1
00:00:01,020 --> 00:00:04,990
C'était donc un exemple d'envergure de base.

2
00:00:05,040 --> 00:00:12,640
Il y a plusieurs options lorsque vous configurez span, supprimons notre session actuelle et spécifions ensuite

3
00:00:12,800 --> 00:00:14,940
Monat à la session.

4
00:00:15,400 --> 00:00:26,200
Créons un nouveau ou un port source sera l'interface en premier Ethan à 2 1 0 3 dans l'exemple et

5
00:00:26,990 --> 00:00:34,950
je ne ferai que recevoir le trafic voulu sur l'interface de destination de session 1

6
00:00:37,930 --> 00:00:40,380
0 5 plutôt 1

7
00:00:44,390 --> 00:00:48,540
0 5 et appuyer sur Entrée .

8
00:00:48,590 --> 00:00:58,090
À présent, je ne crée délibérément qu'une session avec le même numéro pour que cela reste simple, mais sachez que vous

9
00:00:58,090 --> 00:01:01,520
pouvez créer plusieurs sessions en même temps.

10
00:01:01,540 --> 00:01:08,920
Il existe certaines règles de dépendance en ce qui concerne la portée d'une plage de port étendue. Le port de destination ne peut être utilisé

11
00:01:08,980 --> 00:01:11,390
qu'avec une seule session à la fois.

12
00:01:11,670 --> 00:01:16,530
Un port de destination étendu ne peut pas non plus être un port source étendu.

13
00:01:16,810 --> 00:01:24,030
Lorsque vous créez un port de destination étendue, le commutateur ne considère plus ce port comme un support Ethan sur le port.

14
00:01:24,310 --> 00:01:30,820
Comme je l'ai démontré, les adresses MAC ne sont pas apprises sur ce port et le trafic reçu sur ce

15
00:01:30,910 --> 00:01:32,980
port n'est pas accepté par défaut.

16
00:01:33,070 --> 00:01:41,530
Vous pouvez supprimer un port de destination étendu à l'aide de la session sans moniteur, du numéro et de

17
00:01:41,530 --> 00:01:45,770
l'interface de destination, puis l'ajouter à une monétisation différente.

18
00:01:45,970 --> 00:01:49,600
Donc, en d’autres termes, vous pouvez le déplacer d’une session à l’autre.

19
00:01:49,600 --> 00:01:56,590
Plusieurs sources peuvent être utilisées avec une session unique. Une session unique ne peut pas mélanger des interfaces et

20
00:01:56,650 --> 00:01:58,020
des sources violentes.

21
00:01:58,210 --> 00:02:06,460
Donc, vous devez soit regarder plusieurs interfaces ou plusieurs villans une session dépensée peut utiliser n'importe quelle combinaison

22
00:02:06,520 --> 00:02:07,750
de directions.

23
00:02:07,780 --> 00:02:10,040
Transmettre recevoir ou les deux.

24
00:02:10,330 --> 00:02:18,430
Si le canal peut être utilisé comme port source dans Surveillance de port, les liaisons Spanne peuvent également être utilisées

25
00:02:18,430 --> 00:02:20,740
comme ports source si nécessaire.

26
00:02:20,740 --> 00:02:27,550
Ainsi, dans cet exemple, nous n’avons qu’une seule interface, mais nous pourrions le changer trop rapidement.

27
00:02:27,550 --> 00:02:34,740
Ethernet 1 0 3, puis spécifiez une plage d'interfaces si nécessaire.

28
00:02:35,110 --> 00:02:41,070
Alors, disons 1 0 1 et la mode typique de Cisco.

29
00:02:41,090 --> 00:02:47,160
La commande est différente des autres communs, vous recevez donc sur ces deux interfaces.

30
00:02:47,200 --> 00:02:50,840
Ne montrez que le moniteur de pompe à pompe est en marche.

31
00:02:50,900 --> 00:02:58,470
Tous les exemples englobent les ports sur lesquels vous allez examiner le trafic reçu sur 1 0 ou 1, ainsi

32
00:02:58,530 --> 00:03:04,720
que sur 1 0 3, afin que tous redémarrent la capture de nettoyage sur Rato.

33
00:03:04,720 --> 00:03:10,450
Je vais aussi envoyer un seul tableau à Rodda.

34
00:03:10,840 --> 00:03:17,590
Ce que vous remarquerez même si nous ne cherchons qu’à recevoir du trafic, nous capturons l’écho de ping ainsi

35
00:03:17,890 --> 00:03:19,440
que la réponse Ekka.

36
00:03:19,720 --> 00:03:27,060
Ainsi, l'écho aurait été reçu sur ce port quand on aurait transmis un trafic à destination de l'écho, la

37
00:03:27,060 --> 00:03:29,820
réponse aurait été reçue sur ce port.

38
00:03:30,190 --> 00:03:35,060
Nous avons donc reçu l'écho et la réponse d'écho.

39
00:03:35,140 --> 00:03:42,700
Si nous n'avions configuré que ce port, nous n'aurions reçu que l'écho et non la réponse d'écho.

40
00:03:42,700 --> 00:03:51,380
Faisons-le donc et surveillons la session 1.

41
00:03:51,490 --> 00:04:00,820
Nous allons seulement capturer le trafic reçu sur ce port puis nous l'enverrons en dehors du port 1 0 5.

42
00:04:00,820 --> 00:04:10,480
Alors maintenant, quand je vide la session et fais un ping, nous ne recevons que la moitié du trafic.

43
00:04:10,610 --> 00:04:16,790
Faites donc attention aux ports qui sont la source de votre capture et à la direction

44
00:04:17,330 --> 00:04:22,790
du trafic qui vous permettront de capturer le trafic entrant et sortant de ce

45
00:04:22,790 --> 00:04:23,550
port.

46
00:04:23,780 --> 00:04:27,280
Transmit est le trafic envoyé à partir de ce port.

47
00:04:27,330 --> 00:04:31,110
Vous pouvez par exemple capturer le méchant.

48
00:04:31,740 --> 00:04:43,810
Supprimons donc la section 1 et ce que je ferai, c’est de dire que si Villalon 1 reçoit du trafic et que la destination

49
00:04:43,810 --> 00:04:48,530
est le port cinq, il doit capturer et faire à

50
00:04:51,500 --> 00:04:53,390
nouveau un ping.

51
00:04:53,530 --> 00:04:58,640
Et notez ici que nous voyons à la fois l’écho et le message de réponse Echo.

52
00:04:58,640 --> 00:05:10,910
Donc, cette réponse Ecker, il a demandé Ekka parce que ce port et ce port sur VLAN 1 pt. 1 0 2 est en fait fermé dans ces excuses afin

53
00:05:10,910 --> 00:05:20,010
que nous puissions atteindre ce port à partir de la topologie que certaines commandes ont encore montré

54
00:05:20,010 --> 00:05:21,300
à surveiller.

55
00:05:21,650 --> 00:05:24,800
Nous pouvons voir que nous avons une session activée.

56
00:05:24,890 --> 00:05:31,960
Il s’agit d’une session locale dont le trafic sur le port de destination du réseau VLAN 1 est 1 0 5.

57
00:05:32,280 --> 00:05:38,120
Nous utilisons une encapsulation native et l'entrée est désactivée afin que le trafic soit supprimé.

58
00:05:38,360 --> 00:05:41,480
C'est reçu sur le port.

59
00:05:41,540 --> 00:05:50,630
Nous pouvons également consulter des informations détaillées afin de constituer une session locale car ils ne sont pas

60
00:05:50,700 --> 00:06:00,560
configurés par les ports sources. Nous avons uniquement une source de terrain configurée et nous capturons le trafic reçu sur

61
00:06:00,650 --> 00:06:07,820
un réseau local virtuel non transmis sur le terrain. le port pour la session

62
00:06:07,850 --> 00:06:14,700
de dépenses est 1 0 5 autres options ne le sont pas.

63
00:06:14,860 --> 00:06:25,360
Examinons donc quelques-unes des options de la session monétariste shoyu pour le moment, aucune configuration de rotation n’est présente

64
00:06:25,930 --> 00:06:27,940
sur le système.

65
00:06:28,030 --> 00:06:35,890
Nous pouvons examiner une station de base locale ou même une passerelle à distance distante utilisée lorsque vous utilisez

66
00:06:36,190 --> 00:06:38,710
un commutateur source / destination différent.

67
00:06:39,010 --> 00:06:42,160
Ainsi, le port source pourrait également être ce port sur commutateur.

68
00:06:42,430 --> 00:06:45,920
Et la destination pourrait être ce port sur le commutateur numéro un.

69
00:06:46,180 --> 00:06:53,990
Le trafic sera donc capturé sur ce port et envoyé au périphérique de capture de ce commutateur.

70
00:06:53,980 --> 00:07:00,580
Donc lequel donc je vais configurer une session de moniteur une session de moniteur.

71
00:07:01,330 --> 00:07:05,270
Choisissez un numéro comme une interface source.

72
00:07:05,500 --> 00:07:18,300
Premièrement, Ethan à 1 0 1, la destination dans votre exemple va être 1 0 5, donc affichez le parcours.

73
00:07:18,330 --> 00:07:21,450
Inclure le moniteur.

74
00:07:21,570 --> 00:07:22,680
C'est ce que nous avons fait.

75
00:07:22,920 --> 00:07:34,780
Si nous essayons de configurer une session cette session en utilisant le même port d’interface de destination si 1 0 5 l’avait remarqué, nous l’avions

76
00:07:34,780 --> 00:07:38,180
dit. Ce port est réellement utilisé.

77
00:07:38,230 --> 00:07:42,990
Nous avons donc configuré ce port comme destination de la session 1.

78
00:07:43,150 --> 00:07:51,010
Nous ne pouvons pas le configurer pour qu'il soit la destination de la session 2, mais nous pourrions, à titre

79
00:07:51,050 --> 00:07:54,750
d'exemple, configurer une session et spécifier une source différente.

80
00:07:54,760 --> 00:08:05,230
Donc, un 0 1 à titre d’exemple montre un cycle d’exécution d’un moniteur incrusté.

81
00:08:05,370 --> 00:08:10,530
Nous avons deux sources configurées mais une seule destination.

82
00:08:10,530 --> 00:08:21,050
Donc, montrez à la session monitus tout ce que nous avons configuré pour la session 1 et la session pour le configurer mais seule

83
00:08:21,050 --> 00:08:25,790
la session 1 est configurée avec le port de destination.

84
00:08:26,480 --> 00:08:35,060
Sur un dispositif de choc, nous devrions être en mesure de capturer le trafic d'un fournisseur à destination de Rodda sur lequel nous pouvons voir

85
00:08:35,060 --> 00:08:42,490
le trafic de monodiffusion envoyé de Rodda à un routeur à partir de ce port en raison de cette session

86
00:08:42,490 --> 00:08:43,260
de surveillance.

87
00:08:44,050 --> 00:08:54,400
Le trafic envoyé et reçu le cas échéant, si un message spécial doit être envoyé sur 1 0 5,

88
00:08:54,850 --> 00:09:02,370
nous voyons donc la demande d'écho ICMP envoyer un message de réponse d'écho.

89
00:09:02,380 --> 00:09:08,410
Maintenant, rien ne nous empêche de déplacer le port de destination d’une session à l’autre.

90
00:09:08,410 --> 00:09:16,110
Nous pourrions donc mettre une note devant cette commande et la placer maintenant en session 2.

91
00:09:16,350 --> 00:09:18,170
Donc c'est accepté.

92
00:09:18,180 --> 00:09:25,360
Donc, ce que nous avons fait maintenant, c’est de déplacer le port de destination d’une session à l’autre.

93
00:09:25,370 --> 00:09:30,050
C'était un choc gardé de faire le ping à nouveau.

94
00:09:31,520 --> 00:09:37,030
J'ai remarqué que nous capturions le trafic parce que nous capturions certains types de trafic.

95
00:09:37,260 --> 00:09:38,510
Mais dans une session différente.
