关键词1
关键词101
关键词201
关键词301
关键词401
关键词501
关键词601
关键词701
关键词801
关键词901
关键词1001
关键词1101
关键词1201
关键词1301
关键词1401
关键词1501
关键词1601
关键词1701
关键词1801
关键词1901
问答1
问答101
问答201
问答301
问答401
问答501
问答601
问答701
问答801
问答901
问答1001
问答1101
问答1201
问答1301
问答1401
问答1501
问答1601
问答1701
问答1801
问答1901
懂视1
懂视101
懂视201
懂视301
懂视401
懂视501
懂视601
懂视701
懂视801
懂视901
懂视1001
懂视1101
懂视1201
懂视1301
懂视1401
懂视1501
懂视1601
懂视1701
懂视1801
懂视1901
文库1
文库101
文库201
文库301
文库401
文库501
文库601
文库701
文库801
文库901
文库1001
文库1101
文库1201
文库1301
文库1401
文库1501
文库1601
文库1701
文库1801
文库1901
分类文章1
分类文章101
分类文章201
分类文章301
分类文章401
分类文章501
分类文章601
分类文章701
分类文章801
分类文章901
分类文章1001
分类文章1101
分类文章1201
分类文章1301
分类文章1401
分类文章1501
分类文章1601
分类文章1701
分类文章1801
分类文章1901
个人技术集锦
全部栏目
返回首页
操作系统
后端开发
数据库
前端开发
移动端开发
首页
操作系统
后端开发
数据库
前端开发
移动端开发
您的当前位置:
首页
正文
镜像技术原理与配置
2024-12-01
来源:个人技术集锦
在网络维护的过程中会遇到需要对报文进行获取和分析的情况,比如怀疑有攻击报文,此时需要在不影响报文转发的情况下,对报文进行获取和分析。
镜像技术可以在不影响报文正常处理流程的情况下,将镜像端口的报文复制一份到观察端口,用户利用数据监控设备来分析复制到观察端口的报文,进行网络监控和故障排除。
镜像产生背景
数据采集的作用
大型网络或数据中心一般会在汇聚点设置监控系统实时监测网络数据流量信息,防范 和防止业务的异常。
故障处理分析∶
一些疑难杂症的故障需通过采集实际的报文信息来找到更加明显的线索。
网络流量优化 ∶
当网络系统发展到一定规模,对数据流量地精细化控制变的尤为重要。只有实际采集现网的真实数据流量,通过专业的流量分析系统定位出网络的各种问题,并为此提出优化解决方案。
数据采集的方法
分光器物理采集
利用物理器件分光器插入连接的链路当中,复制出正常的数量流到采集器上面。
采集的数据完整可靠,只在中间链路上操作,完全不影响被采集设备的性能,也不占用链路带宽。
缺点是每次采集要做物理动作切入,相对繁琐且有风险。
适合网络业务出入口大型设备的数据流采集,常用于连接IDS设备的网络环境。
NMS集中采集
利用通用标准协议SNMP协议传送标准的MIB数据,采集整网的配置信息和设备端口数据流信息。
优点是可以采集整网设备节点信息。
缺点是针对接口的数据流信息采集不够精细和完整,大部分是统计信息。
适合网管中心查看设备的参数和性能以及业务信息统计。
镜像的基本概念
概述
镜像定义
将镜像端口(源端口)的报文复制一份到观察端口(目的端口)。
镜像作用
获取完整报文用于分析网络状况。
镜像优点
不影响原有网络,快捷方便。
采集的是实时数据流,真实可靠。
镜像的特点∶
在网络维护的过程中会遇到需要对报文进行获取和分析的情况,比如怀疑有攻击报文, 此时需要在不影响报文转发的情况下,对报文进行获取和分析。
镜像可以在不影响报文正常处理流程的情况下,将镜像端口的报文复制一份到观察端口,用户利用监控设备来分析复制到观察端口的报文,进行网络监控和故障排除。
镜像支持将多端口的流量镜像到同一个观察端口,配置时没有数量限制,但是需要考虑观察端口实际的流量是否超过其转发能力,即实际流量是否超过此观察端口的最大带宽。
如果在主接口做端口镜像,会将子接口流量也镜像到观察端口。
镜像的角色
镜像端口是被监控的端口,从镜像端口流经的所有报文或匹配流分类规则的报文将被 复制到观察端口。
观察端口∶
观察端口是连接监控设备的端口,用于输出从镜像端口复制过来的报文。
镜像的配置实现
本地端口镜像配置需求
流镜像配置需求
显示全文