Port Mirroring Nedir?
Port mirroring, bir switchteki bir porttaki gelen trafiği başka bir porta kopyalama işlemidir. Genellikle gelen trafiği izlemek amacıyla kullanılan bu işlem, switchlerde port veya VLAN bazlı olarak gerçekleştirilebilir. Bu yazıda, Cisco switchlerde port mirroring işleminin detaylı bir şekilde nasıl yapılandırılacağını anlatacağız.
1. Port Bazlı Mirroring İşlemi
1.1. Örnek Uygulama
Cisco switchte port bazlı mirroring işlemi için aşağıdaki adımları inceleyelim:
enable
conf term
monitor session 1 source interface fast0/1
monitor session 1 destination interface fast0/2
Burada, fastEthernet0/1 portundaki trafiği fastEthernet0/2 portuna kopyalamış olduk.
2. Port Aralığıyla Mirroring
2.1. Trafiği Farklı Bir Porta Kopyalama
Port aralığı üzerinden trafiği kopyalamak için aşağıdaki örnek üzerinde duruyoruz:
monitor session 2 source interface fast0/5 - 9
monitor session 2 destination interface fast0/10
3. VLAN Bazlı Mirroring
3.1. VLAN Bazlı Kopyalama
Cisco switchlerde VLAN bazlı kopyalama da mümkündür. Aşağıdaki örnek üzerinde duruyoruz:
monitor session 3 source vlan 10 - 14
monitor session 3 destination interface fast0/15
Burada, vlan 10 ile 14 arasındaki trafiği fastEthernet0/15 portuna kopyalamış olduk.

4. Gelen veya Giden Trafik Kopyalama
4.1. Selective Trafik Kopyalama
Sadece gelen (rx) veya giden (tx) trafiği kopyalamak da mümkündür. İlgili değerleri kodların sonuna eklememiz gerekiyor:
monitor session 4 source interface fast0/20 rx
monitor session 4 destination interface fast0/21
monitor session 5 source interface fast0/22 tx
monitor session 5 destination interface fast0/23
5. Port Mirroring İşlemlerini Görüntüleme
5.1. Port Mirroring İşlemlerini Kontrol Etme
Cisco switch üzerinde yapılandırılan port mirroring işlemlerini görmek için aşağıdaki komutları enable modunda kullanabilirsiniz:
enable
show monitor session all
Bu komut, switch üzerindeki tüm port mirroring işlemlerini gösterecektir.
6. Port Mirroring İşlemlerini Silme
6.1. Port Mirroring Konfigürasyonunu Kaldırma
Önceden yapılandırılmış bir port mirroring işlemini kaldırmak için aşağıdaki komutları kullanabilirsiniz:
no monitor session 1 source interface fast0/1
no monitor session 1 destination interface fast0/2
Bu komutlar, ilk adımda oluşturulan port mirroring konfigürasyonunu silecektir.
Cisco konularındaki güncellemeleri takip etmek için bizi izlemeye devam edin.