Port mirroring es una función que tienen los switches para copiar todo el tráfico de un puerto específico a otro puerto.

Esta función generalmente se utiliza para atrapar todo el tráfico de una red y poder analizarlo (con herramientas como whireshark por ejemplo).

A continuación se explica como configurar un Port mirror en un switch Cisco.

 1.- Configuramos las interfaces:

interface FastEthernet3/12
switchport
switchport access vlan 1
switchport mode access
spanning-tree portfast


interface FastEthernet3/13
switchport
switchport access vlan 1
switchport mode access
spanning-tree portfast

 

2.- Habilitamos el mirroring en las interfaces:

monitor session 1 source interface fastEthernet 3/12
monitor session 1 destination interface fastEthernet 3/13

 

3.- Chequeamos el mirroring:

#show monitor detail
Session 1
---------
Type : Local Session
Source Ports :
RX Only : None
TX Only : None
Both : Fa3/12
Source VLANs :
RX Only : None
TX Only : None
Both : None
Source RSPAN VLAN : None
Destination Ports : Fa3/13
Encapsulation : Native
Ingress : Disabled
Filter VLANs : None
Dest RSPAN VLAN : None