Перейти к основному содержимому

Зеркалирование трафика

Модуль: TAPControl

Назначение

Страница Зеркалирование трафика предназначена для настройки функции зеркалирования сетевого трафика. Функция копирует трафик с одного или нескольких интерфейсов-источников (физических портов, логических интерфейсов, VLAN или агрегированных каналов) на специально выделенный физический интерфейс-получатель.

Зеркалирование копирует входящий, исходящий или весь трафик без вмешательства в основной поток данных.

Основные сценарии использования:

  • мониторинг и анализ трафика – копия трафика направляется на внешние системы анализа: системы обнаружения вторжений (IDS), анализаторы протоколов, системы сбора данных;
  • отладка сетевых проблем – анализ реального трафика для диагностики проблем с сетевым взаимодействием приложений;
  • запись трафика – сохранение копии трафика для последующего изучения и расследования инцидентов.

Информацию о состоянии модуля смотрите в разделе.

Данные страницы

На странице Зеркалирование трафика отображается список созданных правил зеркалирования.

traffic_mirroring_main

Структура таблицы:

  1. Информация об ошибках (см. в разделе);
  2. Интерфейс – исходный интерфейс, трафик которого зеркалируется;
  3. Зеркалирование входящего трафика – статус зеркалирования для пакетов, поступающих на интерфейс (Включено/Выключено);
  4. Зеркалирование исходящего трафика – статус зеркалирования для пакетов, отправляемых с интерфейса (Включено/Выключено);
  5. Интерфейсы для зеркалирования – список физических интерфейсов-получателей, куда будет отправляться копия трафика;
  6. Описание – произвольный комментарий пользователя;
  7. Выкл./Вкл. – переключатель для быстрой активации/деактивации правила зеркалирования;
  8. Действия – стандартные иконки для взаимодействия с интерфейсом.

Элементы управления

Описание всех элементов управления смотрите в разделе.

Как отображаетсяДля чегоЧто открывает
add_button
Добавление записи в таблицу
Окно "Добавление/ Редактирование записи"

traffic_mirroring_adding

pencil_icon
Редактирование записи таблицы

Добавление и редактирование настроек зеркалирования трафика

Нажмите, чтобы развернуть таблицу с параметрами зеркалирования трафика
ПараметрПример заполненияПримечание
Интерфейс*
ens18
Выпадающий список для выбора физического интерфейса-источника, трафик которого необходимо копировать
Интерфейсы для зеркалирования*
ens19
Выпадающий список с возможностью множественного выбора (мультиселект), в котором указываются физические интерфейсы-получатели. На эти порты будет направлена копия трафика
Описание
Произвольный комментарий пользователя
Чекбокс Зеркалировать входящий трафик
selected
Если опция включена, будет копироваться весь трафик, поступающий на интерфейс-источник
Чекбокс Зеркалировать исходящий трафик
selected
Если опция включена, будет копироваться весь трафик, отправляемый с интерфейса-источника
Чекбокс «Включить»
selected
Активирует правило сразу после создания/сохранения

*Обязательное поле.

Для применения выбранных настроек нужно нажать на кнопку Добавить или Сохранить в зависимости от модального окна.