1
00:00:01,020 --> 00:00:04,990
Deci, acesta a fost un exemplu de interval de bază.

2
00:00:05,040 --> 00:00:12,640
Există mai multe opțiuni atunci când configurați intervalul astfel încât să eliminăm sesiunea curentă și apoi să

3
00:00:12,800 --> 00:00:14,940
specificăm Monat la sesiune.

4
00:00:15,400 --> 00:00:26,200
Să creați unul nou sau un port sursă va fi prima interfață Ethan la 2 1 0 3 în exemplul

5
00:00:26,990 --> 00:00:34,950
respectiv și voi face doar recepționarea traficului dorit la interfața de destinație a sesiunii 1

6
00:00:37,930 --> 00:00:40,380
0 5 mai degrabă

7
00:00:44,390 --> 00:00:48,540
1 0 5 și apăsare enter .

8
00:00:48,590 --> 00:00:58,090
Acum intenționez să creez doar o singură sesiune cu același număr pentru a păstra o simplă, dar să fie conștient că

9
00:00:58,090 --> 00:01:01,520
puteți crea mai multe sesiuni de spand.

10
00:01:01,540 --> 00:01:08,920
Există câteva reguli de dependență în ceea ce privește deschiderea unui port de destinație span poate fi utilizată numai cu o sesiune

11
00:01:08,980 --> 00:01:11,390
de cheltuieli la un moment dat.

12
00:01:11,670 --> 00:01:16,530
Un port de destinație pentru span nu poate fi, de asemenea, un port sursă span.

13
00:01:16,810 --> 00:01:24,030
Când creați un port de destinație span, comutatorul nu mai tratează acel port ca un stand Ethan la port.

14
00:01:24,310 --> 00:01:30,820
După cum am demonstrat că adresele MAC nu sunt învățate pe acel port și traficul primit pe acel port

15
00:01:30,910 --> 00:01:32,980
nu este acceptat în mod implicit.

16
00:01:33,070 --> 00:01:41,530
Puteți să eliminați un port de destinație de tip span, utilizând sesiunea fără monitor și numărul și interfața destinație

17
00:01:41,530 --> 00:01:45,770
și apoi adăugați-o la o altă generație de bani.

18
00:01:45,970 --> 00:01:49,600
Deci, cu alte cuvinte, o puteți muta dintr-o sesiune în alta.

19
00:01:49,600 --> 00:01:56,590
Mai multe surse de span poate fi folosită cu o sesiune de un singur interval, o sesiune de span nu poate amesteca

20
00:01:56,650 --> 00:01:58,020
interfețe și surse violente.

21
00:01:58,210 --> 00:02:06,460
Deci, trebuie să vă uitați fie la mai multe interfețe, fie la mai multe villani, o sesiune de cheltuieli poate folosi orice

22
00:02:06,520 --> 00:02:07,750
combinație de direcții.

23
00:02:07,780 --> 00:02:10,040
Transmiteți primirea sau ambele.

24
00:02:10,330 --> 00:02:18,430
Dacă canalul poate fi folosit ca port sursă în Port monitorizare sau trunchiuri spanne pot fi, de asemenea, utilizate ca

25
00:02:18,430 --> 00:02:20,740
porturi sursă, dacă este necesar.

26
00:02:20,740 --> 00:02:27,550
Deci, în acest exemplu, avem doar o singură interfață, dar am putea schimba asta prea repede.

27
00:02:27,550 --> 00:02:34,740
Ethernet 1 0 3 și apoi specificați o serie de interfețe dacă este necesar.

28
00:02:35,110 --> 00:02:41,070
Deci, să spunem 1 0 1 și moda tipică Cisco.

29
00:02:41,090 --> 00:02:47,160
Comanda este diferită de celelalte comunicații, deci primiți pe ambele interfețe.

30
00:02:47,200 --> 00:02:50,840
Afișează monitorul de pompare.

31
00:02:50,900 --> 00:02:58,470
Toate în toate exemplele de porturi în care vă veți uita la trafic primite la 1 0 sau 1, precum

32
00:02:58,530 --> 00:03:04,720
și la 1 0 3 astfel încât toate să repornească captura de spălare pe Rato unul.

33
00:03:04,720 --> 00:03:10,450
Voi trimite o singură pictură la Rodda.

34
00:03:10,840 --> 00:03:17,590
Ceea ce veți observa, chiar dacă ne uităm doar la recepția traficului, captează atât ecoul ping, cât

35
00:03:17,890 --> 00:03:19,440
și răspunsul Ekka.

36
00:03:19,720 --> 00:03:27,060
Deci, Echo-ul ar fi fost primit în acest port când cineva ar transmite un trafic pe care ar fi dat-o la răspunsul ecou

37
00:03:27,060 --> 00:03:29,820
care ar fi fost primit în acest port.

38
00:03:30,190 --> 00:03:35,060
Așa că am primit atât răspunsul ecou, ​​cât și răspunsul Echo.

39
00:03:35,140 --> 00:03:42,700
Dacă am fi configurat doar acest port, am fi primit doar ecoul și nu răspunsul ecou.

40
00:03:42,700 --> 00:03:51,380
Deci, hai să facem asta și să monitorizăm sesiunea 1.

41
00:03:51,490 --> 00:04:00,820
Vom capta doar traficul primit pe acest port și îl vom trimite din portul 1 0 5.

42
00:04:00,820 --> 00:04:10,480
Deci, acum când am șterge sesiunea și am făcut un ping observat, primim doar jumătate din trafic.

43
00:04:10,610 --> 00:04:16,790
Așadar, aveți grijă ce porturi sunt sursa capturii dvs. și fiți atenți la direcția de trafic atât vă

44
00:04:17,330 --> 00:04:22,790
va permite să capturați traficul în și din portul respectiv, primiți este doar traficul primit pe

45
00:04:22,790 --> 00:04:23,550
acel port.

46
00:04:23,780 --> 00:04:27,280
Transmiterea este traficul trimis din acel port.

47
00:04:27,330 --> 00:04:31,110
Ar putea ca un exemplu de capturare pe ticălos.

48
00:04:31,740 --> 00:04:43,810
Deci haideți să scăpăm de secțiunea 1 și ceea ce voi face este să spun dacă Villalon a primit trafic și destinația va fi

49
00:04:43,810 --> 00:04:48,530
portul 5 playa y va captura și face un singur

50
00:04:51,500 --> 00:04:53,390
ping din nou.

51
00:04:53,530 --> 00:04:58,640
Și observați aici vedem atât mesajul ecou, ​​cât și mesajul Echo.

52
00:04:58,640 --> 00:05:10,910
Deci, acest răspuns Ecker are cerere Ekka deoarece acest port și acest port pe VLAN 1 pt. 1 0 2 este de fapt închis în această scuză, astfel încât

53
00:05:10,910 --> 00:05:20,010
să putem ajunge la acel port din topologia pe care unele comenzi au arătat-o ​​din nou pentru a

54
00:05:20,010 --> 00:05:21,300
fi monitorizate.

55
00:05:21,650 --> 00:05:24,800
Putem vedea că avem o sesiune activată.

56
00:05:24,890 --> 00:05:31,960
Este o sesiune locală pe care o primim traficul pe portul de destinație VLAN 1 este 1 0 5.

57
00:05:32,280 --> 00:05:38,120
Folosim o încapsulare nativă și intrarea este dezactivată, astfel încât traficul va fi abandonat.

58
00:05:38,360 --> 00:05:41,480
Asta a fost primită în port.

59
00:05:41,540 --> 00:05:50,630
De asemenea, ne putem uita la informații detaliate, astfel că este o sesiune locală pe care nu o configurează

60
00:05:50,700 --> 00:06:00,560
nici o sursă de porturi avem doar o sursă de pământ configurată și captează traficul primit pe VLAN unul care nu

61
00:06:00,650 --> 00:06:07,820
este transmis pe terenul o sesiune de cheltuieli la distanță nu este configurată destinația

62
00:06:07,850 --> 00:06:14,700
port pentru sesiunea de cheltuieli este 1 0 5 alte opțiuni nu sunt.

63
00:06:14,860 --> 00:06:25,360
Deci, haideți să ne uităm la unele dintre opțiunile shoyu monetarist sesiune toate în acest moment nu configurație spin este

64
00:06:25,930 --> 00:06:27,940
prezent pe sistem.

65
00:06:28,030 --> 00:06:35,890
Ne putem uita la o spanne locală pe care o putem examina chiar și la distanță spanne distanță span este utilizat în cazul în care

66
00:06:36,190 --> 00:06:38,710
aveți o sursă diferită și comutator de destinație.

67
00:06:39,010 --> 00:06:42,160
Deci, portul sursă ar putea fi și acest port pe comutator.

68
00:06:42,430 --> 00:06:45,920
Și destinația ar putea fi acest port de pe comutatorul unu.

69
00:06:46,180 --> 00:06:53,990
Deci, traficul va fi capturat pe acest port și trimis la dispozitivul de captare de pe acest switch.

70
00:06:53,980 --> 00:07:00,580
Deci, care unul astfel voi configura o sesiune de monitorizare unele sesiune de monitor.

71
00:07:01,330 --> 00:07:05,270
Alegeți un număr ca o interfață sursă.

72
00:07:05,500 --> 00:07:18,300
Primul Ethan la 1 0 1 destinația din exemplul dvs. va fi 1 0 5 astfel încât să se arate conducta de rulare.

73
00:07:18,330 --> 00:07:21,450
Includeți monitorul.

74
00:07:21,570 --> 00:07:22,680
Asta am făcut.

75
00:07:22,920 --> 00:07:34,780
Dacă încercăm să configuram o piuliță, această sesiune care utilizează același port de destinație a interfeței dacă 1 0 5 a observat că am spus

76
00:07:34,780 --> 00:07:38,180
că portul respectiv este într-adevăr utilizat.

77
00:07:38,230 --> 00:07:42,990
Așadar, am configurat acest port ca destinație a sesiunii 1.

78
00:07:43,150 --> 00:07:51,010
Nu o putem configura acum pentru a fi destinația pentru sesiunea 2, dar am putea, ca exemplu, să

79
00:07:51,050 --> 00:07:54,750
configuram sesiunea și să specificăm o altă sursă.

80
00:07:54,760 --> 00:08:05,230
Deci, un 0 1 ca un exemplu de a face arată alerga popping clewed monitor.

81
00:08:05,370 --> 00:08:10,530
Avem două surse configurate, dar numai o destinație.

82
00:08:10,530 --> 00:08:21,050
Așadar, pentru a afișa sesiunea monitorus, tot ceea ce avem sesiunea 1 îl configurează și sesiunea de configurare, dar doar sesiunea 1 este configurată cu

83
00:08:21,050 --> 00:08:25,790
sesiunea de destinație a portului 2 nu este în prezent utilizată.

84
00:08:26,480 --> 00:08:35,060
Pe un singur dispozitiv de șoc ar trebui să putem capta traficul de la unul la Rodda la care putem vedea traficul

85
00:08:35,060 --> 00:08:42,490
unicast trimis de la Rodda unul la router către care este expediat din acest port din cauza acestei sesiuni de

86
00:08:42,490 --> 00:08:43,260
monitorizare.

87
00:08:44,050 --> 00:08:54,400
Traficul trimis și primit în cazul în care unul special va fi trimis din 1 0 5 și,

88
00:08:54,850 --> 00:09:02,370
prin urmare, vedem solicitarea ICMP de a primi un mesaj de răspuns ecou.

89
00:09:02,380 --> 00:09:08,410
Acum, nimic nu ne oprește să mutăm portul de destinație de la o sesiune la alta.

90
00:09:08,410 --> 00:09:16,110
Așadar, am putea pune o notă în fața acestei comenzi și o vom muta acum la sesiunea 2.

91
00:09:16,350 --> 00:09:18,170
Așa că este acceptat.

92
00:09:18,180 --> 00:09:25,360
Deci, ceea ce am făcut acum este să mutați portul de destinație de la sesiune la sesiune la oh, vă rog.

93
00:09:25,370 --> 00:09:30,050
A fost un șoc păstrat să facă din nou ping-ul.

94
00:09:31,520 --> 00:09:37,030
Am observat că captează traficul, deoarece capturam un fel de trafic.

95
00:09:37,260 --> 00:09:38,510
Dar într-o sesiune diferită.
