华为交换机端口镜像Port Mirroring配置详解摘要一、端口镜像核心概念1.1 什么是端口镜像1.2 专业术语必懂1.3 用途二、端口镜像标准配置流程图三、华为交换机端口镜像最常用配置本地镜像3.1 场景说明3.2 完整配置命令直接复制四、镜像方向说明必选五、多端口镜像同时监控多个口5.1 监控 GE0/0/1 ~ GE0/0/5 所有流量六、查看镜像配置验证命令6.1 查看观察端口6.2 查看被镜像端口七、抓包前准备八、常见故障排查8.1 抓不到包8.2 配置报错九、端口镜像注意事项十、总结可直接背诵端口镜像配置口诀核心命令关键点回顾The Begin点点关注收藏不迷路摘要本文零基础、一步一命令、可直接上机讲解华为交换机端口镜像配置包含本地端口镜像、原理、配置步骤、验证、故障排查是网络排错、流量监控、抓包分析必备技能。一、端口镜像核心概念1.1 什么是端口镜像端口镜像将交换机一个/多个端口的流量复制一份发送到指定监控端口连接抓包电脑Wireshark进行流量分析。1.2 专业术语必懂观察端口Observing Port接抓包电脑的端口目的端口被镜像端口Mirrored Port需要监控流量的端口源端口1.3 用途抓包排错网络卡顿、掉线、攻击流量监控行为审计安全分析二、端口镜像标准配置流程图开始配置观察端口接电脑配置被镜像端口要监控的口指定镜像方向入/出/双向保存配置打开Wireshark抓包测试结束三、华为交换机端口镜像最常用配置本地镜像3.1 场景说明被监控端口GE0/0/1用户/服务器端口监控端口接电脑GE0/0/24镜像方向双向流量入出3.2 完整配置命令直接复制# 1. 进入系统视图Huaweisystem-view[Huawei]sysname SW-Mirror# 2. 配置观察端口监控电脑端口[SW-Mirror]observe-port1interface GigabitEthernet0/0/24# 3. 配置被镜像端口GE0/0/1 双向流量镜像到观察端口1[SW-Mirror]interface GigabitEthernet0/0/1[SW-Mirror-GigabitEthernet0/0/1]mirror to observe-port1both[SW-Mirror-GigabitEthernet0/0/1]quit# 4. 保存[SW-Mirror]save四、镜像方向说明必选# 只监控进入端口的流量mirror to observe-port1inbound# 只监控发出端口的流量mirror to observe-port1outbound# 双向流量最常用mirror to observe-port1both五、多端口镜像同时监控多个口5.1 监控 GE0/0/1 ~ GE0/0/5 所有流量# 观察端口不变observe-port1interface GigabitEthernet0/0/24# 批量配置被镜像端口interface GigabitEthernet0/0/1 mirror to observe-port1both quit interface GigabitEthernet0/0/2 mirror to observe-port1both quit interface GigabitEthernet0/0/3 mirror to observe-port1both quit六、查看镜像配置验证命令6.1 查看观察端口SW-Mirrordisplay observe-port✅ 显示观察端口 1 → GE0/0/246.2 查看被镜像端口SW-Mirrordisplay mirror-port✅ 显示GE0/0/1 双向镜像七、抓包前准备电脑接观察端口GE0/0/24电脑手动配置IP不要自动获取打开 Wireshark 开始抓包即可看到被监控端口的所有流量八、常见故障排查8.1 抓不到包观察端口与被镜像端口搞反镜像方向配置错误建议用 both电脑未设置独立IP端口未UP8.2 配置报错Error: Please choose another port.原因观察端口不能是Trunk/Eth-Trunk解决改为Access 端口interface GigabitEthernet0/0/24 port link-type access quit九、端口镜像注意事项观察端口专门用于抓包不要接业务设备一个观察端口可监控多个被镜像端口建议使用both 双向镜像观察端口最好是Access 类型配置完无需重启立即生效十、总结可直接背诵端口镜像配置口诀配置观察端口接电脑配置被镜像端口方向选择 both打开 Wireshark 抓包核心命令observe-port1interface 监控口 interface 被监控口 mirror to observe-port1both关键点回顾观察端口 接电脑目的被镜像端口 要监控源both 监控双向流量立即生效无需重启The End点点关注收藏不迷路