埠鏡像的類型/作用/原理

2021-01-10 電子發燒友
打開APP
埠鏡像的類型/作用/原理

Pheenet菲尼特 發表於 2021-01-09 10:25:16

一、什麼是埠鏡像?埠鏡像的類型與作用

埠鏡像是指在交換機或者路由器上將經過指定埠(源埠)的數據報文複製一份到另一個指定埠(目標埠)上,來實現對網絡流量的分析與監控。一些對實時監控比較注重的用戶在網絡遭受了各種攻擊,需要檢查流量而不希望影響原來的網絡時,可以利用埠鏡像,例如我國文化部和公安部要求網絡服務場所安裝監控軟體,通過埠鏡像採集相關數據,分析用戶的網絡使用情況。

按照工作範圍的劃分,埠鏡像分為兩種類型,本地鏡像和遠程鏡像。

本地鏡像實現在同一臺網絡設備上,監控設備對客戶端的數據分析監控。

遠程鏡像實現跨網絡設備時,監控設備對客戶端的數據分析監控。

二、埠鏡像的原理是什麼?

本地埠鏡像的源埠與目標埠處在同一臺設備上,如下圖所示,通過本地埠鏡像,源埠(Eth 1/1)的數據報文被鏡像到目標埠(Eth 1/2)上,這樣連接在目標埠上的監控設備就可以對經過源埠的數據報文進行監控分析。

遠程埠鏡像的源埠與目標埠處在不同的設備上,如下圖所示,通過遠程鏡像,源埠(Eth 1/3)的數據報文經過兩臺設備的級聯埠(Eth 1/4)後被鏡像到目標埠(Eth 1/3)上,該埠將鏡像數據報文複製到監控設備上,實現跨設備的數據報文監控分析。

三、埠鏡像的熱點問答

1、交換機如何配置埠鏡像?

配置埠鏡像的前提是交換機或者路由器支持埠鏡像功能。您可以根據需求場景選擇配置本地鏡像還是遠程鏡像。

本地鏡像的配置步驟如下:

1、創建VLAN

2、將埠添加到VLAN中

3、配置IP位址

4、在目標埠下進行鏡像命令配置,將源埠的數據報文鏡像到目標埠。

遠程鏡像的配置步驟如下:

1、在全局模式下創建源埠

2、配置一臺交換機uplink埠

3、在全局模式下創建目標埠

4、配置另一臺交換機uplink埠

需要注意的是:

1、在本地鏡像中,必須選擇一個口作為源埠,一個口作為目標埠,配置才能生效;

2、如果需要創建鏡像組,一個鏡像組只能有一個目標埠,可有多個源埠;

3、如果某個埠已經是一個鏡像組的源埠,則不能成為另一個鏡像組的成員埠;

4、如果某個埠已經是一個鏡像組的目標埠,則不能成為另一個鏡像組的成員埠;

5、建議不要在目標埠上使用STP、RSTP或MSTP,否則會影響設備的正常使用。

2、埠鏡像與流鏡像有什麼區別?

埠鏡像與流鏡像都屬於鏡像功能。

每個網絡連接都有入口流、出口流兩個方向的數據流,對於交換機來說這兩個數據流需要分開鏡像。流鏡像是指按照一定的數據流分類規則對數據進行分流,然後將屬於指定流的所有數據鏡像到監控埠,以便進行分析。

流鏡像可以通過訪問控制列表(ACL)的方式匹配合適的流,也可以通過命令匹配,在功能上要比埠鏡像更強大。

3、 埠鏡像與埠映射有什麼區別?

埠映射是指將內網的某個(LAN)IP位址轉發到公網上,或者將外網的(WAN)IP位址轉發到內網上。比如有一臺電腦本地的IP位址是192.168.1.10,在這臺電腦上用百度查詢資料,數據傳輸的流程是:通過路由器用ADSL撥號上百度,百度只能識別到路由器的IP位址,把數據傳給路由器後,路由器通過內置的埠映射表(配置了埠映射路由器才能準確辨別信息應反饋給哪個本地IP)把數據返回到電腦。

埠鏡像與埠映射的主要區別在於:埠鏡像是流量複製的過程,埠映射是流量轉發的過程。

4、如何驗證埠鏡像是否成功?

通常情況下可通過流量抓包軟體進行流量抓包驗證,在監控設備上進行抓包測試,如果可以獲取到源埠發送或接收的數據包,則埠鏡像成功。
責任編輯人:CC

打開APP閱讀更多精彩內容

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容圖片侵權或者其他問題,請聯繫本站作侵刪。 侵權投訴

相關焦點

  • 三埠器件巴倫的原理參數和類型詳細說明
    三埠器件巴倫的原理參數和類型詳細說明 佚名 發表於 2021-01-09 10:41:27   巴倫(英語為balun)為一種三埠器件,或者說是一種通過將匹配輸入轉換為差分輸出而實現平衡傳輸線電路與不平衡傳輸線電路之間的連接的寬帶射頻傳輸線變壓器
  • 混頻器的基本工作原理及作用解析
    打開APP 混頻器的基本工作原理及作用解析 steve 發表於 2018-10-06 14:59:00 2.混頻器的工作原理 兩個不同頻率的高頻電壓作用於非線性器件時, 經非線性變換,電流中包含直流分量、基波、諧波、和頻、差頻分量等
  • PLC輸入埠和輸出埠接線的介紹和常見的接線類型
    打開APP PLC輸入埠和輸出埠接線的介紹和常見的接線類型 易水寒 發表於 2018-11-03 11:38:41 PLC的正確接線是PLC發揮功能的前提條件,熟練的掌握PLC輸入埠和輸出埠的接線是每一個電力作業人員所必需的。 一般情況下,PLC電源輸入端接AC220V,是為了給PLC提供運行電源。PLC輸出電源埠一般為DC24V,是PLC自帶的電源輸出。PLC使用過程中,輸入端和輸出端正確的接線是非常重要,接線正確是PLC工作的前提。
  • 雲伺服器可用的鏡像類型有哪幾個
    雲伺服器可用的鏡像類型有哪幾個?雲伺服器鏡像是一種用於業務連續性,災難恢復和備份的技術,鏡像內容可以是系統、光碟、軟體、網站甚至伺服器。雲鏡像即在雲端創建的伺服器數據副本,主要用於創建容錯和冗餘伺服器計算基礎架構。
  • 常用的埠都有哪些,它們各自發揮著什麼作用
    打開APP 常用的埠都有哪些,它們各自發揮著什麼作用 工業自動化 發表於 2020-11-13 10:32:46 智能觸控設備上的埠有哪些?
  • 鏡像幻覺技術揭示大腦分析多種信號的原理
    這時雖然你看不到鏡子那一面的右手,但鏡像反射會導致你感覺看到了兩隻手。左手移動的時候會感覺好像右手也在跟著移動,但事實上右手卻沒有發生任何變化。這種經典的「鏡像」幻覺曾經被應用於一系列的神經學研究中,包括可以與截肢聯合使用減輕可能的外肢疼痛,此時「幻覺」療法能夠幫助大腦重構對失去的外肢的感覺。
  • 單埠網分什麼原理?
    最近看到市面上有可攜式的單埠駐波測試儀,小巧方便,易於使用。心想這裡面都有啥高科技呢?自己能不能做一個?
  • 網絡地址轉換以及埠映射
    2NAT工作原理NAT實際上是在網絡之間對經過的數據包進行地址轉換在轉發的特殊路由器,工作原理如圖NAT技術原理實現NAT,可將內網中的一臺計算機設置為具有NAT功能的路由器,該路由器至少安裝兩個網絡接口。
  • 一文看懂巴倫(功能原理、性能參數、基本類型)
    一文看懂巴倫(功能原理、性能參數、基本類型) 肖冰 發表於 2019-09-29 06:55:00 巴倫 (英語為「balun」,由balanced(平衡)」的前三個字母
  • FR538G帶4個WAN埠和4個LAN埠的千兆防火牆
    具有4個自適應千兆區域網埠, 4個千兆廣域網埠的 ProSafe VPN 防火牆 FR538G 讓多臺計算機在你的辦公室共享Internet 連接,四個 WAN 埠可切換為一個負載均衡或自動備份模式連接上 Internet,以確保你的網絡從不丟線。
  • 混頻原理介紹
    鏡像頻率:RF與LO會產生鏡像頻率=2LO-RF,鏡像頻率也會對射頻系統產生幹擾。二、 混頻器參數1、 變頻損耗(增益),混頻器輸入埠(RF)的信號功率與輸出埠(IF)的信號功率之比2、噪聲係數,輸入端與輸出端自個的信噪比3、線性特性(1dB壓縮點、三階交調點)4、本振激勵電平,只有適合的激勵電平混頻器才能獲得最佳的性能5、埠隔離度,任一個埠的輸入信號與任一其他埠信號電平的衰減量,三個埠隔離度
  • RS485埠防護原理分析及三個實測方案詳解
    在本文中,世健公司結合優勢的代理線ADI( RS-485晶片)、Bourns(在埠EMC防護方面的器件),從原理分析到實測來為大家帶來詳細的RS485的埠防護分析。 在RS-485埠的EMC設計中,我們需要重點考慮三個因素:靜電放電(ESD)、電快速瞬變(EFT)和浪湧(Surge)。
  • 一種基於鏡像原理修正傳感器非線性誤差的方法
    計鏡像曲線y=f(Y (3)用最小二乘法擬合曲線的原理求出y的待定係數即確定了鏡像點Q所在的鏡像曲線。>Q的鏡像曲線y的合適形式時,其鏡像曲線可設為一個標準的多項式,其次數k可根據需要人為或由計算機根據非線性誤差限等自動確定,但應滿足k≤
  • 使用Metasploit的內置埠掃描器發現開放埠
    偵察的第一步是確定系統上的開放埠。Nmap被廣泛認為是無可爭議的埠掃描之王,但某些情況需要不同的工具。Metasploit可以直接從框架內部進行埠掃描,我們將向您展示三種類型的埠掃描:TCP,SYN和XMAS。
  • 半導體二極體在乙太網埠的應用研究
    編者按:利用半導體二極體的單向導電原理和嵌位電壓特性作為保護電路,該電路具有結構簡單,實用性強、電壓低、容性小、時間短等特點。用它來保護高速發展的乙太網埠,特別是千兆的乙太網埠,高性能的集成塊具有很強大的保護作用,能夠使精密的儀器免受瞬態電壓的破壞。
  • 埠轉發和埠映射是什麼?
    在IT行業的工作者,很多人都不太清楚埠映射和埠轉發的區別,如果不對兩者進行細分,確實容易混淆。埠映射所謂埠映射就是將內網中主機的一個埠映射到外網主機的一個埠,提供相應的服務。當用戶訪問外網IP的這個埠時,伺服器自動將請求映射到對應區域網內部的機器上。
  • 偏置電路的定義和作用以及工作原理
    打開APP 偏置電路的定義和作用以及工作原理 發表於 2017-05-11 09:54:10   偏置電路工作原理   穩定靜態工作點原理:由於流過發射極偏置電阻(Re)的電流IR遠大於基極的電流Ib(Ie》》Ib),因此,可以認為基極電位Vb只取決於分壓電阻Re的阻值大小,與三極體參數無關,不受溫度影響。
  • 雷達距離校準儀的工作原理是什麼?有哪些關鍵技術?
    工程師黃明星 發表於 2018-07-19 07:03:00 雷達是電子裝備的重要門類,從問世至今70餘年,以其在信息獲取、信號處理、測量*估等方面的獨特優勢,在二戰及戰後的各次重大局部戰爭及國民經濟中發揮著重要作用
  • EMC認證_詳解電信埠傳導共模騷擾測試
    隨著電信埠越來越廣泛地應用在各類電子信息產品中,電信埠傳導共模騷擾測試作為電磁兼容檢測中的重要項目顯得愈發重要。文章介紹了電信埠傳導共模騷擾原理及測試系統,闡述了ISN、傳輸數據格式、傳輸流量等與標準測試要求相關的核心影響因素,通過歸納總結出規範的檢測流程,保持了標準執行的一致性及測試的重複性。
  • 陣列波導光柵(AWG)的工作原理
    AWG的工作原理,可以從凹面光柵來分析。凹面光柵結構如圖1所示,光柵的槽面分布在一個半徑為R=2r的大圓上,在光柵前面存在一個小圓,其半徑r是大圓的一半,這個小圓稱為羅蘭圓。凹面光柵兼有傳統光柵和透鏡兩種功能,從羅蘭圓上任意一點P1發出的光束,經凹面光柵衍射之後,必定聚焦在羅蘭圓上另一點P2。衍射角θ與入射角α之間滿足關係式(1)。