华为交换机 配置端口镜像 命令与配置示例
把目标接口的入向和出向报文复制到分析接口,供抓包和故障定位使用,同时避免分析端口参与普通转发。
进阶
12 分钟
内容技术审核组 · 2026-08-01 已核验
正在读取学习状态...
配置目标
把接口 1 的双向流量镜像到接口 24,并验证分析设备能看到副本且业务流量不受改变。
应用场景
协议协商、丢包或异常访问无法仅通过计数器定位时,需要在维护窗口获取指定接口的报文证据。
前置知识
- 已确认源接口和分析接口
- 分析接口不承载生产业务
- 遵守报文数据访问权限
平台:VRP
版本:V200R019 及以上
环境:VRP V200R019 及以上 课程规则引擎与目标平台命令参考复核环境
执行前检查
核对设备与配置基线确认目标设备、接口、业务范围、当前状态和可用回滚基线,再执行命令。
完整配置
system-view observe-port 1 interface GigabitEthernet 0/0/24 interface GigabitEthernet 0/0/1 port-mirroring to observe-port 1 both
逐行说明
system-view进入系统视图。
observe-port 1 interface GigabitEthernet 0/0/24把接口 24 定义为观察端口 1。
interface GigabitEthernet 0/0/1进入需要分析的源接口。
port-mirroring to observe-port 1 both把源接口双向报文复制到观察端口 1。
多厂商命令对比
按配置步骤横向查看不同厂商写法;空白项表示该厂商采用了不同的命令流程。
| 配置步骤 | 思科命令 | 华三命令 | 华为命令 | 锐捷命令 |
|---|---|---|---|---|
| 步骤 1 | configure terminal | system-view | system-view | configure terminal |
| 步骤 2 | monitor session 1 source interface GigabitEthernet0/1 both | observe-port 1 interface GigabitEthernet 0/0/24 | observe-port 1 interface GigabitEthernet 0/0/24 | monitor session 1 source interface GigabitEthernet0/1 both |
| 步骤 3 | monitor session 1 destination interface GigabitEthernet0/24 | interface GigabitEthernet 0/0/1 | interface GigabitEthernet 0/0/1 | monitor session 1 destination interface GigabitEthernet0/24 |
| 步骤 4 | 该厂商步骤不同 | port-mirroring to observe-port 1 both | port-mirroring to observe-port 1 both | 该厂商步骤不同 |
验证配置
display port-mirroring确认源方向、观察端口和镜像关系正确,并在分析设备验证抓包。
输出字段解读
display port-mirroring关注该输出中与“确认源方向、观察端口和镜像关系正确,并在分析设备验证抓包。”对应的状态、计数和异常字段,并与变更前基线比较。
回滚方法
undo port-mirroring to observe-port 1 both按变更前基线撤销本主题配置;执行后复核配置差异和业务路径。
常见错误、影响与恢复
源流量超过分析接口容量
影响:镜像副本在分析口丢失,抓包不能代表完整生产流量。
恢复:缩小源范围或方向,确保分析链路容量满足峰值并检查丢包。