H3C交换机远程镜像实现同一源端口,多个目的端口

发布时间:2026/9/23 6:09:05
H3C交换机远程镜像实现同一源端口,多个目的端口 要将G1/0/2 的流量镜像到 G1/0/47口这个倒没啥用普通的local镜像就可以mirroring-group1localmirroring-group1mirroring-port G1/0/2 mirroring-group1monitor-port G1/0/47但是我还有另1台分析设备接在G1/0/48口也需要收同样的流量但是配置就会报错提示已经存在1个monitor接口了[B05-23U-TEST-5130]mirroring-group1monitor-port GigabitEthernet1/0/48 Mirroring group1already has a monitor port.如何解决利用remote方式配置如下mirroring-group1remote-source mirroring-group1remote-probe vlan199vlan199undo mac-address mac-learningenablemirroring-group1mirroring-port G1/0/2 mirroring-group1reflector-port G1/0/24 interface g1/0/47 port access vlan199undo stpenableinterface g1/0/48 port access vlan199undo stpenable---------------------以下是对remote方式的说明核心配置镜像组模式与监控VLANmirroring-group1remote-source mirroring-group1remote-probe vlan199mirroring-group 1 remote-source创建编号为1的镜像组并将其模式定义为远程源镜像组。这表明本交换机是流量的“源”端需要将数据包发往远端的监控设备。 mirroring-group 1 remote-probe vlan 199指定远程镜像VLANProbe VLAN为VLAN 199。 这个VLAN是一个专用的二层传输通道只用于承载被镜像的流量。 所有被镜像的数据包都会被封装上VLAN 199的标签然后在交换机间的Trunk链路上转发。 关键点这个VLAN必须在本端、中间所有交换机、以及对端交换机上保持一致并且不能用于任何业务数据传输。VLAN 199的特殊配置vlan199undo mac-address mac-learningenableundo mac-address mac-learning enable关闭VLAN 199的MAC地址学习功能。 为什么这样做 因为镜像流量是单向复制并“扔”进VLAN 199的目的MAC地址往往是监控设备的并不需要回传响应。如果不关闭学习交换机的MAC地址表可能会被大量无用的镜像流量MAC地址填满导致MAC地址表溢出从而影响正常的业务转发。这是一个非常重要的保护性配置。定义被监控的源端口mirroring-group1mirroring-port G1/0/2mirroring-port G1/0/2将接口G1/0/2设置为源端口被监控端口。 效果所有进出或指定方向默认both这个端口的流量都会被复制一份。 默认情况下如果没指定方向就是双向both。如果需要指定可以加 inbound 或 outbound。定义反射端口核心机制mirroring-group1reflector-port G1/0/24reflector-port G1/0/24将接口G1/0/24设置为反射端口。 这是远程源镜像的核心机制。这个端口是一个内部虚拟接口不连接任何真实设备连接了会出问题。 工作原理镜像流量会被复制到这个反射端口然后反射端口会立即将数据包“反射”回交换机的内部转发引擎再打上VLAN 199的标签从出端口发送出去。 重要限制反射端口必须是空闲的、未使用的端口且不能是Access端口通常配置为Trunk或Hybrid但这里隐含要求。配置后该端口会自动变为up状态但实际没有物理连接。定义出端口发送镜像流量textinterface g1/0/47 port access vlan199undo stpenableinterface g1/0/48 port access vlan199undo stpenableinterface g 1/0/47 和 g 1/0/48这两个端口被配置为出端口用于将镜像流量发送到网络中。 port access vlan 199将端口设置为Access模式并划入VLAN 199。这意味着从这两个端口发出的所有帧都是不带标签Untagged的VLAN 199流量。 undo stp enable关闭STP生成树协议。 为什么 STP在端口up时会经历Listening、Learning等状态会有几十秒的延迟。镜像流量要求实时转发必须立即通过。同时这两个端口是专用转发端口不存在环路风险所以安全地关闭STP可以保证镜像流量不中断。整体数据流向图帮你理解[被监控设备] – (G1/0/2) [源交换机] (G1/0/24 反射端口)|| 内部处理复制流量 - 反射 - 打VLAN 199标签|±— (G1/0/47) 和 (G1/0/48) 发出Untagged VLAN 199流量|| 通过中间网络所有交换机Trunk允许VLAN 199|[目标交换机] (连接监控设备的端口属于VLAN 199)|[监控服务器/分析仪]

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询