女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

端口鏡像的類型/作用/原理

h1654155282.3538 ? 來(lái)源:Pheenet菲尼特 ? 作者:Pheenet菲尼特 ? 2021-01-09 10:25 ? 次閱讀

一、什么是端口鏡像?端口鏡像的類型與作用

端口鏡像是指在交換機(jī)或者路由器上將經(jīng)過(guò)指定端口(源端口)的數(shù)據(jù)報(bào)文復(fù)制一份到另一個(gè)指定端口(目標(biāo)端口)上,來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量的分析與監(jiān)控。一些對(duì)實(shí)時(shí)監(jiān)控比較注重的用戶在網(wǎng)絡(luò)遭受了各種攻擊,需要檢查流量而不希望影響原來(lái)的網(wǎng)絡(luò)時(shí),可以利用端口鏡像,例如我國(guó)文化部和公安部要求網(wǎng)絡(luò)服務(wù)場(chǎng)所安裝監(jiān)控軟件,通過(guò)端口鏡像采集相關(guān)數(shù)據(jù),分析用戶的網(wǎng)絡(luò)使用情況。

按照工作范圍的劃分,端口鏡像分為兩種類型,本地鏡像和遠(yuǎn)程鏡像。

本地鏡像實(shí)現(xiàn)在同一臺(tái)網(wǎng)絡(luò)設(shè)備上,監(jiān)控設(shè)備對(duì)客戶端的數(shù)據(jù)分析監(jiān)控。

遠(yuǎn)程鏡像實(shí)現(xiàn)跨網(wǎng)絡(luò)設(shè)備時(shí),監(jiān)控設(shè)備對(duì)客戶端的數(shù)據(jù)分析監(jiān)控。

二、端口鏡像的原理是什么?

本地端口鏡像的源端口與目標(biāo)端口處在同一臺(tái)設(shè)備上,如下圖所示,通過(guò)本地端口鏡像,源端口(Eth 1/1)的數(shù)據(jù)報(bào)文被鏡像到目標(biāo)端口(Eth 1/2)上,這樣連接在目標(biāo)端口上的監(jiān)控設(shè)備就可以對(duì)經(jīng)過(guò)源端口的數(shù)據(jù)報(bào)文進(jìn)行監(jiān)控分析。

o4YBAF_5FCiAd00UAAEjw5bT5w4161.png

遠(yuǎn)程端口鏡像的源端口與目標(biāo)端口處在不同的設(shè)備上,如下圖所示,通過(guò)遠(yuǎn)程鏡像,源端口(Eth 1/3)的數(shù)據(jù)報(bào)文經(jīng)過(guò)兩臺(tái)設(shè)備的級(jí)聯(lián)端口(Eth 1/4)后被鏡像到目標(biāo)端口(Eth 1/3)上,該端口將鏡像數(shù)據(jù)報(bào)文復(fù)制到監(jiān)控設(shè)備上,實(shí)現(xiàn)跨設(shè)備的數(shù)據(jù)報(bào)文監(jiān)控分析。

pIYBAF_5FC6APQBrAAFKXoQolIg250.png

三、端口鏡像的熱點(diǎn)問(wèn)答

1、交換機(jī)如何配置端口鏡像?

配置端口鏡像的前提是交換機(jī)或者路由器支持端口鏡像功能。您可以根據(jù)需求場(chǎng)景選擇配置本地鏡像還是遠(yuǎn)程鏡像。

本地鏡像的配置步驟如下:

1、創(chuàng)建VLAN

2、將端口添加到VLAN中

3、配置IP地址

4、在目標(biāo)端口下進(jìn)行鏡像命令配置,將源端口的數(shù)據(jù)報(bào)文鏡像到目標(biāo)端口。

遠(yuǎn)程鏡像的配置步驟如下:

1、在全局模式下創(chuàng)建源端口

2、配置一臺(tái)交換機(jī)uplink端口

3、在全局模式下創(chuàng)建目標(biāo)端口

4、配置另一臺(tái)交換機(jī)uplink端口

需要注意的是:

1、在本地鏡像中,必須選擇一個(gè)口作為源端口,一個(gè)口作為目標(biāo)端口,配置才能生效;

2、如果需要?jiǎng)?chuàng)建鏡像組,一個(gè)鏡像組只能有一個(gè)目標(biāo)端口,可有多個(gè)源端口;

3、如果某個(gè)端口已經(jīng)是一個(gè)鏡像組的源端口,則不能成為另一個(gè)鏡像組的成員端口;

4、如果某個(gè)端口已經(jīng)是一個(gè)鏡像組的目標(biāo)端口,則不能成為另一個(gè)鏡像組的成員端口;

5、建議不要在目標(biāo)端口上使用STP、RSTP或MSTP,否則會(huì)影響設(shè)備的正常使用。

2、端口鏡像與流鏡像有什么區(qū)別?

端口鏡像與流鏡像都屬于鏡像功能。

每個(gè)網(wǎng)絡(luò)連接都有入口流、出口流兩個(gè)方向的數(shù)據(jù)流,對(duì)于交換機(jī)來(lái)說(shuō)這兩個(gè)數(shù)據(jù)流需要分開鏡像。流鏡像是指按照一定的數(shù)據(jù)流分類規(guī)則對(duì)數(shù)據(jù)進(jìn)行分流,然后將屬于指定流的所有數(shù)據(jù)鏡像到監(jiān)控端口,以便進(jìn)行分析。

o4YBAF_5FDOAcTBNAAGPEaaFWpM905.png

流鏡像可以通過(guò)訪問(wèn)控制列表(ACL)的方式匹配合適的流,也可以通過(guò)命令匹配,在功能上要比端口鏡像更強(qiáng)大。

3、 端口鏡像與端口映射有什么區(qū)別?

端口映射是指將內(nèi)網(wǎng)的某個(gè)(LAN)IP地址轉(zhuǎn)發(fā)到公網(wǎng)上,或者將外網(wǎng)的(WAN)IP地址轉(zhuǎn)發(fā)到內(nèi)網(wǎng)上。比如有一臺(tái)電腦本地的IP地址是192.168.1.10,在這臺(tái)電腦上用百度查詢資料,數(shù)據(jù)傳輸?shù)牧鞒淌牵和ㄟ^(guò)路由器用ADSL撥號(hào)上百度,百度只能識(shí)別到路由器的IP地址,把數(shù)據(jù)傳給路由器后,路由器通過(guò)內(nèi)置的端口映射表(配置了端口映射路由器才能準(zhǔn)確辨別信息應(yīng)反饋給哪個(gè)本地IP)把數(shù)據(jù)返回到電腦。

端口鏡像與端口映射的主要區(qū)別在于:端口鏡像是流量復(fù)制的過(guò)程,端口映射是流量轉(zhuǎn)發(fā)的過(guò)程。

4、如何驗(yàn)證端口鏡像是否成功?

通常情況下可通過(guò)流量抓包軟件進(jìn)行流量抓包驗(yàn)證,在監(jiān)控設(shè)備上進(jìn)行抓包測(cè)試,如果可以獲取到源端口發(fā)送或接收的數(shù)據(jù)包,則端口鏡像成功。
責(zé)任編輯人:CC

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    1044

    瀏覽量

    32712
  • 端口鏡像
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    6392
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Allegro Skill布局功能之整體模塊鏡像介紹

    使用“整體鏡像”功能可以實(shí)現(xiàn)快速、批量、多元素的鏡像操作,此功能可以將整個(gè)模塊電路快速鏡像,包括電路中的走線、銅皮、字符等,有便捷方便的操作方式,例如下文演示。 1、在菜單欄中點(diǎn)擊“FanySkill-布局-整體
    的頭像 發(fā)表于 05-08 16:42 ?380次閱讀
    Allegro Skill布局功能之整體模塊<b class='flag-5'>鏡像</b>介紹

    rootfs鏡像制作其實(shí)沒(méi)那么難

    在嵌入式Linux開發(fā)中,文件系統(tǒng)的打包和鏡像制作是關(guān)鍵步驟。本文介紹了Linux核心板文件系統(tǒng)的打包與鏡像制作方法,適合嵌入式開發(fā)人員快速上手。前言致遠(yuǎn)電子Linux核心板提供的系統(tǒng)固件里,除了
    的頭像 發(fā)表于 04-03 11:37 ?319次閱讀
    rootfs<b class='flag-5'>鏡像</b>制作其實(shí)沒(méi)那么難

    基于Docker鏡像逆向生成Dockerfile

    在本文中, 我們將通過(guò)理解Docker鏡像如何存儲(chǔ)數(shù)據(jù), 以及如何使用工具查看鏡像方方面面的信息來(lái)逆向工程一個(gè)Docker鏡像; 以及如何使用Python的Docker API來(lái)構(gòu)建一個(gè)類似Dedockify的工具來(lái)創(chuàng)建Dock
    的頭像 發(fā)表于 03-10 09:45 ?455次閱讀
    基于Docker<b class='flag-5'>鏡像</b>逆向生成Dockerfile

    docker-proxy鏡像加速倉(cāng)庫(kù)

    自建多平臺(tái)容器鏡像代理服務(wù),支持 Docker Hub, GitHub, Google, k8s, Quay, Microsoft 等鏡像倉(cāng)庫(kù)。
    的頭像 發(fā)表于 03-06 16:06 ?362次閱讀
    docker-proxy<b class='flag-5'>鏡像</b>加速倉(cāng)庫(kù)

    Docker-鏡像的分層-busybox鏡像制作

    目錄 知識(shí)點(diǎn)1:鏡像的分層 示例:進(jìn)入 docker hub查看Jenkins的Dockerfile 知識(shí)點(diǎn)2:base鏡像 知識(shí)點(diǎn)3:scratch鏡像 scratch 鏡像是什么?
    的頭像 發(fā)表于 01-15 10:44 ?521次閱讀
    Docker-<b class='flag-5'>鏡像</b>的分層-busybox<b class='flag-5'>鏡像</b>制作

    華為云 X 實(shí)例的鏡像管理詳解

    部署和遷移業(yè)務(wù)的重要工具。本文將深入探討華為云 X 實(shí)例的鏡像管理,介紹鏡像類型、創(chuàng)建與使用、以及如何進(jìn)行最佳實(shí)踐管理。 1. 什么是云服務(wù)器鏡像 云服務(wù)器
    的頭像 發(fā)表于 01-07 17:01 ?534次閱讀
    華為云 X 實(shí)例的<b class='flag-5'>鏡像</b>管理詳解

    Dockerfile鏡像制作與Docker-Compose容器編排

    Dockerfile鏡像制作 docker/podman中, 鏡像是容器的基礎(chǔ),每次執(zhí)行docker run的時(shí)候都會(huì)指定哪個(gè)基本鏡像作為容器運(yùn)行的基礎(chǔ)。我們之前的docker的操作都是使用來(lái)
    的頭像 發(fā)表于 01-07 11:01 ?656次閱讀
    Dockerfile<b class='flag-5'>鏡像</b>制作與Docker-Compose容器編排

    OpenHarmony通過(guò)掛載鏡像來(lái)修改鏡像內(nèi)容,RK3566鴻蒙開發(fā)板演示

    OpenHarmony通過(guò)掛載鏡像來(lái)修改鏡像內(nèi)容的教程,提高修改鏡像內(nèi)容效率!
    的頭像 發(fā)表于 01-03 14:21 ?470次閱讀
    OpenHarmony通過(guò)掛載<b class='flag-5'>鏡像</b>來(lái)修改<b class='flag-5'>鏡像</b>內(nèi)容,RK3566鴻蒙開發(fā)板演示

    外部端口和內(nèi)部端口是什么意思

    。這些端口用于接收來(lái)自外部網(wǎng)絡(luò)的連接請(qǐng)求。在家庭或企業(yè)網(wǎng)絡(luò)中,外部端口通常由路由器或防火墻管理,它們可以被配置為允許或拒絕來(lái)自特定IP地址或服務(wù)的流量。 外部端口作用: 服務(wù)訪問(wèn) :
    的頭像 發(fā)表于 10-17 10:50 ?2395次閱讀

    控制端口和數(shù)據(jù)端口怎么區(qū)別

    在計(jì)算機(jī)網(wǎng)絡(luò)中,端口是用來(lái)區(qū)分不同服務(wù)的邏輯概念。每個(gè)端口都有一個(gè)唯一的編號(hào),范圍從0到65535。端口可以分為控制端口和數(shù)據(jù)端口,它們?cè)诰W(wǎng)
    的頭像 發(fā)表于 10-17 10:40 ?1187次閱讀

    ad中端口的幾種類型

    在Altium Designer(簡(jiǎn)稱AD)等電子設(shè)計(jì)自動(dòng)化(EDA)軟件中,端口(Port)是設(shè)計(jì)原理圖時(shí)用于連接和表示信號(hào)流動(dòng)的重要元素。除了端口外,AD還提供了多種類型的網(wǎng)絡(luò)標(biāo)識(shí)和連接方式
    的頭像 發(fā)表于 09-29 10:11 ?4479次閱讀

    以太網(wǎng)端口支持哪些類型的設(shè)備和連接方式

    以太網(wǎng)端口作為網(wǎng)絡(luò)數(shù)據(jù)連接的接口,支持多種類型的設(shè)備和連接方式。
    的頭像 發(fā)表于 08-07 15:31 ?1269次閱讀

    以太網(wǎng)端口類型和特性

    以太網(wǎng)端口,即以太網(wǎng)接口,是網(wǎng)絡(luò)中用于連接設(shè)備并進(jìn)行數(shù)據(jù)交換的端口。它基于IEEE 802.3標(biāo)準(zhǔn),并使用以太網(wǎng)協(xié)議進(jìn)行數(shù)據(jù)傳輸。以太網(wǎng)端口在局域網(wǎng)(LAN)中廣泛應(yīng)用,支持多種類型
    的頭像 發(fā)表于 08-07 15:27 ?2884次閱讀

    手動(dòng)構(gòu)建Docker鏡像的方法

    不推薦使用docker commit命令,而應(yīng)該使用更靈活、更強(qiáng)大的dockerfile來(lái)構(gòu)建docker鏡像
    的頭像 發(fā)表于 08-05 15:30 ?807次閱讀
    手動(dòng)構(gòu)建Docker<b class='flag-5'>鏡像</b>的方法

    整流器的類型作用

    整流器是一種在電子設(shè)備和系統(tǒng)中廣泛應(yīng)用的電路元件,其主要功能是將交流電(AC)轉(zhuǎn)換為直流電(DC)。以下是對(duì)整流器的詳細(xì)解析,包括其定義、類型作用以及工作原理。
    的頭像 發(fā)表于 07-19 11:47 ?1w次閱讀