视窗
loading...
您现在的位置:首页 > IT认证 > 思科认证 >

Cisco交换机配置监视网络会话


Cisco交换机配置监视网络会话

所谓侦听端口是指这样一个端口,所有通过被侦听端口的流量都会被自动复制一份传至该端口,缺省的情况下交换机上的这 种功能是被屏蔽(Disable)的。如果需要可以手工设置。
   
    Egress Traffic: 离开交换机的流量
   
    Ingress Traffic: 进入交换机的流量
   
    Source Span ports: 被侦听端口
   
    Destination Span Port: 侦听端口
   
    Administrative Source : 所有配置为被侦听口或被侦听vlan 的列表
   
    一、Cisco Catalyst 4000, 5000, and 6000 Series 系列交换机,有关设置侦听端口的命令由一系列set span 命令组成。
   
    switch (enable) set span
   
    Usage: set span disable [dest_mod/dest_port|all]
   
    set span <src_mod/src_ports…|src_vlans…|sc0>
   
    <dest_mod/dest_port> [rx|tx|both]
   
    [inpkts <enable|disable>]
   
    注:src_mod 是指被侦听的端口号;src_ports 是指被侦听端口所在的模块号;
   
    dest_mod,是指侦听端口号;dest_port 是指侦听端口所在的模块号;src_vlan 是vlan 名,
   
    表示属于该vlan 的端口都是被侦听端口;rx 是指只侦听接收的包;tx 是指只侦听发送的包;both 是指侦听收、发双方向的包。
   
    配置过程如下:
   
    1、使用基于端口的侦听方式:
   
    switch (enable) set span enable
   
    switch (enable) set span 6/1,6/3 6/2
   
    2000 Sep 05 07:17:36 %SYS-5-SPAN_CFGSTATECHG:local span session inactive
   
    for destination port 6/2
   
    Destination : Port 6/2
   
    Admin Source : Port 6/1,6/3
   
    Oper Source : Port 6/1,6/3
   
    Direction : transmit/receive
   
    Incoming Packets: disabled
   
    Learning : enabled
   
    Multicast : enabled
   
    Filter : -
   
    Status : active
   
    switch (enable) 2000 Sep 05 07:17:36 %SYS-5-SPAN_CFGSTATECHG:local span
   
    session active for destination port 6/2
   
    这条命令执行后,端口6/2 设置为侦听口,端口6/1,6/3 设置为被侦听口。接在端口6/2 上的机器将能接收到通过端口6/1,6/3 的所有流量。

2、使用基于vlan 的侦听方式:

switch (enable) set span enable

switch (enable) set span 2,3 6/2

2000 Sep 05 07:40:10 %SYS-5-SPAN_CFGSTATECHG:local span session inactive

for destination port 6/2

Destination : Port 6/2

Admin Source : VLAN 2-3

Oper Source : Port 6/3-5,15/1

Direction : transmit/receive

Incoming Packets: disabled

Learning : enabled

Multicast : enabled

Filter : -

Status : active

switch (enable) 2000 Sep 05 07:40:10 %SYS-5-SPAN_CFGSTATECHG:local span

session active for destination port 6/2

这条命令执行后,端口6/2 设置为侦听口,属于vlan 2,3 的所有端口设置为被侦听口。接在端口6/2 上的机器将能接收到通过属于vlan 2,3 的端口的所有流量。

3、可以使用命令Switch(enable) show span 来查看设置的结果:

switch (enable) show span

Destination : Port 6/2

Admin Source : Port 6/1

Oper Source : Port 6/1

Direction : transmit/receive

Incoming Packets: disabled

Learning : enabled

Multicast : enabled

Filter : -

Status : active

注:侦听口与被侦听口可以不属于同一个vlan.

二、Cisco Catalyst 2900XL/3500XL/2950 系列交换机,配置命令为:

Switch(config-if)#port monitor interface

注:interface 是指侦听端口。

举例:我们要将接口Fa0/1 设置为侦听口,Fa0/2 及Fa0/5 设置为被侦听口,基本过程如下:

1、在配置模式下,首先选择接口Fa0/1:

Switch(config)#int fa0/1

输入被侦听端口:

Switch(config-if)#port monitor fastEthernet 0/2

Switch(config-if)#port monitor fastEthernet 0/5

指定管理端口:

Switch(config-if)#port monitor VLAN 1

这条命令并不意味着接口Fa0/1 将侦听vlan 1 的所有端口,它只是用来指定管理接口。

退出保存后,接口Fa0/1 设置为侦听口,接口Fa0/2,Fa0/5 设置为被侦听口。连接在接口Fa0/1 上的机器将能接收到通过接口Fa0/2,Fa0/5 的流量。

可以用命令Switch# show port monitor 来查看设置的结果:

Switch#show port monitor

Monitor Port Port Being Monitored

--------------------- ---------------------

FastEthernet0/1 VLAN1

FastEthernet0/1 FastEthernet0/2

FastEthernet0/1 FastEthernet0/5

注:侦听口与被侦听口必须属于同一个vlan.

说了这么多的废话,只是的简单的介绍了下交换机侦听口这个东西和它的强大应用。

以及如果被入侵者利用的一个危害。所以建议对于网络中设备的安全也不应该忽视,尤其是

默认的口令和SNMP 的关键字的问题都是需要注意,另外像WEB 这种服务最好也不好开。

CISCO 的设备很多都可以利用WEB 服务的越权访问漏洞进去的(在我其他的文章里有详

细介绍)。总之保证网络中的每一个接点的安全才可以最终构建出一个真正安全的网络工作环境。

2、使用基于vlan 的侦听方式:

switch (enable) set span enable

switch (enable) set span 2,3 6/2

2000 Sep 05 07:40:10 %SYS-5-SPAN_CFGSTATECHG:local span session inactive

for destination port 6/2

Destination : Port 6/2

Admin Source : VLAN 2-3

Oper Source : Port 6/3-5,15/1

Direction : transmit/receive

Incoming Packets: disabled

Learning : enabled

Multicast : enabled

Filter : -

Status : active

switch (enable) 2000 Sep 05 07:40:10 %SYS-5-SPAN_CFGSTATECHG:local span

session active for destination port 6/2

这条命令执行后,端口6/2 设置为侦听口,属于vlan 2,3 的所有端口设置为被侦听口。接在端口6/2 上的机器将能接收到通过属于vlan 2,3 的端口的所有流量。

3、可以使用命令Switch(enable) show span 来查看设置的结果:

switch (enable) show span

Destination : Port 6/2

Admin Source : Port 6/1

Oper Source : Port 6/1

Direction : transmit/receive

Incoming Packets: disabled

Learning : enabled

Multicast : enabled

Filter : -

Status : active

注:侦听口与被侦听口可以不属于同一个vlan.

二、Cisco Catalyst 2900XL/3500XL/2950 系列交换机,配置命令为:

Switch(config-if)#port monitor interface

注:interface 是指侦听端口。

举例:我们要将接口Fa0/1 设置为侦听口,Fa0/2 及Fa0/5 设置为被侦听口,基本过程如下:

1、在配置模式下,首先选择接口Fa0/1:

Switch(config)#int fa0/1

输入被侦听端口:

Switch(config-if)#port monitor fastEthernet 0/2

Switch(config-if)#port monitor fastEthernet 0/5

指定管理端口:

Switch(config-if)#port monitor VLAN 1

这条命令并不意味着接口Fa0/1 将侦听vlan 1 的所有端口,它只是用来指定管理接口。

退出保存后,接口Fa0/1 设置为侦听口,接口Fa0/2,Fa0/5 设置为被侦听口。连接在接口Fa0/1 上的机器将能接收到通过接口Fa0/2,Fa0/5 的流量。

可以用命令Switch# show port monitor 来查看设置的结果:

Switch#show port monitor

Monitor Port Port Being Monitored

--------------------- ---------------------

FastEthernet0/1 VLAN1

FastEthernet0/1 FastEthernet0/2

FastEthernet0/1 FastEthernet0/5

注:侦听口与被侦听口必须属于同一个vlan.

说了这么多的废话,只是的简单的介绍了下交换机侦听口这个东西和它的强大应用。

以及如果被入侵者利用的一个危害。所以建议对于网络中设备的安全也不应该忽视,尤其是

默认的口令和SNMP 的关键字的问题都是需要注意,另外像WEB 这种服务最好也不好开。

CISCO 的设备很多都可以利用WEB 服务的越权访问漏洞进去的(在我其他的文章里有详

细介绍)。总之保证网络中的每一个接点的安全才可以最终构建出一个真正安全的网络工作环境。

闂傚倷绶氬ḿ褍螞瀹€鍕;闁跨噦鎷�

闂傚倷绶氬ḿ褍螞瀹€鍕;闁跨噦鎷�

闂傚倷绶氬ḿ褍螞濞嗘挸绀夐柡鍥ュ灩閸屻劑鏌曢崼婵囧閻庢艾顭烽弻銊モ攽閸℃ê鐝旂紓浣瑰敾缂嶄線寮婚敓鐘茬妞ゆ劧瀵岄埀顒侇殜閺岀喖鎽庨崒姘ギ闂佽鍟崶褔鍞堕梺缁樻煥閹芥粎绮旈鍕厽闁绘ê寮堕幖鎰版煟鎺抽崝灞藉祫闂佺鎻粻鎴g箽闂備浇娉曢崳锕傚箯閿燂拷
闂傚倷绀侀幖顐︽偋濠婂牆绀堟繛鎴欏灪閸嬬喐銇勯弽顐沪闁绘帡绠栭弻鏇熺箾閸喖濮庨梺璇叉唉椤曆嗗絹闂佹悶鍎荤徊鑺ユ櫠閹绘崡褰掓偂鎼淬垹娈楅悗娈垮枛閻栧吋淇婇悜鑺ユ櫆闁告挆鍐帗婵犵數鍋涢悺銊у垝瀹€鈧懞閬嶆嚃閳哄嫬小婵炲鍘ч悺銊╁吹閸岀偞鐓涢柛鎰╁妼閳ь剝宕电划鏃囥亹閹烘挾鍙嗗┑鐐村灱濞呮洜鈧熬鎷�闂備浇顕уù鐑藉极閹间降鈧焦绻濋崑顖氱秺瀹曞崬螣鐠囧樊娼梻浣风串缁蹭粙寮甸鍕仼闁告鍊戞惔銊ョ倞闁挎繂鎳庨埛澶嬬箾鐎电ǹ甯堕柟铏耿閻涱喚鈧綆鍠栫粻锝嗙節婵犲倸顏柟鏋姂濮婃椽宕ㄦ繝鍐f嫻缂備礁顑嗙敮锟犲箚閸ャ劌顕遍柡澶嬪灥閸炪劑姊洪幖鐐插姌闁告柨绉归敐鐐哄冀椤儱閰e畷鍫曟晲閸涱厸鎷ゅ┑鐐差嚟閸樠囧箠濮椻偓楠炲棝宕橀鑲╊槹濡炪倖鍔戦崹娲儊閺冣偓缁绘繈濮€閿濆棛銆愰柣搴㈣壘閹芥粌危閹扮増鏅搁柨鐕傛嫹闂傚倷鑳堕幊鎾绘偤閵娾晛鍨傞柛鎰ゴ閸亪鏌熺€电ǹ小闁绘帒锕ら埞鎴︽偐閸欏鎮欏┑鐐叉噷閸ㄥ綊婀侀梺鎸庣箓濡盯鎯屾惔銊︾厓鐟滄粓宕滃▎鎾崇疇闁归偊鍏橀弸鏃堟煙鏉堥箖妾柛瀣儔閺屾盯顢曢妶鍛€剧紓鍌氱М閸嬫捇姊绘担鐟扮亰闁绘帪绠撴俊鐢告倷閻㈢數顦梺鍝勫暙閻楀棛鐥閺屾盯骞囬娑氥€婄紓浣插亾闁跨噦鎷�闂備浇顕х花鑲╁緤婵犳熬缍栧鑸靛姇閸ㄥ倹绻濇繝鍌氼伀妞も晠鏀遍妵鍕箳閹存繃娈茬紓浣风贰閸o絽顕i崼鏇熷€烽柛顭戝亝閻濐亜鈹戦悙鑼闁搞劌澧庣划姘舵焼瀹ュ懐鍔撮梺鍛婂壃閸涱垼妲繝鐢靛Х椤d粙鍩€椤掆偓閸熷潡鍩€椤掑倹鍤€闁挎洏鍨洪幏鍛村礈閹绘帗顓块梻浣呵归張顒傛崲瀹ュ鑸归柟缁㈠枟閻撴瑩鎮楀☉娆嬬細濠⒀屽墯缁绘繈鍩€椤掍焦濯撮柛锔诲幘閹虫繈姊洪崜鑼帥闁稿鎳愮槐鐐哄焵椤掑嫭鈷戦柣鐔稿閹界娀鏌eΔ鍐ㄤ户闁瑰箍鍨归~婵嬵敄閼恒儳浜欓梻浣告惈濞诧箓鎯岄鐐床闁糕剝绋掗悡娆愩亜閹炬鍟版禒鏉戭渻閵堝棙澶勯柛鎾跺枎閻g兘鏁愰崱娆戠槇闂佸憡鍔忛弲鈺佄i鐐粹拺闁奸€涘嵆閸濈儤鎱ㄦ繝鍌ょ吋闁哄苯鐗撻獮姗€顢欓懖鈺婂悈闂備胶鎳撻悺銊у垝瀹ュ洤鍨濋柨鏇炲€归悡銉︾箾閹寸倖鎴濓耿閻楀牏绡€闁逞屽墴楠炲秹顢欓幆褍瑙︽繝鐢靛仜濡霉妞嬪海鐜绘俊銈呭暟绾惧ジ鏌¢崒娑卞劌闁稿骸绻掗埀顒冾潐閹哥ǹ螞濠靛棛鏆︽慨妯垮煐閸嬫劗绱撴担璐細鐟滅増鍨垮娲箰鎼粹€虫灆闂佺懓鍤栭幏锟�闂備浇顕уù鐑藉极閹间礁绠犻柟鎹愬煐閺嗘粍銇勯幇鍓佺暠缂佲偓閸℃ḿ绠鹃柟瀵镐紳椤忓牆鏋侀柛顐f礃閸婄數鐥鐐村婵炲吋鍔欓弻娑㈠Ω閿斿墽鐓佺紓浣稿€圭敮锟犮€佸Δ浣瑰缂佸鏅濋锔解拺閻熸瑥瀚欢鑼磼缂佹ê鐏寸€殿噮鍋婇、娆撴偩瀹€濠冪カ婵犳鍠楅妵娑㈠磻閹剧粯鐓冪憸婊堝礈濞嗘挸纾归柛婵勫劤缁€濠囨倵閿濆骸鏋熼柛搴$Ч閺屾盯寮撮妸銉ョ瑢閻熸粎澧楃敮妤呮偂閳ь剙顪冮妶鍡楃瑨闁挎洩濡囩划鍫ユ晸閿燂拷闂傚倷娴囨竟鍫熴仈缁嬫娼栧┑鐘崇閻掗箖鏌熺紒銏犳灈婵☆偅锕㈤弻锝夋偄缁嬫妫嗙紒缁㈠幐閸嬫捇姊绘担鐟邦嚋缂佸甯掗悾婵嬪箹娴e摜锛涢梺鍝勭Р閸斿酣銆呴悜鑺ョ叆闁绘洖鍊圭€氾拷:webmaster@jscj.com闂傚倷绶氬ḿ褍螞瀹€鍕;闁瑰墽绮悡鐔搞亜椤愵偄骞樼紒浣哄厴閺岋綁鏁傜捄銊х厯闂佽桨绀佺粔褰掑极閹剧粯鏅搁柨鐕傛嫹4008816886

相关文章

无相关信息
更新时间2022-03-13 11:11:04【至顶部↑】
联系我们 | 邮件: webmaster@jscj.com | 客服热线电话:4008816886(QQ同号) |  濠电姷鏁搁崕鎴犵礊閳ь剚銇勯弴鍡楀閸欏繘鏌i幇顕呮毌闁稿鎹囬悰顕€宕归鍙ョ棯婵犵數濮崑鎾绘煕閵夋垵鑻▓顐㈩渻閵堝棙顥嗘い鏂匡功閹广垽鏁撻敓锟�

付款方式留言簿投诉中心网站纠错二维码手机版

客服电话: