в целях сниффинга мне нужно отразить трафик на HP 2915. Как мне поступить?
в целях сниффинга мне нужно отразить трафик на HP 2915. Как мне поступить?
Ответы:
Конечно, вы можете использовать зеркалирование портов с HP 2915. Информацию о зеркалировании портов вы можете найти на странице B-23 в документации к 2915 .
Вы сможете назначить мониторинг входящего и исходящего трафика на отдельных портах, группах портов, статических транках портов и одной статической VLAN.
Пример для назначения порта в качестве порта мониторинга:
ProCurve (config) # mirror-port 8
Удаление порта 8 в качестве порта мониторинга:
ProCurve (config) # без зеркального порта
После назначения порта монитора вы можете выбрать исходные интерфейсы:
ProCurve (config) # int 1-4, монитор
Чтобы показать текущий монитор (он покажет, какой порт является портом монитора, называется портом зеркалирования, и каковы контролируемые источники)
ProCurve (config) # показать монитор
Лучшим термином будет «зеркалирование портов». Эта концепция, как правило, универсальная среди продуктов вендора. (Cisco назвал бы их SPAN, но это по сути то же самое). Вы берете ряд портов или VLAN и просто копируете весь трафик на порт назначения, где вы подключаете ПК с помощью wireshark.
Попробуйте эту тему - это не полное исчерпывающее прохождение, но оно укажет вам правильное направление. В любом случае, поиск таких терминов, как «HP Port Mirroring», должен дать лучшие результаты.