1
00:00:01,020 --> 00:00:04,990
Então esse foi um exemplo de span básico.

2
00:00:05,040 --> 00:00:12,640
Existem várias opções quando você configura o span, então vamos remover nossa sessão atual e depois

3
00:00:12,800 --> 00:00:14,940
especificar Monat to session.

4
00:00:15,400 --> 00:00:26,200
Vamos criar uma nova ou uma porta de origem vai ser interface primeiro Ethan em 2 1 0 3 no exemplo

5
00:00:26,990 --> 00:00:34,950
e eu só vou fazer recebimento de tráfego desejado para a interface de destino de sessão

6
00:00:37,930 --> 00:00:40,380
1 0 5 em vez

7
00:00:44,390 --> 00:00:48,540
de 1 0 5 e aperte enter .

8
00:00:48,590 --> 00:00:58,090
Agora, propositadamente, só estou criando uma sessão com o mesmo número para mantê-la simples, mas esteja ciente de que

9
00:00:58,090 --> 00:01:01,520
você pode criar várias sessões de spand.

10
00:01:01,540 --> 00:01:08,920
Existem algumas regras de dependências relacionadas à extensão de uma porta de destino de extensão que pode ser usada apenas com

11
00:01:08,980 --> 00:01:11,390
uma sessão de gasto de cada vez.

12
00:01:11,670 --> 00:01:16,530
Uma porta de destino de amplitude também pode não ser uma porta de origem de amplitude.

13
00:01:16,810 --> 00:01:24,030
Quando você cria uma porta de destino de amplitude, o switch não mais trata essa porta como um suporte Ethan na porta.

14
00:01:24,310 --> 00:01:30,820
Como demonstrei, os endereços MAC não são aprendidos nessa porta e o tráfego recebido nessa porta

15
00:01:30,910 --> 00:01:32,980
não é aceito por padrão.

16
00:01:33,070 --> 00:01:41,530
Você pode remover uma porta de destino de extensão usando a sessão sem monitor, o número e a interface

17
00:01:41,530 --> 00:01:45,770
de destino e, em seguida, adicioná-la a uma monetização diferente.

18
00:01:45,970 --> 00:01:49,600
Então, em outras palavras, você pode movê-lo de uma sessão para outra.

19
00:01:49,600 --> 00:01:56,590
Fontes de múltiplos spand podem ser usadas com uma única sessão de span, uma sessão de spand não pode misturar

20
00:01:56,650 --> 00:01:58,020
interfaces e fontes violentas.

21
00:01:58,210 --> 00:02:06,460
Portanto, você deve observar várias interfaces ou várias aldeias. Uma sessão de gasto pode usar qualquer combinação

22
00:02:06,520 --> 00:02:07,750
de direções.

23
00:02:07,780 --> 00:02:10,040
Transmitir receber ou ambos.

24
00:02:10,330 --> 00:02:18,430
Se o canal puder ser usado como uma porta de origem em Monitoramento de porta ou troncos de spanne também podem ser usados

25
00:02:18,430 --> 00:02:20,740
​​como portas de origem, se necessário.

26
00:02:20,740 --> 00:02:27,550
Portanto, neste exemplo, temos apenas uma única interface, mas podemos mudar isso muito rápido.

27
00:02:27,550 --> 00:02:34,740
Ethernet 1 0 3 e, em seguida, especifique um intervalo de interfaces, se necessário.

28
00:02:35,110 --> 00:02:41,070
Então digamos 1 0 1 e moda típica da Cisco.

29
00:02:41,090 --> 00:02:47,160
O comando é diferente de outros comuns, portanto, receba em ambas as interfaces.

30
00:02:47,200 --> 00:02:50,840
Não mostre o monitor de execução bombeando clewed.

31
00:02:50,900 --> 00:02:58,470
Ao todo, os exemplos abrangem as portas nas quais você vai ver o tráfego recebido em 1 0 ou 1, assim

32
00:02:58,530 --> 00:03:04,720
como em 1 0 3, de modo que todos reiniciam a captura de limpeza no Rato one.

33
00:03:04,720 --> 00:03:10,450
Vou enviar uma única pintura para Rodda também.

34
00:03:10,840 --> 00:03:17,590
O que você notará, mesmo que estejamos olhando apenas para o recebimento de tráfego, capturamos tanto o ping echo quanto

35
00:03:17,890 --> 00:03:19,440
a resposta do Ekka.

36
00:03:19,720 --> 00:03:27,060
Assim, o Echo teria sido recebido nessa porta quando alguém transmitir um tráfego para rodar até a resposta de

37
00:03:27,060 --> 00:03:29,820
eco que teria sido recebida nessa porta.

38
00:03:30,190 --> 00:03:35,060
Então, recebemos o eco e a resposta do Echo.

39
00:03:35,140 --> 00:03:42,700
Se tivéssemos configurado apenas essa porta, teríamos recebido apenas o eco e não a resposta de eco.

40
00:03:42,700 --> 00:03:51,380
Então, vamos fazer isso e monitorar a sessão 1.

41
00:03:51,490 --> 00:04:00,820
Nós só vamos capturar o tráfego recebido nesta porta e depois vamos enviá-lo para fora da porta 1 0 5.

42
00:04:00,820 --> 00:04:10,480
Então, agora, quando eu limpo a sessão e faço um ping, só recebemos metade do tráfego.

43
00:04:10,610 --> 00:04:16,790
Portanto, tenha cuidado com as portas que são a fonte da sua captura e tenha cuidado com a direção do

44
00:04:17,330 --> 00:04:22,790
tráfego que permitirá que você capture o tráfego para dentro e para fora dessa porta, somente o tráfego

45
00:04:22,790 --> 00:04:23,550
recebido nessa porta.

46
00:04:23,780 --> 00:04:27,280
Transmitir é o tráfego enviado dessa porta.

47
00:04:27,330 --> 00:04:31,110
Você poderia, por exemplo, capturar o vilão.

48
00:04:31,740 --> 00:04:43,810
Então vamos nos livrar da Seção 1 e o que eu vou fazer é dizer se Villalon recebeu tráfego e o destino será a

49
00:04:43,810 --> 00:04:48,530
porta cinco playa, o y irá capturar e fazer

50
00:04:51,500 --> 00:04:53,390
um único ping novamente.

51
00:04:53,530 --> 00:04:58,640
E observe aqui que vemos a mensagem de resposta echo e Echo.

52
00:04:58,640 --> 00:05:10,910
Então, esta resposta Ecker ele tem Ekka pedido porque esta porta e esta porta na VLAN 1 pt. 1 0 2 é realmente desligado neste pedido de desculpas

53
00:05:10,910 --> 00:05:20,010
para que pudéssemos alcançar essa porta a partir da topologia que alguns comandos mostraram mostrar

54
00:05:20,010 --> 00:05:21,300
novamente para monitorar.

55
00:05:21,650 --> 00:05:24,800
Podemos ver que temos uma sessão ativada.

56
00:05:24,890 --> 00:05:31,960
É uma sessão local em que estamos recebendo tráfego na porta de destino da VLAN 1: 1 0 5.

57
00:05:32,280 --> 00:05:38,120
Estamos usando um encapsulamento nativo e a entrada está desabilitada para que o tráfego seja interrompido.

58
00:05:38,360 --> 00:05:41,480
Isso é recebido na porta.

59
00:05:41,540 --> 00:05:50,630
Nós também podemos olhar para informações detalhadas então é uma sessão local eles não são portas de

60
00:05:50,700 --> 00:06:00,560
origem configuram nós só temos uma fonte de terra configurada e captamos tráfego recebido na VLAN um não transmitido

61
00:06:00,650 --> 00:06:07,820
em terra uma sessão de gasto remoto não está configurada o destino porta para

62
00:06:07,850 --> 00:06:14,700
a sessão de gastos é de 1 0 5 outras opções não são.

63
00:06:14,860 --> 00:06:25,360
Então, vamos olhar para algumas das opções de sessão monetarista shoyu todas no momento em que nenhuma configuração de rotação

64
00:06:25,930 --> 00:06:27,940
está presente no sistema.

65
00:06:28,030 --> 00:06:35,890
Podemos olhar para um spanne local, podemos até mesmo olhar span span remoto remoto é usado onde você tem uma

66
00:06:36,190 --> 00:06:38,710
fonte diferente e chave de destino.

67
00:06:39,010 --> 00:06:42,160
Então a porta de origem pode ser essa porta no switch também.

68
00:06:42,430 --> 00:06:45,920
E o destino poderia ser essa porta no switch um.

69
00:06:46,180 --> 00:06:53,990
Assim, o tráfego será capturado nessa porta e enviado para o dispositivo de captura nesse comutador.

70
00:06:53,980 --> 00:07:00,580
Então qual deles eu configurarei uma sessão do monitor em alguma sessão do monitor.

71
00:07:01,330 --> 00:07:05,270
Escolha um número como uma interface de origem.

72
00:07:05,500 --> 00:07:18,300
Primeiro Ethan em 1 0 1 o destino em seu exemplo será 1 0 5, então mostre o canal de execução.

73
00:07:18,330 --> 00:07:21,450
Incluir monitor.

74
00:07:21,570 --> 00:07:22,680
Foi o que fizemos.

75
00:07:22,920 --> 00:07:34,780
Se tentarmos configurar uma porca nesta sessão usando a mesma porta de destino da interface se 1 0 5 notamos que informamos que

76
00:07:34,780 --> 00:07:38,180
aquela porta está realmente sendo usada.

77
00:07:38,230 --> 00:07:42,990
Então, configuramos essa porta como o destino da sessão 1.

78
00:07:43,150 --> 00:07:51,010
Agora não podemos configurá-lo para ser o destino da sessão 2, mas poderíamos, por exemplo, configurar

79
00:07:51,050 --> 00:07:54,750
a sessão e especificar uma fonte diferente.

80
00:07:54,760 --> 00:08:05,230
Então, um 0 1, como um exemplo de um show, executa o monitor popping clewed.

81
00:08:05,370 --> 00:08:10,530
Temos duas fontes configuradas, mas apenas um destino.

82
00:08:10,530 --> 00:08:21,050
Então mostre a sessão monitus todos nós temos sessão 1 configurá-lo e sessão para configurá-lo, mas apenas uma sessão está configurada com a sessão

83
00:08:21,050 --> 00:08:25,790
de porta de destino 2 não está sendo usado no momento.

84
00:08:26,480 --> 00:08:35,060
Em um dispositivo de choque, devemos ser capazes de capturar o tráfego de um para Rodda, para o qual podemos ver o

85
00:08:35,060 --> 00:08:42,490
tráfego unicast enviado de Rodda para o roteador para ser enviado para fora dessa porta devido a essa sessão

86
00:08:42,490 --> 00:08:43,260
de monitoramento.

87
00:08:44,050 --> 00:08:54,400
Tráfego enviado e recebido se um especial será enviado de 1 0 5 e,

88
00:08:54,850 --> 00:09:02,370
portanto, vemos o eco ICMP solicitar uma resposta de eco.

89
00:09:02,380 --> 00:09:08,410
Agora não há nada que nos impeça de mover a porta de destino de uma sessão para outra.

90
00:09:08,410 --> 00:09:16,110
Então, poderíamos colocar uma nota na frente do comando que agora irá movê-lo para a sessão 2.

91
00:09:16,350 --> 00:09:18,170
Então isso é aceito.

92
00:09:18,180 --> 00:09:25,360
Então, o que fizemos agora é mover a porta de destino de sessão para sessão para oh por favor.

93
00:09:25,370 --> 00:09:30,050
Isso foi um choque mantido para fazer o ping novamente.

94
00:09:31,520 --> 00:09:37,030
Percebi que capturamos o tráfego porque estamos captando algum tipo de tráfego.

95
00:09:37,260 --> 00:09:38,510
Mas em uma sessão diferente.
