Port Mirroring on Juniper SRX

Posted on June 8, 2012

0


Port mirroring digunakan pada switch port untuk mengirim copy-an traffic data pada satu SRX port ke SRX port yang terhubung dalam satu jaringan. pada lab ini, kami menggunakan 1 buah perangkat juniper SRX240 dan 2 buah laptop. pada port Ge-0/0/6 digunakan sebagai port untuk memonitor traffic yang terjadi pada port Ge-0/0/1.

#show interfaces

ge-0/0/1 {

unit 0 {

family inet {

filter {

input port-mirror;

output port-mirror;

}

address 15.15.15.5/29;

}

}

}

ge-0/0/6 {

unit 0 {

family inet {

address 2.2.2.2/24;

}

}

}

#show forwarding-options

port-mirroring {

input {

rate 1;

run-length 10;

}

family inet {

output {

interface ge-0/0/6.0 {

next-hop 2.2.2.1; ß ip pc untuk monitor

}

}

}

}

#show firewall

filter port-mirror {

term 1 {

from {

source-address {

0.0.0.0/0;

}

}

then {

port-mirror;

accept;

}

}

}