eastx776 发表于 2009-2-25 18:26:41

关于旁路监听模式

如果只设置旁路监听模式有如下问题:
1。应该是在交换机上做一个port mirror吧?
2。是否只需要一块网卡就可以了?
3。标准版旁路监听下还受到3w并发和256ip的限制吗?

jsnjycy 发表于 2009-2-26 09:13:12

1、肯定要做镜像
2、应该要两块,一块管理,监听。CISCO的交换机镜像端口是不具备通讯功能的,肯定要两块网卡
3、估计也会有限制的

[ 本帖最后由 jsnjycy 于 2009-2-26 09:16 编辑 ]

jsnjycy 发表于 2009-2-26 09:13:54

补充一下,不镜像也可以找个HUB,不过这玩意现在难找了

eastx776 发表于 2009-2-26 09:40:19

谢谢,再补充问一下,我现在有3块网卡,一块管理用,另外两块一块监听外网,一块监听内网,我镜像以后是不是连到数据网卡上的任意一块都可以?(即从交换机的镜像端口连接到panabit的内网数据口或者外网数据口)

baggio 发表于 2009-2-26 11:20:50

回复 4# 的帖子

监控时就无所谓内外网口了.

jsnjycy 发表于 2009-2-26 11:45:11

监听模式两块网卡就可以了,一块管理一块监听,监听模式不需要区分内外网。只有网桥模式的时候在需要一内一外,就像一根网线一样,只不过数据穿过的时候过滤了一下而已
页: [1]
查看完整版本: 关于旁路监听模式