云计算百科
云计算领域专业知识百科平台

企业排障必备:交换机端口镜像(SPAN)配置超详细教程

企业排障必备:交换机端口镜像(SPAN)配置超详细教程

    • 前言
    • 一、端口镜像核心概念
      • 1. 什么是端口镜像
      • 2. 关键术语
      • 3. 典型用途
    • 二、端口镜像工作流程图
    • 三、配置前提
    • 四、Cisco 交换机端口镜像配置步骤(最标准)
      • 实验环境
      • 步骤 1:进入配置模式
      • 步骤 2:配置源端口(被监控端口)
      • 步骤 3:配置目的端口(抓包电脑端口)
      • 步骤 4:开启镜像会话(默认开启)
      • 步骤 5:保存配置
    • 五、完整可复制命令(一键配置)
    • 六、高级用法
      • 1. 监控多个端口
      • 2. 只监控入流量
      • 3. 删除端口镜像
    • 七、验证命令(必用)
      • 查看镜像状态
    • 八、常见问题排错
    • 九、总结(超简洁)
    • 关键点回顾

🌺The Begin🌺点点关注,收藏不迷路🌺

前言

在网络故障排查、流量分析、安全审计场景中,端口镜像(Port Mirroring) 是网工最常用的核心技能。Cisco 交换机中称为 SPAN(Switched Port Analyzer),它能将交换机端口的流量完整复制到监控端口,配合 Wireshark 抓包分析,且不影响业务正常运行。

本文以 Cisco 交换机 为例,用纯干货、步骤清晰、可直接复制命令的方式,教你快速配置端口镜像。


一、端口镜像核心概念

1. 什么是端口镜像

把交换机源端口(被监控口) 的收发流量,复制一份发送到目的端口(监控口),用于抓包、分析、审计。

2. 关键术语

  • 源端口(Source):被监控的端口(如连接 PC/服务器的端口)
  • 目的端口(Destination):接抓包电脑的端口
  • 监控方向:
    • rx:仅入站流量
    • tx:仅出站流量
    • both:双向流量(最常用)

3. 典型用途

  • Wireshark 流量抓包
  • 网络卡顿、丢包、环路排查
  • 上网行为监控
  • 入侵检测、安全审计

二、端口镜像工作流程图

#mermaid-svg-pbeW8KapwDp7CFw9{font-family:\”trebuchet ms\”,verdana,arial,sans-serif;font-size:16px;fill:#333;}@keyframes edge-animation-frame{from{stroke-dashoffset:0;}}@keyframes dash{to{stroke-dashoffset:0;}}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-animation-slow{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 50s linear infinite;stroke-linecap:round;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-animation-fast{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 20s linear infinite;stroke-linecap:round;}#mermaid-svg-pbeW8KapwDp7CFw9 .error-icon{fill:#552222;}#mermaid-svg-pbeW8KapwDp7CFw9 .error-text{fill:#552222;stroke:#552222;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-thickness-normal{stroke-width:1px;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-thickness-thick{stroke-width:3.5px;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-pattern-solid{stroke-dasharray:0;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-thickness-invisible{stroke-width:0;fill:none;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-pattern-dashed{stroke-dasharray:3;}#mermaid-svg-pbeW8KapwDp7CFw9 .edge-pattern-dotted{stroke-dasharray:2;}#mermaid-svg-pbeW8KapwDp7CFw9 .marker{fill:#333333;stroke:#333333;}#mermaid-svg-pbeW8KapwDp7CFw9 .marker.cross{stroke:#333333;}#mermaid-svg-pbeW8KapwDp7CFw9 svg{font-family:\”trebuchet ms\”,verdana,arial,sans-serif;font-size:16px;}#mermaid-svg-pbeW8KapwDp7CFw9 p{margin:0;}#mermaid-svg-pbeW8KapwDp7CFw9 .label{font-family:\”trebuchet ms\”,verdana,arial,sans-serif;color:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster-label text{fill:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster-label span{color:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster-label span p{background-color:transparent;}#mermaid-svg-pbeW8KapwDp7CFw9 .label text,#mermaid-svg-pbeW8KapwDp7CFw9 span{fill:#333;color:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 .node rect,#mermaid-svg-pbeW8KapwDp7CFw9 .node circle,#mermaid-svg-pbeW8KapwDp7CFw9 .node ellipse,#mermaid-svg-pbeW8KapwDp7CFw9 .node polygon,#mermaid-svg-pbeW8KapwDp7CFw9 .node path{fill:#ECECFF;stroke:#9370DB;stroke-width:1px;}#mermaid-svg-pbeW8KapwDp7CFw9 .rough-node .label text,#mermaid-svg-pbeW8KapwDp7CFw9 .node .label text,#mermaid-svg-pbeW8KapwDp7CFw9 .image-shape .label,#mermaid-svg-pbeW8KapwDp7CFw9 .icon-shape .label{text-anchor:middle;}#mermaid-svg-pbeW8KapwDp7CFw9 .node .katex path{fill:#000;stroke:#000;stroke-width:1px;}#mermaid-svg-pbeW8KapwDp7CFw9 .rough-node .label,#mermaid-svg-pbeW8KapwDp7CFw9 .node .label,#mermaid-svg-pbeW8KapwDp7CFw9 .image-shape .label,#mermaid-svg-pbeW8KapwDp7CFw9 .icon-shape .label{text-align:center;}#mermaid-svg-pbeW8KapwDp7CFw9 .node.clickable{cursor:pointer;}#mermaid-svg-pbeW8KapwDp7CFw9 .root .anchor path{fill:#333333!important;stroke-width:0;stroke:#333333;}#mermaid-svg-pbeW8KapwDp7CFw9 .arrowheadPath{fill:#333333;}#mermaid-svg-pbeW8KapwDp7CFw9 .edgePath .path{stroke:#333333;stroke-width:2.0px;}#mermaid-svg-pbeW8KapwDp7CFw9 .flowchart-link{stroke:#333333;fill:none;}#mermaid-svg-pbeW8KapwDp7CFw9 .edgeLabel{background-color:rgba(232,232,232, 0.8);text-align:center;}#mermaid-svg-pbeW8KapwDp7CFw9 .edgeLabel p{background-color:rgba(232,232,232, 0.8);}#mermaid-svg-pbeW8KapwDp7CFw9 .edgeLabel rect{opacity:0.5;background-color:rgba(232,232,232, 0.8);fill:rgba(232,232,232, 0.8);}#mermaid-svg-pbeW8KapwDp7CFw9 .labelBkg{background-color:rgba(232, 232, 232, 0.5);}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster rect{fill:#ffffde;stroke:#aaaa33;stroke-width:1px;}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster text{fill:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 .cluster span{color:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 div.mermaidTooltip{position:absolute;text-align:center;max-width:200px;padding:2px;font-family:\”trebuchet ms\”,verdana,arial,sans-serif;font-size:12px;background:hsl(80, 100%, 96.2745098039%);border:1px solid #aaaa33;border-radius:2px;pointer-events:none;z-index:100;}#mermaid-svg-pbeW8KapwDp7CFw9 .flowchartTitleText{text-anchor:middle;font-size:18px;fill:#333;}#mermaid-svg-pbeW8KapwDp7CFw9 rect.text{fill:none;stroke-width:0;}#mermaid-svg-pbeW8KapwDp7CFw9 .icon-shape,#mermaid-svg-pbeW8KapwDp7CFw9 .image-shape{background-color:rgba(232,232,232, 0.8);text-align:center;}#mermaid-svg-pbeW8KapwDp7CFw9 .icon-shape p,#mermaid-svg-pbeW8KapwDp7CFw9 .image-shape p{background-color:rgba(232,232,232, 0.8);padding:2px;}#mermaid-svg-pbeW8KapwDp7CFw9 .icon-shape .label rect,#mermaid-svg-pbeW8KapwDp7CFw9 .image-shape .label rect{opacity:0.5;background-color:rgba(232,232,232, 0.8);fill:rgba(232,232,232, 0.8);}#mermaid-svg-pbeW8KapwDp7CFw9 .label-icon{display:inline-block;height:1em;overflow:visible;vertical-align:-0.125em;}#mermaid-svg-pbeW8KapwDp7CFw9 .node .label-icon path{fill:currentColor;stroke:revert;stroke-width:revert;}#mermaid-svg-pbeW8KapwDp7CFw9 :root{–mermaid-font-family:\”trebuchet ms\”,verdana,arial,sans-serif;}

被监控端口 G0/1

交换机

复制流量

监控端口 G0/24

Wireshark 抓包电脑


三、配置前提

  • 目的端口不能是 trunk、安全端口、以太通道
  • 一个镜像会话只能有 1 个目的端口
  • 可以有多个源端口
  • 目的端口配置后仅用于抓包,无法正常上网

  • 四、Cisco 交换机端口镜像配置步骤(最标准)

    实验环境

    • 被监控源端口:G0/1
    • 抓包目的端口:G0/24
    • 监控方向:双向流量(both)

    步骤 1:进入配置模式

    enable
    configure terminal

    步骤 2:配置源端口(被监控端口)

    monitor session 1 source interface GigabitEthernet0/1 both

    步骤 3:配置目的端口(抓包电脑端口)

    monitor session 1 destination interface GigabitEthernet0/24

    步骤 4:开启镜像会话(默认开启)

    no monitor session 1 shutdown

    步骤 5:保存配置

    write


    五、完整可复制命令(一键配置)

    conf t
    monitor session 1 source interface g0/1 both
    monitor session 1 destination interface g0/24
    exit
    write


    六、高级用法

    1. 监控多个端口

    monitor session 1 source interface g0/1 , g0/2 , g0/3 both

    2. 只监控入流量

    monitor session 1 source interface g0/1 rx

    3. 删除端口镜像

    no monitor session 1


    七、验证命令(必用)

    查看镜像状态

    show monitor session all

    看到 Session 1 is UP 表示配置成功。


    八、常见问题排错

  • 抓不到流量

    • 源端口和目的端口搞反
    • 电脑插错端口
    • 镜像会话未开启
  • 只能抓到单向流量

    • 方向未设为 both
  • 目的端口不能上网

    • 正常现象,目的端口仅用于抓包

  • 九、总结(超简洁)

  • 端口镜像 = 流量复制抓包
  • 两步配置:源端口 + 目的端口
  • 命令:monitor session 1
  • 方向:both(最常用)
  • 查看:show monitor session all

  • 关键点回顾

    ✅ 源端口:被监控口 ✅ 目的端口:抓包电脑口 ✅ 核心命令:monitor session ✅ 目的端口不能上网,仅抓包

    在这里插入图片描述

    🌺The End🌺点点关注,收藏不迷路🌺

    赞(0)
    未经允许不得转载:网硕互联帮助中心 » 企业排障必备:交换机端口镜像(SPAN)配置超详细教程
    分享到: 更多 (0)

    评论 抢沙发

    评论前必须登录!