适用场景
排障到最后一步通常是抓包:请求到底有没有发出去、回应有没有回来、有没有被设备丢在二层。镜像配置不对,抓到的包就是错的。
配置步骤(H3C 镜像配置)
system-view
mirroring-group 1 local
mirroring-group 1 mirroring-port GigabitEthernet1/0/1 both
mirroring-group 1 monitor-port GigabitEthernet1/0/24
display mirroring-group all
关键参数与建议
- 镜像口与被镜像口尽量同速率,万兆口镜像到千兆口会丢包
- 入口镜像(ingress)与出口镜像(egress)根据需要选,双向都看就都配
- 抓包机网卡关闭 offload(Windows 关闭 RSS/校验和卸载),否则时间戳与校验和异常
- 抓包文件按时间命名保存,排查结论要附 pcap 与时间点
- 长期镜像会占带宽,排障结束及时删除镜像配置
容易踩的坑
- 监控口被划进业务 VLAN 参与转发,造成额外环路风险
- both 选项误写为 inbound,漏抓出方向
- 监控口速率不匹配,丢包
验证与巡检
display mirroring-group all
- 巡检:组配置正确、监控口 up、抓到双向包
小结
抓包分析四步:看请求是否存在 → 看回应是否回来 → 看是否有重传与 RST → 看时间差定位延迟在哪一跳。拿到这三条结论,接下来的方向就不会错。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。