如何捕获 Brocade XMR、MLX、CER 或 CES 上的流量?

网络工程 监控 锦缎 线鲨
2021-08-01 22:19:15

如何在无需在任何远程端点上安装特定软件的情况下,对流经 Brocade XMR、MLX、CER 或 CES 的流量执行数据包分析?

2个回答

最好的解决方案是将运行Wireshark等数据包分析软件的计算机插入未使用的端口,并将流量复制到该端口。这称为镜像监控以下是在 Brocade MLXXMRCERCES上执行此操作的方法

首先配置镜像端口。这是您将ethe 3/1在此处插入数据包分析器的端口

Brocade(config)# mirror-port ethernet 3/1

接下来,转到您要查看的流量正在流动的端口(此处为ethe 4/1),并指定这是一个受监控的端口,以及您要发送流量的位置:

Brocade(config)# interface ethernet 4/1
Brocade(config-if-4/1)# monitor ethernet 3/1 both

注意:如果您只想分析输入或输出流量,both则可以替换为inputor output

有关更多信息,请参阅文档

如果您正在寻找 VDX 产品的文档,请参见此处对于 ICX 设备,请参见此处

镜像会话很棒,这取决于您的需求(您提到了“数据包分析”),sFlow 也可能非常适合。

检查Brocade 配置指南(单击左侧的 sflow - 无法弄清楚如何链接到不删除导航的特定页面)。

它或多或少与配置一样简单:

sflow enable
sflow destination <host> <port>
int x/y
sflow forwarding

您没有获得所有流量(采样),也没有获得完整的数据包(其被截断),但是根据您的需求以及您想要分析的内容/数量,它非常适合很多事情。存在大量用于捕获和分析 sF​​low 数据的工具,这可能是另一个问题的主题。