如何在无需在任何远程端点上安装特定软件的情况下,对流经 Brocade XMR、MLX、CER 或 CES 的流量执行数据包分析?
如何捕获 Brocade XMR、MLX、CER 或 CES 上的流量?
网络工程
监控
锦缎
线鲨
2021-08-01 22:19:15
2个回答
最好的解决方案是将运行Wireshark等数据包分析软件的计算机插入未使用的端口,并将流量复制到该端口。这称为镜像和监控。以下是在 Brocade MLX、XMR、CER或CES上执行此操作的方法:
首先配置镜像端口。这是您将ethe 3/1
在此处插入数据包分析器的端口。
Brocade(config)# mirror-port ethernet 3/1
接下来,转到您要查看的流量正在流动的端口(此处为ethe 4/1
),并指定这是一个受监控的端口,以及您要发送流量的位置:
Brocade(config)# interface ethernet 4/1
Brocade(config-if-4/1)# monitor ethernet 3/1 both
注意:如果您只想分析输入或输出流量,both
则可以替换为input
or output
。
有关更多信息,请参阅文档。
镜像会话很棒,这取决于您的需求(您提到了“数据包分析”),sFlow 也可能非常适合。
检查Brocade 配置指南(单击左侧的 sflow - 无法弄清楚如何链接到不删除导航的特定页面)。
它或多或少与配置一样简单:
sflow enable
sflow destination <host> <port>
int x/y
sflow forwarding
您没有获得所有流量(采样),也没有获得完整的数据包(其被截断),但是根据您的需求以及您想要分析的内容/数量,它非常适合很多事情。存在大量用于捕获和分析 sFlow 数据的工具,这可能是另一个问题的主题。
其它你可能感兴趣的问题