Herunterladen Inhalt Inhalt Diese Seite drucken

Spiegelung Von Datenverkehr; Wissenswertes Zur Spiegelung Von Datenverkehr; Sitzungen Zur Spiegelung Von Datenverkehr; Quellen Und Ziele Für Die Spiegelung Von Datenverkehr - Siemens SCALANCE XCH-300 Projektierungshandbuch

Web user interface (web ui) sinec os v2.1
Vorschau ausblenden Andere Handbücher für SCALANCE XCH-300:
Inhaltsverzeichnis

Werbung

Diagnose

15.6 Spiegelung von Datenverkehr

15.6
Spiegelung von Datenverkehr
Die Spiegelung von Datenverkehr ist eine Layer-2-Funktion, mit der Sie einen oder mehrere
Datenverkehrsströme spiegeln können, um damit den Datenverkehr zu überwachen und zu
analysieren. Gespiegelter Datenverkehr wird an einen externen Packet Analyzer/Sniffer
weitergeleitet. Netzwerk-Administratoren und ‑Techniker analysieren den Datenverkehr, um
Angriffe zu erkennen, Daten zu analysieren, Fehler zu suchen und zu beseitigen und die
Gesamtleistung des Netzwerks zu überwachen.
15.6.1

Wissenswertes zur Spiegelung von Datenverkehr

Datenverkehr, der an einem beliebigen Bridge-Port oder VLAN empfangen und/oder übertragen
wird, kann an einen Packet Analyzer/Sniffer gespiegelt (kopiert und weitergeleitet) werden. Der
Analyzer kann lokal mit dem Gerät verbunden sein, an dem der gespiegelte Datenverkehr
erzeugt wird, oder er kann mit einem entfernten Gerät verbunden sein, das über das Netzwerk
erreichbar ist.
15.6.1.1

Sitzungen zur Spiegelung von Datenverkehr

Eine Sitzung zur Spiegelung von Datenverkehr definiert mehrere Datenverkehrsquellen (z.B.
Bridge-Ports oder VLANs) und ein Ziel, an das der gespiegelte Verkehr weitergeleitet wird. Das
Ziel muss für alle Sitzungen eindeutig sein.
SINEC OS unterstützt derzeit nur eine Sitzung (Sitzung 1), die mit einem Ziel-Port (ethernet0/1)
vorkonfiguriert ist. Dies ist eine Standardkonfiguration, die bei Bedarf geändert werden kann.
ACHTUNG
Konfigurationsrisiko - Gefahr des Verbindungsverlusts
Bridge-Ports, die für die Verwaltung des Geräts eingesetzt werden, sollten nicht als Ziel für
gespiegelten Datenverkehr gewählt werden. Wenn ein Bridge-Port als Ziel für die Spiegelung
von Datenverkehr eingerichtet wird, wird er automatisch aus allen VLANs entfernt und in den
Modus Switchport geschaltet. Alle aktiven Sitzungen an diesem Port werden geschlossen und
über diesen Port ist kein Zugriff auf das Gerät mehr möglich.
15.6.1.2
Quellen und Ziele für die Spiegelung von Datenverkehr
Für die Spiegelung von Datenverkehr müssen eine oder mehrere Datenverkehrsquellen und ein
Spiegelungsziel festgelegt werden.
Datenverkehrsquellen
Eine Datenverkehrsquelle kann ein Bridge-Port und/oder ein VLAN sein.
Wenn die Quelle ein Bridge-Port ist, kann nur der Datenverkehr einer bestimmten Richtung
(eingehend oder ausgehend) gespiegelt werden oder der gesamte Datenverkehr am Port.
Wenn die Quelle ein VLAN ist, wird der gesamte Datenverkehr auf dem Gerät, gespiegelt, das zu
dem VLAN gehört.
328
Web User Interface (Web UI) SINEC OS V2.1
Projektierungshandbuch, 04/2022, C79000-G8900-C497-03

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis