华三交换机远程镜像(H3C交换机端口镜像配置方法)

本文目录
- H3C交换机端口镜像配置方法
- 华三交换机,想配置成1口为总的入口,2--9口为镜像口,其它口正常上网而不被镜像,应该如何配置,谢谢!
- 如何在华三交换机上配置Telnet远程登录
- H3C配置远程端口镜像
- H3C核心交换机配置
- H3C交换机端口镜像配置的方法
- H3C交换机端口镜像配置方法(2)
- 有谁知道h3c交换机端口镜像配置的方法
- H3C交换机设置端口镜像
H3C交换机端口镜像配置方法
H3C交换机端口镜像配置方法
交换机将数据从一个端口转发至到另一个端口的处理方式称为交换模式。不少企业使用的交换机是H3C交换机,那么你知道H3C交换机的端口镜像配置方法吗?下面跟我一起来看看吧!
一、端口镜像概念:
Port Mirror(端口镜像)是用于进行网络性能监测。可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复制到端口B ,以便于在端口B 上连接的分析仪或者分析软件进行性能分析或故障判断。
二、端口镜像配置
『环境配置参数』
1. PC1接在交换机E0/1端口,IP地址1.1.1.1/24
2. PC2接在交换机E0/2端口,IP地址2.2.2.2/24
3. E0/24为交换机上行端口
4. Server接在交换机E0/8端口,该端口作为镜像端口
『组网需求』
1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。
2. 按照镜像的不同方式进行配置:
1) 基于端口的镜像
2) 基于流的镜像
2 数据配置步骤
『端口镜像的数据流程』
基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。
【3026等交换机镜像】
S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:
方法一
1. 配置镜像(观测)端口
monitor-port e0/8
2. 配置被镜像端口
port mirror Ethernet 0/1 to Ethernet 0/2
方法二
1. 可以一次性定义镜像和被镜像端口
port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8
【8016交换机端口镜像配置】
1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。
port monitor ethernet 1/0/15
2. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。
port mirroring ethernet 1/0/0 both ethernet 1/0/15
也可以通过两个不同的端口,对输入和输出的数据分别镜像
1. 设置E1/0/15和E2/0/0为镜像(观测)端口
port monitor ethernet 1/0/15
2. 设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像。
port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15
port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0
『基于流镜像的数据流程』
基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。
【3500/3026E/3026F/3050】
〖基于三层流的镜像〗
1. 定义一条扩展访问控制列表
acl num 100
2. 定义一条规则报文源地址为1.1.1.1/32去往所有目的地址
rule 0 permit ip source 1.1.1.1 0 destination any
3. 定义一条规则报文源地址为所有源地址目的地址为1.1.1.1/32
rule 1 permit ip source any destination 1.1.1.1 0
4. 将符合上述ACL规则的报文镜像到E0/8端口
mirrored-to ip-group 100 interface e0/8
〖基于二层流的镜像〗
1. 定义一个ACL
acl num 200
2. 定义一个规则从E0/1发送至其它所有端口的数据包
rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2
3. 定义一个规则从其它所有端口到E0/1端口的数据包
rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1
4. 将符合上述ACL的数据包镜像到E0/8
mirrored-to link-group 200 interface e0/8
【5516/6506/6503/6506R】
目前该三款产品支持对入端口流量进行镜像
1. 定义镜像端口
monitor-port Ethernet 3/0/2
2. 定义被镜像端口
mirroring-port Ethernet 3/0/1 inbound
【补充说明】
1. 镜像一般都可以实现高速率端口镜像低速率端口,例如1000M端口可以镜像100M端口,反之则无法实现
2. 8016支持跨单板端口镜像端口镜像配置
『环境配置参数』
1. PC1接在交换机E0/1端口,IP地址1.1.1.1/24
2. PC2接在交换机E0/2端口,IP地址2.2.2.2/24
3. E0/24为交换机上行端口
4. Server接在交换机E0/8端口,该端口作为镜像端口
『组网需求』
1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。
2. 按照镜像的不同方式进行配置:
1) 基于端口的镜像
2) 基于流的镜像
2 数据配置步骤
『端口镜像的数据流程』
基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。
【3026等交换机镜像】
S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:
方法一
1. 配置镜像(观测)端口
monitor-port e0/8
2. 配置被镜像端口
port mirror Ethernet 0/1 to Ethernet 0/2
华三交换机,想配置成1口为总的入口,2--9口为镜像口,其它口正常上网而不被镜像,应该如何配置,谢谢!
配置1:N端口镜像
将一个镜像端口的报文复制到N个不同的观察端口上。例如:将镜像端口10GE1/0/1入方向的报文复制到观察端口10GE1/0/2、10GE1/0/3上。
《HUAWEI》 system-view
observe-port 1 interface 10ge 1/0/2
observe-port 2 interface 10ge 1/0/3
interface 10ge 1/0/1
port-mirroring observe-port 1 inbound
port-mirroring observe-port 2 inbound
commit
如何在华三交换机上配置Telnet远程登录
可以在华三交换机上通过以下步骤配置Telnet远程登录:
1. 进入用户界面视图
2. 设置认证方式为aaa认证
3. 配置本地用户并设置密码和权限
4. 开启Telnet服务并设置登录方式
首先,需要进入交换机的用户界面视图,以便对Telnet登录进行配置。可以通过命令行输入“system-view”进入交换机的系统视图,然后再输入“user-interface vty 0 4”进入用户界面视图。其中,0 4表示允许5个虚拟终端用户同时登录。
接下来,需要设置认证方式为aaa认证。这可以通过在用户界面视图下输入“authentication-mode aaa”来完成。这样,当用户尝试通过Telnet登录时,交换机将要求进行aaa认证。
然后,需要配置本地用户并设置密码和权限。可以通过命令行输入“local-user username password simple password authorization-attribute level 3”来创建一个名为“username”的用户,并为其设置密码和权限。其中,“simple”表示密码为明文密码,“level 3”表示该用户的权限级别为3级,可以根据实际需要进行调整。
最后,需要开启Telnet服务并设置登录方式。可以通过命令行输入“telnet server enable”来启用Telnet服务,然后再输入“user privilege level 3”设置登录用户的权限级别为3级。这样,当用户通过Telnet登录时,将具有相应的权限来进行操作。
总之,通过以上步骤,就可以在华三交换机上成功配置Telnet远程登录。但需要注意的是,由于Telnet协议不够安全,建议在生产环境中使用更加安全的协议,如SSH协议。
H3C配置远程端口镜像
(1) 配置源交换机(Switch A)
system-view
mirroring-group 1 remote-source
vlan 10
remote-probe vlan enable
quit
mirroring-group 1 mirroring-port Ethernet 1/0/1 Ethernet 1/0/2 inbound
mirroring-group 1 reflector-port Ethernet 1/0/4
mirroring-group 1 remote-probe vlan 10
interface Ethernet 1/0/3
port link-type trunk
port trunk permit vlan 10
(2) 配置中间交换机(Switch B)
system-view
vlan 10
remote-probe vlan enable
quit
interface Ethernet 1/0/1
port link-type trunk
port trunk permit vlan 10
interface Ethernet 1/0/2
port link-type trunk
port trunk permit vlan 10
(3) 配置目的交换机(Switch C)
system-view
mirroring-group 1 remote-destination
vlan 10
remote-probe vlan enable
quit
mirroring-group 1 monitor-port Ethernet 1/0/2
mirroring-group 1 remote-probe vlan 10
interface Ethernet 1/0/1
port link-type trunk
port trunk permit vlan 10
1.2.5 完整配置
l 源交换机(Switch A)上的配置
mirroring-group 1 remote-source
vlan 10
remote-probe vlan enable
interface Ethernet1/0/1
mirroring-group 1 mirroring-port inbound
interface Ethernet1/0/2
mirroring-group 1 mirroring-port inbound
interface Ethernet1/0/3
port link-type trunk
port trunk permit vlan 1 10
interface Ethernet1/0/4
duplex full
speed 100
mirroring-group 1 reflector-port
mirroring-group 1 remote-probe vlan 10
中间交换机(Switch B)上的配置
vlan 10
remote-probe vlan enable
interface Ethernet1/0/1
port link-type trunk
port trunk permit vlan 1 10
interface Ethernet1/0/2
port link-type trunk
port trunk permit vlan 1 10
目的交换机(Switch C)上的配置
mirroring-group 1 remote-destination
vlan 10
remote-probe vlan enable
interface Ethernet1/0/1
port link-type trunk
port trunk permit vlan 1 10
interface Ethernet1/0/2
port access vlan 10
mirroring-group 1 monitor-port
H3C核心交换机配置
H3C核心交换机配置
H3C每年将销售额的15%以上用于研发投入,在中国的北京、杭州和深圳设有研发机构,在北京和杭州设有可靠性试验室以及产品鉴定测试中心。以下是我整理的关于H3C核心交换机配置,希望大家认真阅读!
1、核心交换机新建用户admin密码admin@h3c,并关联远程登录服务,如telnet web网页登录、ssh远程登录。并开启telnet、web登录服务、ftp服务
#
local-user admin
password cipher admin@h3c
authorization-attribute level 3
service-type telnet
service-type ftp
service-type web
#
telnet server enable
#
***隐藏网址***
#
user-interface vty 0 15
authentication-mode scheme
2、如需新增vlan网段,先新建对应vlan,新建网关、把网线口加入到此vlan,这里例举新增vlan11,网关172.30.162.1/24,把0/0/27-0/0/28口添加到vlan162
#
vlan 162
port GigabitEthernet 0/0/27 to GigabitEthernet 0/0/28
#
interface Vlan-interface162
ip address 172.30.162.1 255.255.255.0
3、开启DHCP自动获取功能,此功能一般只需要在核心交换机上开启,比如这里开启vlan162网段的DHCP功能,并禁止分配172.30.162.1-100
#
dhcp server ip-pool 162
network 172.30.162.0 mask 255.255.255.0
gateway-list 172.30.162.1
dns-list 88.0.0.216 88.0.0.218
#
dhcp enable
#
dhcp server forbidden-ip 172.30.162.1 172.30.162.100
关闭192.168.11.0网段的’DHCP自动获取功能
#
undo dhcp server ip-pool 11
4、下联交换机口必须配置成trunk口,并允许所有vlan通过,比如2槽位板卡,开启trunk配置,这里例举2/0/1和2/0/2口要下接接入交换机
#
interface GigabitEthernet2/0/1
port link-type trunk
port trunk permit vlan 10 20 30 40 50 80 162 500 1000
#
interface GigabitEthernet2/0/2
port link-type trunk
port trunk permit vlan 10 20 30 40 50 80 162 500 1000
5、查看交换机端口使用情况,可查看端口激活状态up或者DOWN,端口工作速率,端口模式,端口对应的vlan号
dis interface brief
The brief information of interface(s) under route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Main IP Description
M-E0/0/0 DOWN DOWN --
NULL0 UP UP(s) --
Vlan1 UP UP --
Vlan10 UP UP 192.168.10.1 POS
Vlan20 UP UP 192.168.20.1 KELIU
Vlan30 UP UP 192.168.30.1 MENJIN
Vlan40 UP UP 192.168.40.1 TINGCHECHANG
Vlan50 UP UP 172.15.0.1 KEYONG-WIFI-IP
Vlan80 UP UP 192.168.80.1 OFFICE-WIFI-IP
Vlan162 UP UP 172.30.162.1 OFFICE
Vlan500 UP UP 192.168.60.1 AP-IP
Vlan1000 UP UP 172.16.100.1 MANGENT&TO-F100-E-G
Vlan1101 UP UP 11.1.1.2 TO-CISCO-11.1.1.1
Vlan1102 UP UP 11.1.1.6 TO-CISCO-11.1.1.5
The brief information of interface(s) under bridge mode:
Link: ADM - administratively down; Stby - standby
Speed or Duplex: (a)/A - auto; H - half; F - full
Type: A - access; T - trunk; H - hybrid
Interface Link Speed Duplex Type PVID Description
BAGG1 UP 2G(a) F(a) A 1000 TO-F100-E-G
BAGG2 UP 2G(a) F(a) T 1 WLAN-COTROL
GE0/0/1 DOWN auto A T 1
GE0/0/2 DOWN auto A T 1
GE0/0/3 DOWN auto A T 1
6、查看各个vlan所有在线电脑ip,可通过命令查看在线ip地址-mac地址-学习来源(所接端口),下面列举查看管理vlan 1000网段交换机在线情况,可以看到下列ip的交换机都在正常工作,都在线
dis arp vlan 1000
Type: S-Static D-Dynamic M-Multiport
IP Address MAC Address VLAN ID Interface Aging Type
172.16.100.36 5cdd-703f-6e50 1000 GE0/0/13 18 D
172.16.100.14 7425-8aef-811a 1000 GE0/0/13 13 D
172.16.100.37 e468-a38e-ee5b 1000 GE0/0/14 3 D
172.16.100.2 70ba-ef69-4adf 1000 BAGG1 3 D
172.16.100.3 70f9-6d0d-e4d6 1000 BAGG2 15 D ;
H3C交换机端口镜像配置的方法
H3C交换机端口镜像配置的方法
基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的.。下面我为大家整理了关于H3C交换机端口镜像配置的方法,希望对你有所帮助。
【3500/3026E/3026F/3050】
一、基于三层流的镜像
1. 定义一条扩展访问控制列表
acl num 100
2. 定义一条规则报文源地址为1.1.1.1/32去往所有目的地址
rule 0 permit ip source 1.1.1.1 0 destination any
3. 定义一条规则报文源地址为所有源地址目的地址为1.1.1.1/32
rule 1 permit ip source any destination 1.1.1.1 0
4. 将符合上述ACL规则的报文镜像到E0/8端口
mirrored-to ip-group 100 interface e0/8
二、基于二层流的镜像
1. 定义一个ACL
acl num 200
2. 定义一个规则从E0/1发送至其它所有端口的数据包
rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2
3. 定义一个规则从其它所有端口到E0/1端口的数据包
rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1
4. 将符合上述ACL的数据包镜像到E0/8
mirrored-to link-group 200 interface e0/8
【5516/6506/6503/6506R】
目前该三款产品支持对入端口流量进行镜像
1. 定义镜像端口
monitor-port Ethernet 3/0/2
2. 定义被镜像端口
mirroring-port Ethernet 3/0/1 inbound
【补充说明】
1. 镜像一般都可以实现高速率端口镜像低速率端口,例如1000M端口可以镜像100M端口,反之则无法实现
2. 8016支持跨单板端口镜像配置
;H3C交换机端口镜像配置方法(2)
H3C交换机端口镜像配置方法
方法二
1. 可以一次性定义镜像和被镜像端口
port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8
【8016交换机端口镜像配置】
1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。
port monitor ethernet 1/0/15
2. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。
port mirroring ethernet 1/0/0 both ethernet 1/0/15
也可以通过两个不同的’端口,对输入和输出的数据分别镜像
1. 设置E1/0/15和E2/0/0为镜像(观测)端口
port monitor ethernet 1/0/15
2. 设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像。
port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15
port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0
『基于流镜像的数据流程』
基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。
【3500/3026E/3026F/3050】
〖基于三层流的镜像〗
1. 定义一条扩展访问控制列表
acl num 100
2. 定义一条规则报文源地址为1.1.1.1/32去往所有目的地址
rule 0 permit ip source 1.1.1.1 0 destination any
3. 定义一条规则报文源地址为所有源地址目的地址为1.1.1.1/32
rule 1 permit ip source any destination 1.1.1.1 0
4. 将符合上述ACL规则的报文镜像到E0/8端口
mirrored-to ip-group 100 interface e0/8
〖基于二层流的镜像〗
1. 定义一个ACL
acl num 200
2. 定义一个规则从E0/1发送至其它所有端口的数据包
rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2
3. 定义一个规则从其它所有端口到E0/1端口的数据包
rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1
4. 将符合上述ACL的数据包镜像到E0/8
mirrored-to link-group 200 interface e0/8
【5516/6506/6503/6506R】
目前该三款产品支持对入端口流量进行镜像
1. 定义镜像端口
monitor-port Ethernet 3/0/2
2. 定义被镜像端口
mirroring-port Ethernet 3/0/1 inbound ;
有谁知道h3c交换机端口镜像配置的方法
H3C交换机型号不同,端口镜像配置方法也不同。H3C各种型号交换机端口镜像配置方法如下:
1、S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:
方法一
1)、配置镜像(观测)端口
monitor-port e0/8
2)、配置被镜像端口
port mirror Ethernet 0/1 to Ethernet 0/2
方法二
1)、可以一次性定义镜像和被镜像端口
port mirror Ethernet 0/1 to Ethernet 0/2 cbserving port Ethernet 0/8
2、【8016交换机端口镜像配置】
1)、假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/o,设置端口1/0/15为端口镜像的观测端口。
port monitor ethernet 1/0/15
2)、设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。
port mirroring ethernet 1/0/0 both ethernet 1/0/15
也可以通过两个不同的端口,对输入和输出的数据分别镜像
1)、设置E1/0/15和E2/0/0为镜像(观测)端口
port monitor ethernet 1/0/15
2)、设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像
port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15
port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0
扩展资料:
H3C端口配置命令
link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both
monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变
mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文
display mirror
display interface Ethernet 0/3
《H3C》reset counters 清除所有端口的统计信息
display link-aggregation Ethernet 0/3 显示端口汇聚信息
virtual-cable-test 诊断该端口的电路状况
H3C交换机设置端口镜像
从交换机上的CONSOLE口接线至个人电脑。
使用putty,选择Serial的连接方式。
通过 设备管理器 查看Serial line,比如我们这里是COM1.
Speed是默认的9600.
就登录成功了
登录之后发现一直在刷日志,敲命令都不方便,可以先按 回车 键,再输入:
在这过程中被日志打断也没关系,命令输入完整后回车就能发现日志停止了。
输入:
回车后会发现H3C两边是一对中括号,这就代表进入系统模式了。
输入命令:
找到我们想要的端口:
我们以 XGE1/0/50 为源端口, XGE1/0/51 为观察口。
这样依次执行:
镜像可以根据实际情况灵活选择入方向、出方向及全部流量。
both,全部流量;
inbound,入方向流量;
outbound,出方向流量。
这里我们选择了both。
这样就完成了端口镜像,测试一下功能如何吧。

本文相关文章:
php的安装包下载(我下载了php的安装包,解压后如下,请问哪一个是配置文件,我根据书本教程,找不到php.ini-dist这个文件)
2026年8月26日 14:50
idea显示service窗口(IDEA开启并配置services窗口)
2026年8月17日 15:10
nginx69(使用https访问http/https通信协议,需要哪些配置文件)
2026年8月3日 09:00
更多文章:
查看linux服务器用户(linux查看哪些用户登录linux查看哪些用户)
2026年9月7日 15:30
ps5港服公认最快的dns设置(ps5港版账号游戏没有网络)
2026年9月7日 13:30
云计算的基本原理是什么(什么是云计算 云计算的技术原理介绍【详解】)
2026年9月7日 12:00
1000个监控需要几台服务器(我要用电脑做监控主机,要安装30个监控射像头,电脑需要什么配置)
2026年9月7日 08:30
sip服务器处理register消息(请问什么是SIP协议)
2026年9月7日 06:30




