Funcion local port mirroring y remote port mirroring

Pubilicado 2019-4-26 10:01:23Última respuesta abr. 26, 2019 12:05:10 84 4 5 0

Existen varios métodos para configurar el espejeo de tráfico en puertos, en esta publicación vamos ver específicamente el modo remote y local.

Local Port Mirroring

Local port mirroring permite a un switch copiar los paquetes que pasan por los puertos espejeados (mirrored) y enviar estos paquetes a otros puertos, conocidos como puertos locales de observación (observing), que están directamente conectados a dispositivos de monitoreo.

 

La Figura 1 muestra que un puerto de observación redirige los paquetes copiados de un puerto espejeado hacia el dispositivo de monitoreo. El Host A envía paquetes de acceso a Internet, estos paquetes llevan el tag de la VLAN 10. A continuación el puerto espejeado copia los paquetes al puerto de observación quien envía los paquetes al dispositivo de monitoreo.

Figura 1 Local port mirroring 

fig_dc_cfg_mirror_100501.gif

Remote Port Mirroring

En remote port mirroring, los puertos de observación (observing), también conocidos como puertos remotos de observación, están conectados a los dispositivos de monitoreo a través de una red de capa 2.

La Figura 2 muestra el proceso de redirección de paquetes espejeados en remote port mirroring de capa 2.

1.    El puerto espejeado copia los paquetes originales y los envía al puerto remoto de observación.

2.    El puerto remoto de observación recibe los paquetes espejeados, agrega un nuevo tag de VLAN (VLAN 20) a los paquetes con el tag de VLAN 10, y después reenvía los paquetes a la red intermedia de capa 2. Note que en este paso, puede especificar directamente la VLAN 20 mientras configura el puerto remoto de observación, sin la necesidad de agregar el puerto a la VLAN 20.

3.    El Switch C recibe los paquetes espejeados enviados desde el puerto remoto de observación y los reenvía al dispositivo de monitoreo. Para habilitar la comunicación en capa 2 entre Switch B, Switch C y el dispositivo de monitoreo, es necesario agregar los puertos que conectan al dispositivo intermediario de la red de capa 2 (Switch C) al puerto de observación y el dispositivo de monitoreo en la VLAN 20.

Figura 2  remote port mirroring de capa 2
fig_dc_cfg_mirror_100502.gif



 

 


  • x
  • convención:

Diablito666  Visitante   Pubilicado 2019-4-26 11:36:23 Útil(1) Útil(1)
Muchas gracias compartir los diferentes métodos para realizar captura de paquetes a través de distintas interfaces sobre los equipos de red, Es de suma importancia conocer este metodo para llevar a cabo la recoleccion de paquetes asi como la resolucion de problemas.
  • x
  • convención:

YoryiE  Visitante   Pubilicado 2019-4-26 11:47:51 Útil(1) Útil(1)
Las imagines me ayudaron mucho a entender mejor la descripción de cada método de port mirroring. Muy claro al final. Gracias por la contribución.
  • x
  • convención:

Luis_Cazares  Visitante   VIP Pubilicado 2019-4-26 11:59:57 Útil(0) Útil(0)
Muy bien explicado, las animaciones ayudan en entender el funcionamiento
  • x
  • convención:

Gustavo.HdezF  Visitante   Pubilicado 2019-4-26 12:05:10 Útil(0) Útil(0)

Esta publicación resulto muy interesante y didáctica para entender cómo podemos capturar paquetes en una red para analizar algún problema que esté presente. Gracias por compartir esta información. Saludos.

  • x
  • convención:

Ingeniero en Comunicaciones y Electrónica con 20 años de experiencia en el área de las telecomunicaciones para voz y datos, comparto mi experiencia dando clases en la Universidad Politécnica de Querétaro.

Responder

Responder
Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente
Respuesta rápida Desplácese hasta arriba