Deel dit onderwerp alstublieft!

Mikrotik port mirroring

port mirroring
port mirroring

Port mirroring wat kan je daar vervolgens mee uitvoeren

port mirroring word gebruikt door netwerkbeheerders. En dit om het netwerk verkeer op het netwerk gade te slaan. Door middel van port mirroring kan je abnormaliteiten identificeren en vervolgens op lossen. Doch dit werkt enkel bij in een switch modus geconfigureerde Mikrotik device. Ook andere managed switchen kunnen dit aan. 

Het data verkeer van een switch poort wordt automatisch gekopieerd naar een andere switch poort. En dit met de bedoeling om het inkomend en uitgaand data verkeer te kunnen uitlezen. Men spreekt vervolgens van een source poort en een target poort. De laptop of PC uitgerust met met monitor software wordt aangesloten op de target poort. 


Er is software voor nodig om alle inkomende en uitgaande data pakketten te analyseren. Een prachtig voorbeeld is namelijk Wireshark die de pakketten kan analyseren.
Port microring kan je vervolgens vergelijken met een telefoon tab maar dan op netwerk niveau.    

Waar moet je op letten als je port mirroring configureert op een Mikrotik router

Port mirroring kan juist maar gebeuren als de bron en bestemming poort zich in dezelfde switch groep bevind. En sommige Mikrotik routers hebben 2 switch groepen.

Doch op de kleinere routers zoals de RB750, 951 en Omnitik is er maar één switch groep aanwezig. De Mikrotik 3011 en 2011 series hebben twee switch groepen.
Laten we dat even bekijken door middel van de software, daarna door de hardware te bekijken.

port mirroring
port mirroring

Login met winbox op de router. Klik verder in het hoofdvenster op "switch". Vervolgens klik je op "port".
Op de linker afbeelding zie je duidelijk dat er maar 1 switch groep aanwezig is. Ik heb deze namelijk gemarkeerd met een rode lijn.
Op de rechter afbeelding zie je de hardware. Ik heb de switch groep aangeduid van de kleine mikrotik routers.

port mirroring

Dit is het configuratiescherm van een RB3011 die heeft twee switch groepen.
In dit geval kan je een port mirror configureren tussen ether 1 en 5 en tussen ether6 en 10.

port mirroring

Vervolgens heb ik ook het RB3011 open gemaakt, de 2 switch groepen zijn goed zichtbaar, zo kan je je een beeld geven dat er in feite twee routers inzitten die door middel van een bridge met elkaar kunnen gekoppeld worden. Ik ga een configuratie maken met het RB750 Gr3.

Hier zie je de configuratie van de Mikrotik port mirroring uitgevoerd met screenshots

  1. Klik op het hoofd venster op "switch".
  2. Vervolgens klik op het tabblad "switch".
  3. dubbelklik op "switch1".
  1. Selecteer bij "name" "switch1".
  2. Selecteer vervolgens de mirror bron.
  3. Verder selecteer "ether5" als mirror target.
  4. bevestig met "ok" en de port mirroring is ingesteld.

Hier ping in naar een camera, niet duidelijk maar als je zelf je router hebt geconfigureerd zal je nog veel toffe momenten beleven met het uitlezen van de data. Niet dat ik daar alles van ken maar er bestaan mooie onderwerpen betreft wireshark.
1- Wireshark wiki
2- Wikiversity