端口镜像(port Mirroring)把交换机一个或多个端口(VLAN)的数据镜像到一个或多个端口的方法。
端口镜像的目的 由于部署 IDS 产品需要监听网络流量(网络分析仪同样也需要),但是在目前广泛采用的交换网络中监听所有流量有相当大的困难,因此需要通过配置交换机来把一个或多个端口(VLAN)的数据转发到某一个端口来实现对网络的监听。
端口镜像的功能 监视到进出网络的所有数据包,供安装了监控软件的管理服务器抓取数据,如网吧需提供此功能把数据发往{**安部}门审查。而企业出于信息安全、保护公司机密的需要,也迫切需要网络中有一个端口能提供这种实时监控功能。在企业中用端口镜像功能,可以很好的对企业内部的网络数据进行监控管理,在网络出现故障的时候,可以做到很好地故障定位。 端口镜像是把交换机一个或多个端口的数据镜像到一个或多个端口上。
端口映射也可以叫端口转发 比如:内网的一台电脑要上外网对外开放某项服务或接收数据,就要端口映射。如把内网的FTP服务发布到外网上使用,那就要把内网的FTP端口映射到外网上,这样其它地方的人才可以访问到内网的FTP服务器。把内网的OA服务或是WEB服务要想其它各地的公司使用的话都需要把内网的对应的服务端口映射到外网才可以的。