Was genau bedeutet Port Mirroring?
Morgen
Ich hab da so ne Frage an euch ...
Ich sollte bei einem NETGEAR ProSafe 8 Port Gigabit Smart Swicht (Model: GS108T) ein Port Mirroring machen.
Meine Probleme:
1. Ich weiss nicht genau was das ist (Klar hab ich auf Wikipedia und diversen anderen Seiten nachgeschaut, sonnst würde ich euch nicht fragen) ;)
2. Wie kann man sowas überhaupt machen bzw. einrichten?
Ich bitte um Verständnis und ein paar kleinen Tipps!
Danke und Grüsse,
Michael
Ich hab da so ne Frage an euch ...
Ich sollte bei einem NETGEAR ProSafe 8 Port Gigabit Smart Swicht (Model: GS108T) ein Port Mirroring machen.
Meine Probleme:
1. Ich weiss nicht genau was das ist (Klar hab ich auf Wikipedia und diversen anderen Seiten nachgeschaut, sonnst würde ich euch nicht fragen) ;)
2. Wie kann man sowas überhaupt machen bzw. einrichten?
Ich bitte um Verständnis und ein paar kleinen Tipps!
Danke und Grüsse,
Michael
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 248422
Url: https://administrator.de/contentid/248422
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
bei einem Port mirroring wird der gesamte Traffic der an einem Port ankommt an einen Spiegel (Mirror) Port des Switches weitergeleitet.
Meist wird das genutzt um an diesem Mirror Port eine Analyse des Netzwerktraffic zu machen.
Z.B zur Analyse der Netzwerklast, um Probleme zu anlaysieren...
Dahinter hängen dann Software Tools wie Wireshark, damit kann man dann feststellen was passiert.
Hier auch gleich der Link zum [ftp://downloads.netgear.com/files/GS108T_UM_11Feb08.pdf Handbuch]
brammer
bei einem Port mirroring wird der gesamte Traffic der an einem Port ankommt an einen Spiegel (Mirror) Port des Switches weitergeleitet.
Meist wird das genutzt um an diesem Mirror Port eine Analyse des Netzwerktraffic zu machen.
Z.B zur Analyse der Netzwerklast, um Probleme zu anlaysieren...
Dahinter hängen dann Software Tools wie Wireshark, damit kann man dann feststellen was passiert.
Hier auch gleich der Link zum [ftp://downloads.netgear.com/files/GS108T_UM_11Feb08.pdf Handbuch]
brammer
Hallo,
im Gegensatz zu einem Ethernet-Hub, der alle eingehenden Daten-Frames an alle Ports weiterleitet, leitet ein Swicht einen Frame nur an den Port weiter, an dem er die zum Ziel gehörende MAC-Adresse "gelernt" hat. Dadurch ist ein Switch bezüglich der Netzwerklast deutlich effizienter als ein Hub.
Nachteil ist, dass man zur Aufzeichnung des Datenverkehrs zu einem bestimmten Gerät mit seinem Analyse-Gerät genau an dem Port "hängen" muß, an dem das eigentliche Gerät schon angeschlossen ist. (wie @brammer ja schon schrieb). Das mag ja funktionieren, wenn das Gerät ein PC ist, auf dem dann auch die Analyse-Software (zB. WireShark) läuft. Bei einem Drucker, NAS oder Router ist das schon schwieriger, da ja an einem Port nur ein Gerät "angestöpselt" werden kann.
Um das Problem nun elegant zu lösen, verfügen managbare Switche eine Funktion, die wie @brammer schon erklärte, den gesammten Datenverkehr über einen Port auf einen anderen Port des Switches "spiegelt". Damit kann das Gerät am originalen Port bleiben und das Analyse-Gerät (zB. PC mit WireShark) wird am Spiegel-Port angeschlossen. Nun kann man den gesamten Datenverkehr mitschneiden, als ob man am Original-Port angeschlossen wäre.
Konfigurieren tut man das in der Management-Oberfläche des Switches unter "Mirroring". Hier wählt man den Original-Port und den Spiegel-Port aus. Der Spiegelport darf dabei nicht schon "produktiv" genutzt werden, sondern dien nur zeitweise Analysezwecken.
Jürgen
im Gegensatz zu einem Ethernet-Hub, der alle eingehenden Daten-Frames an alle Ports weiterleitet, leitet ein Swicht einen Frame nur an den Port weiter, an dem er die zum Ziel gehörende MAC-Adresse "gelernt" hat. Dadurch ist ein Switch bezüglich der Netzwerklast deutlich effizienter als ein Hub.
Nachteil ist, dass man zur Aufzeichnung des Datenverkehrs zu einem bestimmten Gerät mit seinem Analyse-Gerät genau an dem Port "hängen" muß, an dem das eigentliche Gerät schon angeschlossen ist. (wie @brammer ja schon schrieb). Das mag ja funktionieren, wenn das Gerät ein PC ist, auf dem dann auch die Analyse-Software (zB. WireShark) läuft. Bei einem Drucker, NAS oder Router ist das schon schwieriger, da ja an einem Port nur ein Gerät "angestöpselt" werden kann.
Um das Problem nun elegant zu lösen, verfügen managbare Switche eine Funktion, die wie @brammer schon erklärte, den gesammten Datenverkehr über einen Port auf einen anderen Port des Switches "spiegelt". Damit kann das Gerät am originalen Port bleiben und das Analyse-Gerät (zB. PC mit WireShark) wird am Spiegel-Port angeschlossen. Nun kann man den gesamten Datenverkehr mitschneiden, als ob man am Original-Port angeschlossen wäre.
Konfigurieren tut man das in der Management-Oberfläche des Switches unter "Mirroring". Hier wählt man den Original-Port und den Spiegel-Port aus. Der Spiegelport darf dabei nicht schon "produktiv" genutzt werden, sondern dien nur zeitweise Analysezwecken.
Jürgen
Hallo,
wäre das schon interessant!
Und was soll denn genau herausgefunden werden?
festlegen was genau darauf gespiegelt werden soll. Zum Einen kann das der
gesamte Netzwerkvekehr des Switches sein und zum Anderen auch nur der
Verkehr von einem oder mehreren Ports am Switch.
Kurz um, man kopiert den Traffic einzelner Ports, mehrerer Ports oder des gesamten
Netzwerkvekehrs zusätzlich auf einen Port am Switch und dort snifft man oder zeichnet man
dann den verkehr zwecks Analyse auf. WireShark, TCPDUMP, WINDUMP, Snort, Suricata,......
oder mittels eines Konfigurationstools einstellen.
und dann stelle das so Step-by-Step im Switch ein.
Das kann schon einmal zwischen den einzelnen Switch Herstellern variieren und
sogar auch bei Switchen von ein und dem selben Hersteller kann es sich unterscheiden
daher ist das Handbuch bei einem solchen Unterfangen die beste Anlaufstelle.
Gruß
Dobby
Ich sollte bei einem NETGEAR ProSafe 8 Port Gigabit Smart Swicht (Model: GS108T)
ein Port Mirroring machen.
Ist das ein GS108T oder ein GS108Tv2, nur hinsichtlich das Handbuchesein Port Mirroring machen.
wäre das schon interessant!
Meine Probleme:
Unser Problem ist folgendes, warum sollst Du das machen?Und was soll denn genau herausgefunden werden?
1. Ich weiss nicht genau was das ist (Klar hab ich auf Wikipedia und diversen
anderen Seiten nachgeschaut, sonnst würde ich euch nicht fragen) ;)
Man kann auf einem Mirror Port auch Spiegelport oder Monitorport genanntanderen Seiten nachgeschaut, sonnst würde ich euch nicht fragen) ;)
festlegen was genau darauf gespiegelt werden soll. Zum Einen kann das der
gesamte Netzwerkvekehr des Switches sein und zum Anderen auch nur der
Verkehr von einem oder mehreren Ports am Switch.
Kurz um, man kopiert den Traffic einzelner Ports, mehrerer Ports oder des gesamten
Netzwerkvekehrs zusätzlich auf einen Port am Switch und dort snifft man oder zeichnet man
dann den verkehr zwecks Analyse auf. WireShark, TCPDUMP, WINDUMP, Snort, Suricata,......
2. Wie kann man sowas überhaupt machen bzw. einrichten?
Der Switch muss diese Option bzw. Funktion anbieten und man muss sie am Siwtch direktoder mittels eines Konfigurationstools einstellen.
Ich bitte um Verständnis und ein paar kleinen Tipps!
Nimm das Handbuch unter dem Link von @brammer und dann such nach "Mirror Port"und dann stelle das so Step-by-Step im Switch ein.
Das kann schon einmal zwischen den einzelnen Switch Herstellern variieren und
sogar auch bei Switchen von ein und dem selben Hersteller kann es sich unterscheiden
daher ist das Handbuch bei einem solchen Unterfangen die beste Anlaufstelle.
Gruß
Dobby