思科安全入侵检测系统传感器配置指南
1. 支持思科安全 IDS 传感器的网络配置
1.1 使用 VLAN 访问映射捕获流量
要捕获特定流量,可通过 VLAN 访问映射(VLAN access map)来实现。以下是将 VLAN 访问映射应用于 Internet DMZ VLAN(200)的配置示例:
Router# configure terminal
Router(config)# vlan access-map CAPTURE_WEB_MAIL 10
Router(config-access-map)# match ip address WEB_MAIL
Router(config-access-map)# action forward capture
Router(config-access-map)# exit
Router(config)# vlan access-map CAPTURE_WEB_MAIL 20
Router(config-access-map)# action forward
Router(config-access-map)# exit
Router(config)# vlan filter CAPTURE_WEB_MAIL vlan-list 200
Router(config)# intrusion-detection module 3 data-port 1 capture
1.2 使用 mls ip ids 命令捕获流量
在某些配置中,SPAN 或 VACLs 可能不支持流量捕获。以下是具体情况:
-
超级会员免费看
订阅专栏 解锁全文
69

被折叠的 条评论
为什么被折叠?



