sw1(config)#monitor session 1 source interface f0/0 //定义被监控的端口
sw1(config)#monitor session 1 destination interface f0/12 //接分析工具的端口(pc抓包)
sw1#show monitor session 1 //查看监控会话1
session 1
---------
source ports:
rx only: none
tx only: none
both: fa0/0
source vlans:
rx only: none
tx only: none
both: none
destination ports: fa0/12
filter vlans: none
sw2(config)#monitor session 1 source vlan 10 both //定义对指定vlan的信息做双向的监控
sw2(config)#monitor session 1 destination interface f0/12 //接分析工具的端口(pc抓包)
sw2(config)#monitor session 1 source interface f0/0 - 8 both //对指定多个端口的信息做双向的监控
sw2(config)#monitor session 1 destination interface f0/12 //接分析工具的端口(pc抓包)
二.两台交换机之上监控分析的做法
1.首先在vtp域的server端建立一个新的vlan 没有任何端口属于这个vlan
sw2#vlan database
sw2(vlan)#vlan 901
vlan 901 added:
name: vlan0901
sw2(vlan)#remote-span
2.在被监控的交换上做如下定义
sw1(config)#monitor session 1 source interface f0/0 both //定义对指定接口的信息做双向的监控
sw1(config)#monitor session 1 destination remote vlan 901 reflestor-port f0/12
//把监控到的信息发往vlan 901上的f0/12
3.在接有分析工具的交换机上做如下配置
sw2(config)#monitor session 1 source remote vlan 901 //监控vlan 901 的信息
sw2(config)#monitor session 1 destination remote interface f0/1
//把监控到的信息发往接有分析工具的接口
阅读(4720) | 评论(0) | 转发(0) |