KWALIFIKACJA INF1 - STYCZEŃ 2021

PYTANIE NR 34.
Aby przekierować pakiety odbierane i wysyłane poprzez trzy wybrane porty fizyczne 8-portowego przełącznika sieciowego do czwartego portu, w celu ich rejestrowania i dokonania późniejszej analizy ruchu pakietów, należy w urządzeniu skonfigurować
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Port mirroring służy do kopiowania (duplikowania) ruchu z jednego lub wielu portów źródłowych przełącznika na wskazany port monitorujący. Dzięki temu można podłączyć analizator i rejestrować pakiety do późniejszej diagnostyki. VLAN separuje ruch, QoS nadaje priorytety, a port forwarding nie realizuje takiego podsłuchu.

Pełne wyjaśnienie:

W opisanej sytuacji celem jest zebranie kopii ruchu (pakietów odbieranych i wysyłanych) z kilku portów przełącznika i skierowanie tej kopii na jeden, wybrany port, aby można było rejestrować transmisję i później ją analizować. Funkcją przełącznika przeznaczoną do takiego zadania jest port mirroring (często spotykane też jako SPAN).

Port mirroring działa w praktyce tak, że administrator wskazuje:

  • porty źródłowe (tu: trzy porty fizyczne),
  • kierunek kopiowania (RX, TX albo oba kierunki),
  • port docelowy/monitorujący (tu: czwarty port).

Na porcie monitorującym pojawia się kopia ruchu z portów źródłowych. To umożliwia podłączenie komputera z analizatorem ruchu i zapis ramek do pliku, bez konieczności wpinania się "w tor" i bez wpływania na komunikację urządzeń produkcyjnych (poza ewentualnymi ograniczeniami wydajności portu monitorującego).

Dlaczego pozostałe odpowiedzi są nieprawidłowe?

  • VLAN służy do logicznej segmentacji sieci na odseparowane domeny rozgłoszeniowe. Nie jest mechanizmem kopiowania ruchu na port analizatora; wręcz przeciwnie, często ogranicza widoczność ruchu między segmentami.
  • QoS (Quality of Service) dotyczy klasyfikacji i priorytetyzacji ruchu oraz zarządzania kolejkami. Pomaga zapewnić jakość dla wybranych usług (np. opóźnienia), ale nie służy do rejestrowania pakietów i nie tworzy ich kopii na innym porcie.
  • Port forwarding to ogólne pojęcie "przekazywania" ruchu (w sieciach bywa kojarzone np. z przekierowaniem portów w NAT). W kontekście przełącznika przekazywanie ramek do portu docelowego jest jego podstawową funkcją, ale nie oznacza to kopiowania ruchu z wielu portów na jeden port monitorujący do analizy.

Wskazówka egzaminacyjna: jeśli w treści pojawia się "rejestrowanie", "podsłuch", "analiza pakietów" i "skierowanie ruchu z wielu portów na jeden port", najczęściej chodzi o mirroring/SPAN, a nie o VLAN czy QoS.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Port mirroring to funkcja przełącznika, która kopiuje ruch z wybranych portów (lub VLAN) na jeden port monitorujący. Dzięki temu można podłączyć analizator i przechwycić pakiety do diagnostyki bez fizycznego rozpinania połączeń produkcyjnych.
W konfiguracji wskazuje się porty źródłowe oraz port docelowy (monitorujący). Przełącznik wysyła na port monitorujący kopie ramek z portów źródłowych (często osobno dla RX, TX lub obu). To ułatwia rejestrowanie ruchu i analizę problemów.
VLAN dzieli sieć na logiczne segmenty i ogranicza rozgłoszenia między nimi. Nie jest mechanizmem kopiowania ruchu na port analizatora. Możesz używać VLAN do organizacji sieci, ale do podsłuchu/monitoringu potrzebujesz funkcji mirroring (SPAN).
SPAN to nazwa spotykana u producentów na funkcję mirroringu portów: przełącznik tworzy kopię ruchu z portów źródłowych i kieruje ją na port monitorujący. Na egzaminie warto kojarzyć SPAN z analizą pakietów i diagnostyką.
QoS stosuje się, gdy chcesz nadawać priorytety ruchowi (np. głos, wideo) i kontrolować opóźnienia lub straty. Port mirroring stosuje się, gdy chcesz obserwować i rejestrować pakiety do analizy. To różne cele: jakość usług vs diagnostyka.
Port monitorujący przydaje się podczas uruchomień i serwisu: sprawdzenie negocjacji łącza, ramek DHCP/ARP, wykrywanie burzy rozgłoszeniowej lub błędów konfiguracji urządzeń abonenckich. Umożliwia analizę bez ingerencji w ruch użytkowników.
Może wpływać, bo przełącznik musi dodatkowo kopiować ramki na port monitorujący. Jeśli suma kopiowanego ruchu przekroczy przepustowość portu monitorującego, część ramek może nie zostać skopiowana. W praktyce dobiera się port monitorujący i zakres kopiowania z zapasem.
Częsty błąd to interpretacja słowa "przekierować" jako zwykłego przekazywania ruchu do miejsca docelowego (forwarding). Mirroring nie zmienia ścieżki komunikacji urządzeń, tylko tworzy kopię ruchu na port analizatora. To kluczowe rozróżnienie na egzaminie.
W mirroringu zwykle wybiera się kierunek kopiowania: tylko odbiór (RX), tylko nadawanie (TX) albo oba kierunki. Jeśli pytanie mówi o pakietach "odbieranych i wysyłanych", najczęściej trzeba wybrać tryb kopiowania dla obu kierunków na port monitorujący.
Sygnały to słowa: "rejestrowanie", "analiza pakietów", "podsłuch ruchu", "port monitorujący" oraz scenariusz kopiowania ruchu z jednego lub wielu portów na inny port. VLAN i QoS dotyczą segmentacji lub priorytetów, a nie przechwytywania ramek.
info

Około 47% zdających odpowiada poprawnie na to pytanie. trudne

W praktyce zawodowej kluczowe jest to, że port mirroring służy do kopiowania (duplikowania) ruchu z jednego lub wielu portów źródłowych przełącznika na wskazany port monitorujący.

Źródła:

  • Cisco: Catalyst Switched Port Analyzer (SPAN) Configuration Example, https://www.cisco.com/c/en/us/support/docs/switches/catalyst-6500-series-switches/10570-41.html (dostęp: 2026-03-01)
  • IEEE Std 802.1Q (Virtual Bridged Local Area Networks) – opis koncepcji VLAN (źródło normatywne, zakres tematyczny VLAN; brak bezpośredniego odniesienia do mirroring), IEEE Standards (wydanie zależne od posiadanej wersji)
  • Kurose J.F., Ross K.W., Computer Networking: A Top-Down Approach, rozdziały o przełączaniu warstwy 2 oraz segmentacji/VLAN (wydanie zależne od posiadanej wersji)

Materiały:

  • Dokumentacja producenta przełącznika (sekcja: Port Mirroring / SPAN)
  • Podręcznik podstaw sieci komputerowych: przełączanie Ethernet, VLAN, QoS
  • Materiały szkoleniowe z analizy ruchu pakietów i narzędzi typu sniffer

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego