基于网络的镜像的最大优点是,您可以在网络级别设置它,用最少的配置从多个主机捕获流量。基于网络的镜像有不同的类型,但每一种都是为将流量镜像到特定情况下的目标而设计的。所有基于网络的镜像策略的最大的挑战是,它们严重依赖于网络上(物理或虚拟)硬件的功能。
基于网络的镜像主要有三种类型:
SPAN
SPAN(Switched Port Analyzer)直译为交换端口分析器,不同的供应商使用不同的名称。SPAN的关键在于它都是本地流量,即源端口和目标端口都处于同一交换机,并且源端口可以是一个或多个端口.。您可以将交换机上的任何端口配置为将流量镜像到具有跨端口访问权限的系统。混杂模式类似于SPAN,但是它并没有将只选择的本地端口流量镜像到SPAN端口,而是将每个端口的所有流量都镜像。任何通过交换机的流量都会被镜像。