Step1:设备开机,console口进入设备。波特率115200
Step2:enable密码:zxr10 #进入全局模式
Step3:config terminal #进入特权模式
Step4:配置管理口地址
interface mgmt_eth
ip address 133.0.203.156 255.255.255.192 #配置管理口ip地址
ip route vrf mng 0.0.0.0 0.0.0.0 133.0.203.189 #配置管理口路由
管理口配置完成后,可以用ssh方式管理设备,账号:admin 密码:SinoUser@2912!
Step5:定义出接口的用途(tool),并把出接口加进去
interface gei-0/1/0/48
Port-type xge #(可选)物理接口默认的模式是1G,如果实际要接10G的模块,首先手动修改接口类型
description tanzhen1 #把物理接口48口定义为tool接口,添加描述。
usage tool
exit
tool tanzhen1 #定义名字为tool1的工具,把物理接口48口绑定到工具tool1
tool-port gei-0/1/0/48 #(可选)如果手动修改接口类型为10G,那么接口就是xgei-
Exit
Step6:定义流量入接口(network)
interface gei-0/1/0/1 #把物理接口1口定义为network接口,添加描述。
Port-type xge #(可选)物理接口默认的模式是1G,如果实际要接10G的模块,首先手动修改接口类型
description ID03-GD1102-12508-GE2/0/17
usage network
Step7:配置流程复制策略(basic-packet-filter ,可简写basic)
basic 1 #进入策略配置模式,进入策略1
Source network-port gei-0/1/0/1 #配置策略1的流量源接口
Destination tool tanzhen1 #配置策略1的流量出到工具
flexible-rule match mac any any action pass #配置策略1的流量复制策略,把入接口的所有流程都复制给出工具,动作pass
保存配置,write
至此,常见的流量复制场景已完成。
另补充如下:
- ssh方式管理设备,默认账号:admin 默认密码:888888 。修改弱密码的方式:
使用ssh方式管理登录设备,命令如下:
- 流量入接口有多个,创建流量入接口组管理。命令:
Network-port-group 1 #创建流量入接口组1,然后把物理流量入接口都加到组里面。
- 设备开机如果发现功能或命令有异常,检查设备是否完全开机。
Show nv #以下状态为正常开机。
4、查看接口的实时流量统计
show intf-statistics utilization
5、创建流量复制出接口组
dup-tool-group 1 #如果流量出接口有多个,创建流量复制出接口组1,然后出接口的tool添加到复制出接口组