思科安全 IDS 传感器网络配置与 RSPAN 部署指南
1. 基础配置:SPAN 会话设置
在网络环境中,为支持思科安全 IDS 传感器,SPAN(Switched Port Analyzer)会话的配置是关键的一步。通过 SPAN 会话,我们可以对特定端口或 VLAN 的流量进行镜像,以便 IDS 传感器进行监测。
-
SPAN 会话配置参数 :
- 源端口或源 VLAN :可以指定源端口或源 VLAN 进行流量镜像。
- 流量方向 :使用
tx、rx或both关键字来定义镜像流量的方向。 - 可选参数
inpkts enable:允许目的端口接收到的数据包由交换机转发,这在使用传感器的 TCP RESET 功能时是必需的。
-
移除 SPAN 会话 :使用
set span disable命令可以移除 SPAN 会话。 -
示例:在 Catalyst 4000 交换机上配置 SPAN 会话
Console
超级会员免费看
订阅专栏 解锁全文
71

被折叠的 条评论
为什么被折叠?



