catalyst 5000系列交换机的端口分析

catalyst 5000系列交换机的端口分析(switch port analyzer,span)特性为用户提供了一种功能强大的故障诊断方式。该特性可以将被调查端口发送或接收的报文拷贝到span端口。span端口在缺省情况下被禁止,因此在使用时要进行相应的配置。

例如 连接端口6/9的工作站发生故障.我们将该端口的报文拷贝到端口10/1,该端口被用作分析端口。局域网分析仪可以连接到端口10/1,在不中断和介入当前报文流的情况下可以进行故障诊断。

c5505>(enable)set span enable

c5505>(enable)set span 6/9 10/1

Enable monitoring of port 6/9 transmit/receive traffic by port 10/1

c5505>(enable)sh span

status :enable

Admin source ort 6/9

OPer source ort 6/9

Destination ort 10/1

Direction :transmit/receive

Incoming packet :disable

c5505>(enable)

我们也可以通过上述方法监听多个端口。此外,我们也可以将整个VLAN的报文都拷贝到目的SPAN端口。同时

我们还可以通过属性只获取发送或接收的报文。禁止进入报文语句表明,在缺省情况下目的端口为SPAN端口

的报文将被禁止。

例 下面的例子只传输从VLAN2发送到10/1 SPAN端口的帧。端口11/7-9都位于VLAN2内,因此我们可以将11/7-9设置为源端口以达到相同的效果。

在配置和使用SPAN时。我们要注意

1。交换机与集线器不同,每一个交换机端口都分隔冲突域。因此,当将某个端口或者某一组端口拷贝到SPAN端口时,用户不能简单地监听线路。SPAN端口只获取从源端口发送到其他网段或者其他网段发送到源端口的帧,其中包括广播。透明网桥的规则可以在此应用。例如,如果某个集线器连接到源端口,其中的两个工作站之间发送的报文将不会拷贝到SPAN端口,因为它没通过源交换机端口。

2。span端口可以是正常vlan的一部份,但是由于该端口不能加入生成树,所以最好不要这样设置。需要注意的是,在缺省情况下该端口与其他端口一样位于VLAN1中.为了避免出现环路,将span目的端口设置到它本身的VLAN.

3。当拷贝G比特以太网模块中的端口时,必须监视双向转发的报文。对于该模块的另一个限制时源和目的SPAN端口必须位于同一块接口卡中。

4.同时也要注意,在catalyst5000系列交换机中。FDDI模块部支持SPAN。

c5505>(enable)set span 2 10/1 tx

Enable monitoring of VLAN transmit traffic by port 10/1

c5505>(enable)sh span

Status :enable

Admin Source :vlan 2

oper source ort 11/7-9

Destination ort 10/1

Direction :transmit

Incoming Packet :disabled

c5505>(enable)

文章录入:csh    责任编辑:csh

(0)

相关推荐

  • catalyst 5000系列交换机的端口分析

    catalyst 5000系列交换机的端口分析(switch port analyzer,span)特性为用户提供了一种功能强大的故障诊断方式.该特性可以将被调查端口发送或接收的报文拷贝到span端口.span端口在缺省情况下被禁止,因此在使用时要进行相应的配置. 例如 连接端口6/9的工作站发生故障.我们将该端口的报文拷贝到端口10/1,该端口被用作分析端口.局域网分析仪可以连接到端口10/1,在不中断和介入当前报文流的情况下可以进行故障诊断. c5505>(enable)set span e

  • 65xx系列交换机配置Native IOS

    65xx系列交换机配置(Native IOS) 1. 6509介绍  Cisco Catalyst 6500系列交换机提供3插槽.6插槽.9插槽和13插槽的机箱,以及多种集成式服务模块,包括数千兆位网络安全性.内容交换.语音和网络分析模块. Catalyst 6500系列中的所有型号都使用了统一的模块和操作系统软件,形成了能够适应未来发展的体系结构,由于能提供操作一致性,因而能提高IT基础设施的利用率,并增加投资回报.从48端口到576端口的10/100/1000以太网布线室到能够支持192个1

  • 决战在边缘之思科Catalyst系列交换机

    看似普通的常识,却往往最易被人忽略.企业网络建设中,核心层的重要性不言而喻,但是边缘层更需要您的重视:没有牢不可破的边缘层,可靠的核心层又从何谈起? 第一部分 网络创造效益,同时,也需要全面保护. 现代企业游刃于智能网络系统中,享受着网络带来方便.快速.高效的业务环境,同时也在对网络提出更高的要求:无线网络环境的疆界越来越广,随时随地的接入环境:网络提供越来越多的应用功能,大量高速的数据传输,话音.多媒体信息交流:而且网络还要变得越来越聪明,变得越来越容易交流. 于是,建立基于功能强大的核心层的

  • 3500系列交换机密码恢复

    1.拔掉交换机的电源线 2.用超级终端和控制线连到交换机,超级终端的设置是: 9600 baud rate No parity 8 data bits 1 stop bit No flow control 3.按住交换机前面板"mode"按钮:插上电源线, 当端口1上面的灯不亮后,放松"mode"按钮, 4.这时超级终端上应该显示: The system has been interrupted prior to initializing the flash fil

  • S6500系列交换机NAT功能的配置方法

    组网需求:1) 某公司的一个内部网络在Quidway S3528的连接下,要求通过Quidway S6506R的地址转换功能连接到广域网,访问Internet:2) 内部网络VLAN2中两台PC的私有地址为192.168.1.2和192.168.1.3:3) 在S6506R中,实现NAT功能的业务处理板插在第七槽位:4) NAT地址池里有200.18.2.3-200.18.2.5三个合法的公网IP地址:5) VLAN10接口的IP地址为200.18.2.2,子网掩码为255.255.255.25

  • 教您识别Cisco交换机型号

    在网络界,美国思科公司( Cisco System Inc. )可谓无人不知,无人不晓.凭借它的 IOS ( Internet Operating System ), Cisco 公司在多协议路由器市场上处于绝对领先的地位.目前,在 Internet 中,有近 80% 的路由器来自 Cisco .其实,除了路由器这个主打产品之外, Cisco 还有全线的网络设备,包括集线器.交换机.访问服务器.软硬防火墙.网络管理软件等等. Cisco 非常注意对新技术的跟踪,通过一系列的合作与兼并, Cisc

  • CISCO交换机VLAN配置思路

    1.建在交换机上创建vlan 立一个vtp管理域 为了在交换机上创建vlan,必须首先建立一个vtp管理域以使它能够核验网络上当前的vlan Catalyst 4000 系列交换机模块只支持802.1q. 判断硬件是否支持干道,及硬件所支持的干道封装使用:show portcapabilities 首先运行clear config allvtp command: 在基于IOS的交换机上配置VTP管理域或加入一个管理域: switch# vlan database witch(vlan)# vtp

  • Cisco Catalyst 6500为何一统思科

    注:网络升级不能仅仅关注在性能的提升,因为速度给IT部门顶多带来一时的快感--思科的IT部门在升级局域网时更多考虑了其他因素,比如管理.维护.备件-- 在很多情况下,思科都是首先设法解决自己所遇到的困难,设计出相应的解决方案.在思科IT团队对这些解决方案进行了测试和部署之后,思科才会将它们用于客户的网络.过去,在需要扩建网络时,思科IT团队都会安装当时最合适的--往往也是最新的--设备.通常,这些设备不仅对于客户来说是全新的,  甚至对于IT团队来说也是如此.随着时间的发展,位于圣何塞的思科总部

  • 几种常见 Cisco 交换机端口监听配置

    1.Catalyst 2900XL/3500XL/2950系列交换机端口监听配置 以下命令配置端口监听: port monitor例如,F0/1和F0/2.F0/2同属VLAN1,F0/1监听F0/2.F0/2端口: interface FastEthernet0/1 port monitor FastEthernet0/2 port monitor FastEthernet0/5 port monitor VLAN12. Catalyst 4000,5000,and 6000系列交换机端口监听

  • 利用Catalyst交换机处理蠕虫病毒的入侵

    互联网蠕虫的泛滥在最近几年造成了巨大的损失,让很多服务运营商和企业网络的管理员甚为头疼的不仅是其不断的发展变种,而且发作造成的损害也越来越严重.尽管蠕虫本身通常并不破坏任何的数据,但它所带来的直接和间接的破坏使得网络和系统拥塞.受感染的端系统的计算资源会受到严重影响,而病毒的传播则消耗大量的链路带宽,更可怕的是网络基础设备受到影响而造成网络的不稳定甚至瘫痪.以SQL Slammer为例,发生感染传播高峰时造成的平均包丢失率为20%,网络的不稳定引起了银行ATM自动提款机不能工作,航空公司的售票系

随机推荐