Thursday, July 4, 2013

Quieres aprender a configurar SPAN (port mirror) en JUNOS

Quieres aprender a configurar SPAN (port mirror) en JUNOS.

Aqui te dejo como hacerlo sin morir (o destruir la red en el intento).

Si quieres analizar los datos en la interfaz ge-0/0/5 de entrada y de salida, y si el pc con el sniffer está en la interfaz ge-0/0/24, debes ejecutar lo siguiente:

1.- Revisa la configuración de la interfaz ge-0/0/24 porque debe tener lo mínimo configurado, y ojalá sin vlan. algo así como esta:

root@switch# show configuration interfaces ge-0/0/24

description "** SPAN **";
enable;
no-traps;
unit 0 {
    family ethernet-switching;
}

{master:0}


2.- aplica los cambios para observar la entrada y la salida.

root@switch# set analyzer employee–monitor input ingress interface ge-0/0/5.0

root@switch# set analyzer employee–monitor input ingress interface ge-0/0/5.0

root@switch# set analyzer employee–monitor output interface ge-0/0/24.0



3.- Revisando los cambios antes del commit.
 

root@switch# show  |  compare rollback 0
[edit ethernet-switching-options]
+   analyzer sniffer_port {
+       input {
+           ingress {
+               interface ge-0/0/5.0;
+           }
+           egress {
+               interface ge-0/0/5.0;
+           }
+       }
+       output {
+           interface {
+               ge-0/0/24.0;
+           }
+       }
+   }

4.- Commit (este paso es lógico, verdad?)








5.- Ahora comprueba lo aplicado

root@switch#  show analyzer
 

Analyzer name                    : sniffer_port
  Mirror ratio                   : 1
  Loss priority                  : Low
  Ingress monitored interfaces   :
ge-0/0/5.0 

  Egress monitored interfaces    : ge-0/0/5.0
 

{master:0}

Una vez que lo apliques podrás usar la configuración.



Exito.

No comments:

Post a Comment