Professional Documents
Culture Documents
Présenté par :
Ayoub ARBAOUI Encadré par :
Oussama FANGACHI Dr.Lahby
Branche :LCMSI S5
1
Configurer La mise en miroir des ports
sous Cisco
Sommaire:
I. Présentation
II. La mise en miroir des ports sur port source
III. Supprimer une session port-mise en miroir
2
I. Présentation:
3
4
• Grâce à cette méthode, le trafic sera dupliqué et
vous pourrez le récupérer et
l'analyser directement depuis un outil comme
Wireshark ou encore CAIN&ABEL
5
• La mise en miroir des ports est également appelé SPAN:
Switched Port Analyzer
6
II. La mise en miroir des ports sur port source
Commençons par mettre en place La mise en miroir des
ports sur un port source, en dupliquant le trafic vers un
port de destination.
Commencez par passer en mode privilégié
puis en mode configure terminal:
Switch>enable
password:
Switch#configure terminal
7
On choisit ensuite le port source fastEthernet 0/1 et on copie aussi bien les
paquets reçus que transmis (both - les deux).
8
• Pour finir la configuration, on indique vers quel port de
destination on souhaite dupliquer
le trafic en provenance du port source. Exemple avec
fastEthernet 0/2.
9
• Vérifions que la configuration est bien prise en compte :
Switch#show monitor session 1
10
• III. Supprimer une session La mise en miroir des ports
11
Utilisé pour stocker les données filtrées capturées pour une analyse ultérieure.
12