我想强调testing一个我已经编写的应用程序,使用Bro进行镜像networkingstream量并处理它。 我想生成stream量,并以与镜像交换机端口在生产中所做的尽可能相似的方式呈现给Bro。 我假设镜像数据包封装在一个以太网数据包,并发出了configuration的出口端口,但我不知道具体的。
有人可以向我解释或者指出一些描述镜像数据包如何封装并发送给接收方的技术细节? 我的最终目标是写一个自定义的stream量生成器来促进这一点,除非已经存在。 我没有任何捕获的stream量重播,所以我很好,无需制作实际的数据包镜像。 我只需要弄清楚如何准确地模拟数据包的镜像。
没有涉及的封装。 如果设置是这样的:
…当您将嗅探器端口configuration为镜像A端口的端口时,A发送的每个数据包将被复制到嗅探器端口,并且交换机转发到端口A的每个数据包也会被复制到嗅探器端口。
另一种方式来想想,就好像端口A和镜像是集线器的一部分,而不是交换机。
更多细节可以在这个CISCO文档中find, 图片来自于。