一份,发送给连接在监控端口上的流
原创
2014-02-13 20:49:02
880阅读
端口镜像SPAN/RSPAN详解
一、SPAN简介 SPAN技术主要是用来监控交换机上的数据流,大体分为两种类型,本地SPAN和远程SPAN. ----Local Switched Port Analyzer (SPAN) and Remote SPAN (RSPAN),实现方法上稍有不同。 利用SPAN技术我们可以把交换机上某些想要被监控端口(以下简称受控端口)的数据流COPY或MIRROR一
转载
精选
2008-03-21 10:32:07
10000+阅读
3评论
端口镜像SPAN/RSPAN详解
一、SPAN简介 SPAN技术主要是用来监控交换机上的数据流,大体分为两种类型,本地SPAN和远程SPAN. ----Local Switched Port Analyzer (SPAN) and Remote SPAN (RSPAN),实现方法上稍有不同。 利用SPAN技术我们可以把交换机上某些想要被监控端口(以下简称受控端口)的数据流COPY或MIRROR一
转载
2008-04-03 11:32:03
5221阅读
【原理】SPAN技术主要是用来监控交换机上的数据流,大体分为两种类型,本地SPAN和远程SPAN. ----Local Switched Port Analyzer (SPAN) and Remote SPAN (RSPAN),实现方法上稍有不同。 利用SPAN技术我们可以把交换机上某些想要被监控端口(以下简称受控端口)的数据流COPY或MIRROR一 份,发送给连接在监控端口上的流量分析仪。SP
原创
2013-08-28 19:46:00
2010阅读
点赞
交换机型号2403-HI交换机SW1设置交换机SW2设置vlan配置和SW1相同交换机SW3设置vlan设置和SW1相同
原创
2016-11-06 18:02:51
3049阅读
Catalyst交换机数据包监控类型SPAN/RSPAN与配置详解
在构建交换园区网的时候,我们经常用一些抓包工具对数据包进行分析,进行入侵检测.本文以Catalyst 3550/3750/4000(native IOS)/6500(native I
转载
精选
2011-04-23 07:49:15
296阅读
在构建交换园区网的时候,我们经常用一些抓包工具对数据包进行分析,进行入侵检测.本文以Catalyst 3550/3750/4000(native IOS)/6500(native IOS)为例,从理论到配置,讲述如果实现这一功能.如有不足或错误之处,欢迎读者指正与交流.一.什么是交换端口分析:交换式端口分析器(SPAN)分析经过某个本地端口或VLAN的流量信息.SPAN发送一份流量的拷贝给连接安全
转载
精选
2008-03-21 12:52:12
1127阅读
端口和MAC绑定:port-security 基于DHCP的端口和IP,MAC绑定:ip source guard 基于DHCP的防止ARP攻击:DAI 防止DHCP攻击:DHCP Snooping cisco所有局域网缓解技术都在这里了! 常用的方式:
原创
2015-09-16 14:47:35
1442阅读
端口和MAC绑定:port-security
基于DHCP的端口和IP,MAC绑定:ip source guard
基于DHCP的防止ARP攻击:DAI
防止DHCP攻击:DHCP Snooping
cisco所有局域网缓解技术都在这里了!
常用的方式:
1、802.1X,端口认证,dot1x,也称为IBNS(注:IBNS包括port-security):基于身份的网络安全; 很多名字
转载
2009-02-25 10:47:48
979阅读