SPAN 配置Catalyst交换端口分析器( 二 )


所用的组件 本文使用CatOS 5.5作为Catalyst 4000、5000以及6000族的参考 。在Catalyst 2900XL/3500XL族中使用了Cisco IOS(r)软件版本12.0(5)XU 。虽然本文以后会根据SPAN的变化而更新,但有关SPAN功能的最新发展情况,请参阅文档的版本说明 。
本文中所提供的信息是在从非凡实验室环境下的设备中产生的 。本文中所使用的所有设备均以缺省配置启动 。假如您是在实际网络中作业,请确保您在使用所有命令之前,已了解这些命令可能产生的影响 。.
Catalyst 2900XL/3500XL交换机上的SPAN 提供的功能及限制 Catalyst 2900XL/3500XL中的端口监控功能没有太过扩展,因此比较轻易理解 。
您可以根据需要创建多个本地PSPAN话路 。例如,您可以在您选作目的地SPAN端口的端口配置创建PSPAN话路,只需用 端口监视 命令列出您想监控的源端口即可 。在Catalyst 2900XL/3500XL的术语中,监控端口其实是目的地SPAN端口 。

主要限制在于:与给定话路相关的所有端口(无论源端口还是目的地端口)必须属于同一VLAN 。.
假如您没有在端口监控命令中指定任何接口,则作为接口的所有其它属于同一VLAN的端口将受到监控 。
以下限制,摘自 Catalyst 2900XL/3500XL 的命令参考:
ATM端口是唯一无法受到监控的端口 。然而您还是可以对ATM端口进行监控 。以下限制适用于具有端口监控能力的各个端口:
快速EthernetChannel或者千兆EthernetChannel 端口群中不能有监控端口 。
因为端口安全性而无法启用监控端口 。
监控端口不可以是多VLAN端口 。
当端口受到监控时,监控端口必须是同一VLAN的成员 。对于监控端口以及受到监控的端口,不答应进行VLAN成员的改变 。
监控端口不可以是动态接入端口或者中继端口 。但是,静态接入端口可以对中继线上的VLAN、多VLAN或者动态接入端口进行监控 。受到监控的VLAN与静态接入端口有关联 。
假如监控器以及受监控端口为受保护端口,端口监控将不起作用 。
有关功能冲突的补充信息,请参阅下文的链接:
治理交换机——治理配置冲突 -- Catalyst 2900XL/3500XL 系列
请注重,处于监控状态的端口不执行生成树协议(STP),但端口仍然属于其镜像的端口VLAN 。假如端口监控属于某个环路的一部分(例如,当您将其连接至集线器或者网桥,而环接至网络的其它部分时),您可能会以严重的桥接环路状况收尾,因为您不再受到STP的保护 。请参阅 “为什么我的SPAN话路会产生一个桥接环路?”一节,看一看产生该情况的一个实例 。
配置实例 在本例中,创建了两个并行的SPAN话路 。
端口Fa0/1将对由端口Fa0/2发送、端口Fa0/5接收的业务进行监控 。它也将对往返于治理接口VLAN 1的业务进行监控 。
端口Fa0/4将对端口Fa0/3以及Fa0/6进行监控 。
端口Fa0/3、Fa0/4以及Fa0/6均在VLAN 2中进行配置;其它端口以及治理接口均在默认的VLAN 1中进行配置 。
网络图
Catalyst 2900XL/3500XL上的配置样本
Catalyst 2900XL/3500XL上的配置样本
!interface FastEthernet0/1port monitor FastEthernet0/2port monitor FastEthernet0/5port monitor VLAN1!interface FastEthernet0/2!interface FastEthernet0/3switchport Access vlan 2!interface FastEthernet0/4port monitor FastEthernet0/3port monitor FastEthernet0/6switchport access vlan 2!interface FastEthernet0/5!interface FastEthernet0/6switchport access vlan 2!!interface VLAN1ip address 10.200.8.136 255.255.252.0no ip directed-broadcastno ip route-cache!
配置步骤说明
假如要将端口Fa0/1配置为源端口Fa0/2、Fa0/5以及治理接口的目的端口,请在配置模式中选择接口Fa0/1:Switch(config)#int fa0/1

推荐阅读