4200系列传感器的流量捕获配置
1. 流量捕获概述
Cisco IOS 12.3(4)T引入了IP流量监控功能,可让Cisco路由器将一个或多个路由接口上发送或接收的流量镜像到Cisco Secure IDS传感器。4200系列传感器具有物理感应接口,需连接外部流量捕获设备来捕获流量。可用于4200系列传感器流量捕获的LAN基础设施设备有三种:
| 传感器类型 | 支持的流量捕获机制 |
|---|---|
| 4200系列 | 外部集线器、网络分接头、SPAN/RSPAN(通过外部交换机)、VACLs(通过外部交换机) |
| IDSM | SPAN/RSPAN(通过Catalyst 6000背板)、VACLs(通过Catalyst 6000背板) |
| NM - CIDS | 路由器背板 |
2. 流量捕获设备分析
- 集线器(Hub)
- 工作原理 :以太网集线器是传统的网络捕获设备,基于其基本操作,可在无需额外功能或硬件的情况下捕获LAN段上的所有流量。它通过允许连接到共享内部通信介质,为以太网设备提供聚合和互连功能。内部共享总线会将接收到的电信号放大并传播到所有其他连接
超级会员免费看
订阅专栏 解锁全文
887

被折叠的 条评论
为什么被折叠?



