企业排障必备:交换机端口镜像(SPAN)配置超详细教程
-
- 前言
- 一、端口镜像核心概念
-
- 1. 什么是端口镜像
- 2. 关键术语
- 3. 典型用途
- 二、端口镜像工作流程图
- 三、配置前提
- 四、Cisco 交换机端口镜像配置步骤(最标准)
-
- 实验环境
- 步骤 1:进入配置模式
- 步骤 2:配置源端口(被监控端口)
- 步骤 3:配置目的端口(抓包电脑端口)
- 步骤 4:开启镜像会话(默认开启)
- 步骤 5:保存配置
- 五、完整可复制命令(一键配置)
- 六、高级用法
-
- 1. 监控多个端口
- 2. 只监控入流量
- 3. 删除端口镜像
- 七、验证命令(必用)
-
- 查看镜像状态
- 八、常见问题排错
- 九、总结(超简洁)
- 关键点回顾
|
🌺The Begin🌺点点关注,收藏不迷路🌺 |
前言
在网络故障排查、流量分析、安全审计场景中,端口镜像(Port Mirroring) 是网工最常用的核心技能。Cisco 交换机中称为 SPAN(Switched Port Analyzer),它能将交换机端口的流量完整复制到监控端口,配合 Wireshark 抓包分析,且不影响业务正常运行。
本文以 Cisco 交换机 为例,用纯干货、步骤清晰、可直接复制命令的方式,教你快速配置端口镜像。
一、端口镜像核心概念
1. 什么是端口镜像
把交换机源端口(被监控口) 的收发流量,复制一份发送到目的端口(监控口),用于抓包、分析、审计。
2. 关键术语
- 源端口(Source):被监控的端口(如连接 PC/服务器的端口)
- 目的端口(Destination):接抓包电脑的端口
- 监控方向:
- rx:仅入站流量
- tx:仅出站流量
- both:双向流量(最常用)
3. 典型用途
- Wireshark 流量抓包
- 网络卡顿、丢包、环路排查
- 上网行为监控
- 入侵检测、安全审计
二、端口镜像工作流程图
#mermaid-svg-pbeW8KapwDp7CFw9{font-family:\”trebuchet ms\”,verdana,arial,sans-serif;font-size:16px;fill:#333;}@keyframes edge-animation-frame{from{stroke-dashoffset:0;}}@keyframes dash{to{stroke-dashoffset:0;}}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-animation-slow{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 50s linear infinite;stroke-linecap:round;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-animation-fast{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 20s linear infinite;stroke-linecap:round;}#mermaid-svg-pbeW8KapwDp7CFw9 .error-icon{fill:#552222;}#mermaid-svg-pbeW8KapwDp7CFw9 .error-text{fill:#552222;stroke:#552222;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-thickness-normal{stroke-width:1px;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-thickness-thick{stroke-width:3.5px;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-pattern-solid{stroke-dasharray:0;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-thickness-invisible{stroke-width:0;fill:none;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-pattern-dashed{stroke-dasharray:3;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-pattern-dotted{stroke-dasharray:2;}#mermaid-svg-pbeW8KapwDp7CFw9 .marker{fill:#333333;stroke:#333333;}#mermaid-svg-pbeW8KapwDp7CFw9 .marker.cross{stroke:#333333;}#mermaid-svg-pbeW8KapwDp7CFw9 svg{font-family:\”trebuchet ms\”,verdana,arial,sans-serif;font-size:16px;}#mermaid-svg-pbeW8KapwDp7CFw9 p{margin:0;}#mermaid-svg-pbeW8KapwDp7CFw9 .label{font-family:\”trebuchet ms\”,verdana,arial,sans-serif;color:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster-label text{fill:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster-label span{color:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster-label span p{background-color:transparent;}#mermaid-svg-pbeW8KapwDp7CFw9 .label text,#mermaid-svg-pbeW8KapwDp7CFw9 span{fill:#333;color:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 .node rect,#mermaid-svg-pbeW8KapwDp7CFw9 .node circle,#mermaid-svg-pbeW8KapwDp7CFw9 .node ellipse,#mermaid-svg-pbeW8KapwDp7CFw9 .node polygon,#mermaid-svg-pbeW8KapwDp7CFw9 .node path{fill:#ECECFF;stroke:#9370DB;stroke-width:1px;}#mermaid-svg-pbeW8KapwDp7CFw9 .rough-node .label text,#mermaid-svg-pbeW8KapwDp7CFw9 .node .label text,#mermaid-svg-pbeW8KapwDp7CFw9 .image-shape .label,#mermaid-svg-pbeW8KapwDp7CFw9 .icon-shape .label{text-anchor:middle;}#mermaid-svg-pbeW8KapwDp7CFw9 .node .katex path{fill:#000;stroke:#000;stroke-width:1px;}#mermaid-svg-pbeW8KapwDp7CFw9 .rough-node .label,#mermaid-svg-pbeW8KapwDp7CFw9 .node .label,#mermaid-svg-pbeW8KapwDp7CFw9 .image-shape .label,#mermaid-svg-pbeW8KapwDp7CFw9 .icon-shape .label{text-align:center;}#mermaid-svg-pbeW8KapwDp7CFw9 .node.clickable{cursor:pointer;}#mermaid-svg-pbeW8KapwDp7CFw9 .root .anchor path{fill:#333333!important;stroke-width:0;stroke:#333333;}#mermaid-svg-pbeW8KapwDp7CFw9 .arrowheadPath{fill:#333333;}#mermaid-svg-pbeW8KapwDp7CFw9 .edgePath .path{stroke:#333333;stroke-width:2.0px;}#mermaid-svg-pbeW8KapwDp7CFw9 .flowchart-link{stroke:#333333;fill:none;}#mermaid-svg-pbeW8KapwDp7CFw9 .edgeLabel{background-color:rgba(232,232,232, 0.8);text-align:center;}#mermaid-svg-pbeW8KapwDp7CFw9 .edgeLabel p{background-color:rgba(232,232,232, 0.8);}#mermaid-svg-pbeW8KapwDp7CFw9 .edgeLabel rect{opacity:0.5;background-color:rgba(232,232,232, 0.8);fill:rgba(232,232,232, 0.8);}#mermaid-svg-pbeW8KapwDp7CFw9 .labelBkg{background-color:rgba(232, 232, 232, 0.5);}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster rect{fill:#ffffde;stroke:#aaaa33;stroke-width:1px;}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster text{fill:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster span{color:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 div.mermaidTooltip{position:absolute;text-align:center;max-width:200px;padding:2px;font-family:\”trebuchet ms\”,verdana,arial,sans-serif;font-size:12px;background:hsl(80, 100%, 96.2745098039%);border:1px solid #aaaa33;border-radius:2px;pointer-events:none;z-index:100;}#mermaid-svg-pbeW8KapwDp7CFw9 .flowchartTitleText{text-anchor:middle;font-size:18px;fill:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 rect.text{fill:none;stroke-width:0;}#mermaid-svg-pbeW8KapwDp7CFw9 .icon-shape,#mermaid-svg-pbeW8KapwDp7CFw9 .image-shape{background-color:rgba(232,232,232, 0.8);text-align:center;}#mermaid-svg-pbeW8KapwDp7CFw9 .icon-shape p,#mermaid-svg-pbeW8KapwDp7CFw9 .image-shape p{background-color:rgba(232,232,232, 0.8);padding:2px;}#mermaid-svg-pbeW8KapwDp7CFw9 .icon-shape .label rect,#mermaid-svg-pbeW8KapwDp7CFw9 .image-shape .label rect{opacity:0.5;background-color:rgba(232,232,232, 0.8);fill:rgba(232,232,232, 0.8);}#mermaid-svg-pbeW8KapwDp7CFw9 .label-icon{display:inline-block;height:1em;overflow:visible;vertical-align:-0.125em;}#mermaid-svg-pbeW8KapwDp7CFw9 .node .label-icon path{fill:currentColor;stroke:revert;stroke-width:revert;}#mermaid-svg-pbeW8KapwDp7CFw9 :root{–mermaid-font-family:\”trebuchet ms\”,verdana,arial,sans-serif;}
被监控端口 G0/1
交换机
复制流量
监控端口 G0/24
Wireshark 抓包电脑
三、配置前提
四、Cisco 交换机端口镜像配置步骤(最标准)
实验环境
- 被监控源端口:G0/1
- 抓包目的端口:G0/24
- 监控方向:双向流量(both)
步骤 1:进入配置模式
enable
configure terminal
步骤 2:配置源端口(被监控端口)
monitor session 1 source interface GigabitEthernet0/1 both
步骤 3:配置目的端口(抓包电脑端口)
monitor session 1 destination interface GigabitEthernet0/24
步骤 4:开启镜像会话(默认开启)
no monitor session 1 shutdown
步骤 5:保存配置
write
五、完整可复制命令(一键配置)
conf t
monitor session 1 source interface g0/1 both
monitor session 1 destination interface g0/24
exit
write
六、高级用法
1. 监控多个端口
monitor session 1 source interface g0/1 , g0/2 , g0/3 both
2. 只监控入流量
monitor session 1 source interface g0/1 rx
3. 删除端口镜像
no monitor session 1
七、验证命令(必用)
查看镜像状态
show monitor session all
看到 Session 1 is UP 表示配置成功。
八、常见问题排错
抓不到流量
- 源端口和目的端口搞反
- 电脑插错端口
- 镜像会话未开启
只能抓到单向流量
- 方向未设为 both
目的端口不能上网
- 正常现象,目的端口仅用于抓包
九、总结(超简洁)
关键点回顾
✅ 源端口:被监控口 ✅ 目的端口:抓包电脑口 ✅ 核心命令:monitor session ✅ 目的端口不能上网,仅抓包

|
🌺The End🌺点点关注,收藏不迷路🌺 |
网硕互联帮助中心



评论前必须登录!
注册