1
00:00:01,020 --> 00:00:04,990
Quindi questo era un esempio di campata di base.

2
00:00:05,040 --> 00:00:12,640
Ci sono più opzioni quando si configura lo span, quindi rimuoviamo la nostra sessione corrente e quindi

3
00:00:12,800 --> 00:00:14,940
specificiamo Monat alla sessione.

4
00:00:15,400 --> 00:00:26,200
Creiamo una nuova o una porta sorgente sarà prima interfaccia Ethan a 2 1 0 3 nell'esempio e

5
00:00:26,990 --> 00:00:34,950
farò solo la ricezione del traffico desiderato per l'interfaccia di destinazione della sessione 1

6
00:00:37,930 --> 00:00:40,380
0 5 piuttosto

7
00:00:44,390 --> 00:00:48,540
1 0 5 e premi invio .

8
00:00:48,590 --> 00:00:58,090
Ora sto solo creando una sessione con lo stesso numero per mantenerla semplice, ma sappi che puoi

9
00:00:58,090 --> 00:01:01,520
creare più sessioni di spand.

10
00:01:01,540 --> 00:01:08,920
Esistono alcune regole di dipendenza per quanto riguarda l'estensione di una porta di destinazione span che può essere utilizzata solo con

11
00:01:08,980 --> 00:01:11,390
una sessione di spesa alla volta.

12
00:01:11,670 --> 00:01:16,530
Una porta di span di destinazione può anche non essere una porta di origine span.

13
00:01:16,810 --> 00:01:24,030
Quando si crea una porta di destinazione span, lo switch non considera più tale porta come supporto Ethan alla porta.

14
00:01:24,310 --> 00:01:30,820
Come ho dimostrato, gli indirizzi MAC non vengono appresi su quella porta e il traffico ricevuto su quella porta

15
00:01:30,910 --> 00:01:32,980
non è accettato di default.

16
00:01:33,070 --> 00:01:41,530
È possibile rimuovere una porta di span di destinazione utilizzando la sessione senza monitor e il numero e

17
00:01:41,530 --> 00:01:45,770
l'interfaccia di destinazione, quindi aggiungerla a una monetizzazione diversa.

18
00:01:45,970 --> 00:01:49,600
Quindi in altre parole puoi spostarlo da una sessione all'altra.

19
00:01:49,600 --> 00:01:56,590
È possibile utilizzare più fonti di spand con una sessione di span singola. Una sessione di spand non può mescolare interfacce

20
00:01:56,650 --> 00:01:58,020
e sorgenti violente.

21
00:01:58,210 --> 00:02:06,460
Quindi è necessario guardare più interfacce o più villani una sessione di spesa può utilizzare qualsiasi combinazione

22
00:02:06,520 --> 00:02:07,750
di direzioni.

23
00:02:07,780 --> 00:02:10,040
Trasmetti ricezione o entrambi.

24
00:02:10,330 --> 00:02:18,430
Se il canale può essere utilizzato come porta di origine in Port monitoring o spanne trunk possono anche essere utilizzati come

25
00:02:18,430 --> 00:02:20,740
porte di origine, se necessario.

26
00:02:20,740 --> 00:02:27,550
Quindi in questo esempio abbiamo solo un'interfaccia singola, ma potremmo cambiarla troppo velocemente.

27
00:02:27,550 --> 00:02:34,740
Ethernet 1 0 3 e quindi specificare un intervallo di interfacce, se necessario.

28
00:02:35,110 --> 00:02:41,070
Quindi diciamo 1 0 1 e la tipica moda Cisco.

29
00:02:41,090 --> 00:02:47,160
Il comando è diverso dagli altri commons, quindi riceve su entrambe le interfacce.

30
00:02:47,200 --> 00:02:50,840
Fare show eseguire il pompaggio di monitor difettoso.

31
00:02:50,900 --> 00:02:58,470
Tutti gli esempi includono porte in cui si guarderà il traffico ricevuto su 1 0 o 1

32
00:02:58,530 --> 00:03:04,720
così come 1 0 3, quindi tutti riavviano l'acquisizione di washup su Rato.

33
00:03:04,720 --> 00:03:10,450
Ho intenzione di inviare anche un singolo dipinto a Rodda.

34
00:03:10,840 --> 00:03:17,590
Quello che noterete anche se guardiamo solo alla ricezione del traffico, catturiamo sia il ping echo che la

35
00:03:17,890 --> 00:03:19,440
risposta di Ekka.

36
00:03:19,720 --> 00:03:27,060
Quindi l'eco sarebbe stato ricevuto su questo porto quando si trasmetteva un traffico a un rodded all'eco che la

37
00:03:27,060 --> 00:03:29,820
risposta sarebbe stata ricevuta su questo porto.

38
00:03:30,190 --> 00:03:35,060
Quindi abbiamo ricevuto sia la risposta eco che Echo.

39
00:03:35,140 --> 00:03:42,700
Se avessimo configurato solo questa porta avremmo ricevuto solo l'eco e non la risposta dell'eco.

40
00:03:42,700 --> 00:03:51,380
Quindi facciamolo e monitora la sessione 1.

41
00:03:51,490 --> 00:04:00,820
Acquisiremo solo il traffico ricevuto su questa porta e quindi lo invieremo dalla porta 1 0 5.

42
00:04:00,820 --> 00:04:10,480
Quindi, ora, quando cancello la sessione e faccio un ping, riceviamo solo metà del traffico.

43
00:04:10,610 --> 00:04:16,790
Quindi, fai attenzione a quali porte sono la fonte della tua cattura e fai attenzione alla direzione del traffico, entrambe ti

44
00:04:17,330 --> 00:04:22,790
permetteranno di catturare il traffico in entrata e in uscita da quella porta, ricevere solo il traffico ricevuto su

45
00:04:22,790 --> 00:04:23,550
quella porta.

46
00:04:23,780 --> 00:04:27,280
La trasmissione è il traffico inviato da quella porta.

47
00:04:27,330 --> 00:04:31,110
Potresti come esempio catturare il cattivo.

48
00:04:31,740 --> 00:04:43,810
Quindi sbarazzarsi della Sezione 1 e quello che farò è dire se Villalon uno ha ricevuto il traffico e la destinazione sarà la

49
00:04:43,810 --> 00:04:48,530
quinta porta che ya catturerà e farà di nuovo

50
00:04:51,500 --> 00:04:53,390
un singolo ping.

51
00:04:53,530 --> 00:04:58,640
E notate qui che vediamo sia il messaggio di eco sia quello di eco.

52
00:04:58,640 --> 00:05:10,910
Quindi questo Ecker risponde che ha richiesta Ekka perché questa porta e questa porta su VLAN 1 pt. 1 0 2 è effettivamente chiuso in questa scusa, così da

53
00:05:10,910 --> 00:05:20,010
poter raggiungere quella porta dalla topologia, alcuni dei quali mostrano che i comandi mostrano di nuovo di

54
00:05:20,010 --> 00:05:21,300
essere monitorati.

55
00:05:21,650 --> 00:05:24,800
Possiamo vedere che abbiamo una sessione abilitata.

56
00:05:24,890 --> 00:05:31,960
È una sessione locale che stiamo ricevendo traffico sulla porta di destinazione VLAN 1 è 1 0 5.

57
00:05:32,280 --> 00:05:38,120
Stiamo utilizzando un incapsulamento nativo e l'ingresso è disabilitato, quindi il traffico verrà eliminato.

58
00:05:38,360 --> 00:05:41,480
Questo è ricevuto sul porto.

59
00:05:41,540 --> 00:05:50,630
Possiamo anche guardare le informazioni dettagliate in modo che sia una sessione locale non ci sono porte di

60
00:05:50,700 --> 00:06:00,560
origine configurarle abbiamo solo una fonte di terra configurata e catturiamo il traffico ricevuto su VLAN non trasmesso sulla

61
00:06:00,650 --> 00:06:07,820
terra una sessione di spesa remota non è configurata la destinazione porta per la

62
00:06:07,850 --> 00:06:14,700
sessione di spesa è 1 0 5 altre opzioni non lo sono.

63
00:06:14,860 --> 00:06:25,360
Diamo un'occhiata ad alcune delle opzioni di sessione monetarista shoyu al momento nessuna configurazione di spin è

64
00:06:25,930 --> 00:06:27,940
presente sul sistema.

65
00:06:28,030 --> 00:06:35,890
Possiamo guardare un spanne locale che possiamo anche guardare a remote spanne remote span è usato dove avete un

66
00:06:36,190 --> 00:06:38,710
diverso switch di origine e destinazione.

67
00:06:39,010 --> 00:06:42,160
Quindi la porta di origine potrebbe essere anche questa porta su switch.

68
00:06:42,430 --> 00:06:45,920
E la destinazione potrebbe essere questa porta al primo passaggio.

69
00:06:46,180 --> 00:06:53,990
Quindi il traffico verrà catturato su questa porta e inviato al dispositivo di acquisizione su questo interruttore.

70
00:06:53,980 --> 00:07:00,580
Quindi, quindi configurerò una sessione di monitoraggio per una sessione di monitoraggio.

71
00:07:01,330 --> 00:07:05,270
Scegli un numero come un'interfaccia sorgente.

72
00:07:05,500 --> 00:07:18,300
Primo Ethan a 1 0 1 la destinazione nell'esempio sarà 1 0 5, quindi mostra pipe run.

73
00:07:18,330 --> 00:07:21,450
Includi monitor.

74
00:07:21,570 --> 00:07:22,680
Questo è quello che abbiamo fatto.

75
00:07:22,920 --> 00:07:34,780
Se proviamo a configurare un dado questa sessione usando la stessa porta di destinazione dell'interfaccia se si nota che 1 0 5 abbiamo detto che

76
00:07:34,780 --> 00:07:38,180
a quella porta si sta davvero utilizzando.

77
00:07:38,230 --> 00:07:42,990
Quindi abbiamo configurato questa porta come destinazione della sessione 1.

78
00:07:43,150 --> 00:07:51,010
Non possiamo ora configurarlo come destinazione per la sessione 2 ma potremmo ad esempio configurare

79
00:07:51,050 --> 00:07:54,750
la sessione e specificare una fonte diversa.

80
00:07:54,760 --> 00:08:05,230
Quindi un 0 1 come un esempio mostra un popping clepped monitor.

81
00:08:05,370 --> 00:08:10,530
Abbiamo due sorgenti configurate ma una sola destinazione.

82
00:08:10,530 --> 00:08:21,050
Quindi mostra la sessione monitus tutto ciò che abbiamo nella sessione 1, configuralo e la sessione per configurarlo, ma solo la prima sessione è configurata con la

83
00:08:21,050 --> 00:08:25,790
porta di destinazione, la sessione 2 non è attualmente in uso.

84
00:08:26,480 --> 00:08:35,060
Su un dispositivo di shock dovremmo essere in grado di catturare il traffico da uno a Rodda a cui possiamo vedere il traffico

85
00:08:35,060 --> 00:08:42,490
unicast inviato da Rodda uno al router per essere inoltrato fuori da questa porta a causa di questa sessione di

86
00:08:42,490 --> 00:08:43,260
monitoraggio.

87
00:08:44,050 --> 00:08:54,400
Traffico inviato e ricevuto se viene inviato uno speciale da 1 0 5 e

88
00:08:54,850 --> 00:09:02,370
quindi l'echo ICMP richiede un messaggio di risposta echo.

89
00:09:02,380 --> 00:09:08,410
Ora non c'è nulla che ci impedisca di spostare la porta di destinazione da una sessione all'altra.

90
00:09:08,410 --> 00:09:16,110
Quindi potremmo mettere una nota di fronte a quel comando ora la sposteremo nella sessione 2.

91
00:09:16,350 --> 00:09:18,170
Quindi è accettato.

92
00:09:18,180 --> 00:09:25,360
Quindi quello che abbiamo fatto ora è spostare la porta di destinazione da una sessione all'altra per favore.

93
00:09:25,370 --> 00:09:30,050
È stato uno shock continuare a ripetere il ping.

94
00:09:31,520 --> 00:09:37,030
Ho notato che catturiamo il traffico perché stiamo catturando il tipo di traffico.

95
00:09:37,260 --> 00:09:38,510
Ma in una sessione diversa.
