【配置案例】H3C 流镜像典型配置案例
【描述】在我们的组网中经常会遇到需要做镜像的情况,很多交换机都支持,但是在H3C IRF堆叠的情况下,没有办法做跨框的镜像。那么这时候呢就可以用到今天说的流镜像功能。H3C 的中高端交换机大多都支持,具体的可以参见产品规格说明。
【配置案例】本案例参考为S12508手册。
# 进入系统视图。
<Switch> system-view
# 配置ACL 2000,允许所有IP报文通过。
[Switch] acl number 2000
[Switch-acl-basic-2000] rule 1 permit
[Switch-acl-basic-2000] quit
# 配置流分类规则,使用ACL 2000进行流分类。
[Switch] traffic classifier 1
[Switch-classifier-1] if-match acl 2000
[Switch-classifier-1] quit
# 配置流行为,有流镜像到GigabitEthernet3/0/2的动作。
[Switch] traffic behavior 1
[Switch-behavior-1] mirror-to interface gigabitethernet 3/0/2
[Switch-behavior-1] quit
# 配置QoS策略,流分类1匹配流行为1。
[Switch] qos policy 1
[Switch-qospolicy-1] classifier 1 behavior 1
[Switch-qospolicy-1] quit
# 把策略应用到接口GigabitEthernet3/0/1入方向上。
[Switch] interface gigabitethernet 3/0/1
[Switch-GigabitEthernet3/0/1] qos apply policy 1 inbound
配置完成后,用户就可以在Server上对HOST发出的所有IP报文进行分析监控。