适用场景

排障到最后一步通常是抓包:请求到底有没有发出去、回应有没有回来、有没有被设备丢在二层。镜像配置不对,抓到的包就是错的。

配置步骤(H3C 镜像配置)

system-view
mirroring-group 1 local
mirroring-group 1 mirroring-port GigabitEthernet1/0/1 both
mirroring-group 1 monitor-port GigabitEthernet1/0/24
display mirroring-group all

关键参数与建议

  • 镜像口与被镜像口尽量同速率,万兆口镜像到千兆口会丢包
  • 入口镜像(ingress)与出口镜像(egress)根据需要选,双向都看就都配
  • 抓包机网卡关闭 offload(Windows 关闭 RSS/校验和卸载),否则时间戳与校验和异常
  • 抓包文件按时间命名保存,排查结论要附 pcap 与时间点
  • 长期镜像会占带宽,排障结束及时删除镜像配置

容易踩的坑

  • 监控口被划进业务 VLAN 参与转发,造成额外环路风险
  • both 选项误写为 inbound,漏抓出方向
  • 监控口速率不匹配,丢包

验证与巡检

display mirroring-group all
  • 巡检:组配置正确、监控口 up、抓到双向包

小结

抓包分析四步:看请求是否存在 → 看回应是否回来 → 看是否有重传与 RST → 看时间差定位延迟在哪一跳。拿到这三条结论,接下来的方向就不会错。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。