Espelhamento de porta em um comutador HP (HP 2915-8G)

11

para fins de cheirar, preciso espelhar o tráfego em um HP 2915. Como eu o faria?

Máx.
fonte
Você deseja cheirar pacotes e usar um utilitário como o Wireshark?
Bigbash
Alguma resposta o ajudou? Nesse caso, você deve aceitar a resposta para que a pergunta não apareça para sempre, procurando uma resposta. Como alternativa, você pode fornecer e aceitar sua própria resposta.
Ron Maupin

Respostas:

12

Você pode certamente usar o espelhamento de porta com o HP 2915. Você pode encontrar as informações para espelhamento de porta na página B-23 na documentação do 2915 .

Você poderá designar o monitoramento do tráfego de entrada e saída em portas individuais, grupos de portas, troncos de porta estáticos e uma VLAN estática.

Um exemplo para atribuir uma porta como a porta de monitoramento:

Porta-espelho 8 do ProCurve (config) #

Removendo a porta 8 como a porta de monitoramento:

ProCurve (config) # sem porta de espelho

Depois de atribuir a porta do monitor, você pode selecionar as interfaces de origem:

ProCurve (config) # int 1-4, monitor

Para mostrar o monitor atual (isso exibirá qual porta é a porta do monitor, chamada porta espelho, e quais são as fontes sendo monitoradas)

ProCurve (config) # show monitor

bigbash
fonte
5

Um termo melhor seria "espelhamento de portas". Esse conceito geralmente é universal entre produtos de fornecedores. (A Cisco chamaria o SPAN deles, mas é essencialmente a mesma coisa). Você pega várias portas ou VLANs e simplesmente copia todo o tráfego para uma porta de destino, onde conectaria um PC ao wireshark.

Experimente esta discussão - não é uma explicação completa e exaustiva, mas irá direcioná-lo na direção certa. Independentemente disso, procurar termos como "HP Port Mirroring" deve produzir melhores resultados.

Mierdin
fonte