千家信息网

SPAN(交换端口分析器)以及远程SPAN

发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,SPAN,全称为Switched Port Analyzer,直译为交换端口分析器。是一种交换机的端口镜像技术。作用主要是为了给某种网络分析器提供网络数据流,SPAN并不会影响源端口的数据交换,它只是
千家信息网最后更新 2025年02月03日SPAN(交换端口分析器)以及远程SPAN

SPAN,全称为Switched Port Analyzer,直译为交换端口分析器。是一种交换机的端口镜像技术。作用主要是为了给某种网络分析器提供网络数据流,SPAN并不会影响源端口的数据交换,它只是将源端口发送或接收的数据包副本发送到监控端口。

RSPAN(Remote SPAN),即远程SPAN,和SPAN类似,但可以跨越交换网络为多层交换机提供远程监控。


SPAN技术主要是用来监控交换机上的数据流,大体分为两种类型,本地SPAN和远程SPAN. ----Local Switched Port Analyzer (SPAN) and Remote SPAN (RSPAN),实现方法上稍有不同。 利用SPAN技术我们可以把交换机上某些想要被监控端口(以下简称受控端口)的数据流COPY或MIRROR一 份,发送给连接在监控端口上的流量分析仪,比如CISCO的IDS或是装了SNIFFER工具的PC. 受控端口和 监控端口可以在同一台交换机上(本地SPAN),也可以在不同的交换机上(远程SPAN)。


端口镜像 被监控端口的所有流量----》监控端口

流镜像 特定的流 【telnet ssh 、、、】 ---》监控端口

镜像源端口:mirroring

镜像目的端口:monitor

监控设备:IPS、IDS

三种配置方法

配置一:

mirroring-group 1 local 本地镜像组

interface eth

monitor-port 镜像目的端口

quit

intterface eth

mirroring-port both 镜像源端口

配置二:

mirroring-group 1 local

interface eth

mirroring-group 1 monitor-port

quit

intterface eth

mirroring-group 1 mirroring-port both

配置三:

mirroring-group 1 local

mirroring-group 1 monitor-port eth

mirroring-group 1 mirroring-port eth both


案列一:实现本地监控

需求设备:一台交换机、三台pc,其中一台使用linux操作系统进行监控(使用wireshark)。

拓扑图:

交换机配置:

mirroring-group 1 local

mirroring-group 1 monitor-port eth 1/0/24

mirroring-group 1 mirroring-port eth 1/0/10 eth 1/0/20 both

监控设备配置:

打开虚拟机linux

安装wireshark软件包:如图



使用命令开始抓包(可以抓取特定的流量):如图

在一台pc上使用telnet 命令连接另一台主机,则可以抓取流量信息,如图:

案例二:实现远程监控


端口 监控 镜像 配置 数据 交换机 流量 分析 技术 数据流 网络 设备 如图 分析器 不同 命令 方法 监控设备 目的 远程监控 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库如何修改变量名 宁夏网络安全 竞赛 万方数据库中心 js用户登陆验证数据库 网络技术系职业目标写什么 网站和数据库怎么链接地址 嵌入式软件开发工程师公众号 儿童网络安全与教育图片 联想服务器管理界面与系统 华为服务器板载网卡和非板载 电脑网络技术文案爱情 浙江互联网科技有限公司地址 政法委组织开展网络安全宣传 电子软件开发培训学校 公安网络安全隐患及措施 ctf江西网络安全大赛 北京行为管理服务器多少钱 阿里云服务器空间不足 深圳德富莱软件开发工资 数据库地理信息管理系统 武警部队网络安全自查 吴中区品牌网络技术有哪些 软件开发哪个学校好点 网络安全产品拍摄技巧 中兴服务器如何进入阵列 抗doss网络安全设备 奥飞数据网络安全 国家网络安全分层保护制度 灵轩时代互联网科技股份 吉林语音网络技术服务保障
0