当前位置: 首页 > news >正文

企业排障必备:交换机端口镜像(SPAN)配置超详细教程

企业排障必备:交换机端口镜像(SPAN)配置超详细教程

    • 前言
    • 一、端口镜像核心概念
      • 1. 什么是端口镜像
      • 2. 关键术语
      • 3. 典型用途
    • 二、端口镜像工作流程图
    • 三、配置前提
    • 四、Cisco 交换机端口镜像配置步骤(最标准)
      • 实验环境
      • 步骤 1:进入配置模式
      • 步骤 2:配置源端口(被监控端口)
      • 步骤 3:配置目的端口(抓包电脑端口)
      • 步骤 4:开启镜像会话(默认开启)
      • 步骤 5:保存配置
    • 五、完整可复制命令(一键配置)
    • 六、高级用法
      • 1. 监控多个端口
      • 2. 只监控入流量
      • 3. 删除端口镜像
    • 七、验证命令(必用)
      • 查看镜像状态
    • 八、常见问题排错
    • 九、总结(超简洁)
    • 关键点回顾

🌺The Begin🌺点点关注,收藏不迷路🌺

前言

在网络故障排查、流量分析、安全审计场景中,端口镜像(Port Mirroring)是网工最常用的核心技能。Cisco 交换机中称为SPAN(Switched Port Analyzer),它能将交换机端口的流量完整复制到监控端口,配合 Wireshark 抓包分析,且不影响业务正常运行

本文以Cisco 交换机为例,用纯干货、步骤清晰、可直接复制命令的方式,教你快速配置端口镜像。


一、端口镜像核心概念

1. 什么是端口镜像

把交换机源端口(被监控口)的收发流量,复制一份发送到目的端口(监控口),用于抓包、分析、审计。

2. 关键术语

  • 源端口(Source):被监控的端口(如连接 PC/服务器的端口)
  • 目的端口(Destination):接抓包电脑的端口
  • 监控方向
    • rx:仅入站流量
    • tx:仅出站流量
    • both:双向流量(最常用)

3. 典型用途

  • Wireshark 流量抓包
  • 网络卡顿、丢包、环路排查
  • 上网行为监控
  • 入侵检测、安全审计

二、端口镜像工作流程图

被监控端口 G0/1

交换机

复制流量

监控端口 G0/24

Wireshark 抓包电脑


三、配置前提

  1. 目的端口不能是 trunk、安全端口、以太通道
  2. 一个镜像会话只能有 1 个目的端口
  3. 可以有多个源端口
  4. 目的端口配置后仅用于抓包,无法正常上网

四、Cisco 交换机端口镜像配置步骤(最标准)

实验环境

  • 被监控源端口:G0/1
  • 抓包目的端口:G0/24
  • 监控方向:双向流量(both)

步骤 1:进入配置模式

enableconfigure terminal

步骤 2:配置源端口(被监控端口)

monitor session1sourceinterface GigabitEthernet0/1 both

步骤 3:配置目的端口(抓包电脑端口)

monitor session1destination interface GigabitEthernet0/24

步骤 4:开启镜像会话(默认开启)

no monitor session1shutdown

步骤 5:保存配置

write

五、完整可复制命令(一键配置)

conf t monitor session1sourceinterface g0/1 both monitor session1destination interface g0/24exitwrite

六、高级用法

1. 监控多个端口

monitor session1sourceinterface g0/1 , g0/2 , g0/3 both

2. 只监控入流量

monitor session1sourceinterface g0/1 rx

3. 删除端口镜像

no monitor session1

七、验证命令(必用)

查看镜像状态

show monitor session all

看到Session 1 is UP表示配置成功。


八、常见问题排错

  1. 抓不到流量

    • 源端口和目的端口搞反
    • 电脑插错端口
    • 镜像会话未开启
  2. 只能抓到单向流量

    • 方向未设为both
  3. 目的端口不能上网

    • 正常现象,目的端口仅用于抓包

九、总结(超简洁)

  1. 端口镜像 =流量复制抓包
  2. 两步配置:源端口 + 目的端口
  3. 命令:monitor session 1
  4. 方向:both(最常用)
  5. 查看:show monitor session all

关键点回顾

✅ 源端口:被监控口
✅ 目的端口:抓包电脑口
✅ 核心命令:monitor session
✅ 目的端口不能上网,仅抓包


🌺The End🌺点点关注,收藏不迷路🌺
http://www.jsqmd.com/news/609354/

相关文章:

  • 电子电路中的“心脏”:电源衙
  • 小白/程序员必看:收藏这份强化学习训练智能体的实战指南(HelloAgents实战篇)
  • 别再只用测频法了!FPGA频率计三种实现方案(测周/测频/等精度)的Verilog代码对比与选型指南
  • 失眠星人福音!卧室专用帘怎么选?这篇攻略都是实用选帘技巧 - 资讯焦点
  • 20254214实验二《Python程序设计》实验报告
  • 蕙兰瑜伽与素食,让程序员告别亚健康的生活方式
  • 别再乱删了!手把手教你用官方工具彻底卸载Autodesk全家桶(3ds Max/CAD)
  • 从音频降噪到图像滤波:傅里叶、拉普拉斯、Z变换在实际工程中的选择指南
  • VMD 1.9.4实战:如何高效查看蛋白质-配体分子动力学模拟轨迹(附帧数优化技巧)
  • 【deepseek】RISC-V 的CSR寄存器详解
  • 湖北省考面试班哪家好?而立教育|本土小班实战+考官思维模拟,逆袭率超30% - 资讯焦点
  • 从SVM到LSTM:我的谣言检测模型优化踩坑实录(附PHEME/微博数据集对比)
  • MCP服务器架构设计图首次公开:含时序一致性保障机制、跨域设备注册拓扑、双向心跳状态机(2024 Q2最新LTS版)
  • 20254109 2025-2026-2 《Python程序设计》实验2报告
  • 革新性动物森友会存档编辑工具:NHSE全流程定制指南
  • 湖北公考培训机构哪家强?5大维度深度测评,而立教育本土教研脱颖而出 - 资讯焦点
  • 2.76亿|国网浙江电力 2026 年第一次物资框架采购成交候选人名单出炉
  • 长期喝酒的人,早上起来口苦口干怎么调理?
  • 精读双模态目标检测论文系列三|恶劣环境下的PE-Det创新全解析(附可运行代码 + 二次顶刊创新思路)
  • OpenWRT下TP-LINK路由器LED定时控制脚本优化与调试
  • Yii::$app->getAuthManager();的庖丁解牛
  • 湖北考公机构怎么选?对比华图、中公与而立教育,哪家更懂本地考情? - 资讯焦点
  • _EMD-KPCA-LSTM 基于经验模态分解和核主成分分析的长短期记忆网络多维时间序列预测_matlab_实现基于EMD-KPCA-LSTM多维时间序列预测模型,与LSTM和EMD-LSTM进行对比
  • 2026年扫描电镜与双束电镜厂家最新推荐榜:FIB扫描电镜、冷场扫描电镜、电子扫描电镜、双束扫描电镜厂家选择指南,富泰微仪器领衔行业优选 - 海棠依旧大
  • 旺店通与轻易云集成平台的无缝数据对接方案
  • 我的前半生
  • 2026年一键高效去AI痕迹:收藏实用指南 - 降AI实验室
  • 2026不锈钢锻造厂哪家好?3家标杆企业核心参数全解析 - 资讯焦点
  • 无侵入式Allegro许可证使用数据采集方案
  • 小白程序员必看:收藏这份MIRA框架指南,轻松入门大模型在医学领域的应用