免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: 枫影谁用了
打印 上一主题 下一主题

[网络管理] 关于交换机端口镜像,应用级 [复制链接]

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
11 [报告]
发表于 2010-09-07 10:13 |只看该作者
楼主的需求有点类似proxy功能

论坛徽章:
0
12 [报告]
发表于 2010-09-07 10:17 |只看该作者
如果仅仅是接受数据,我觉得可以
但是不太可能接受镜像数据的机器与发送的机器通讯吧?

论坛徽章:
0
13 [报告]
发表于 2010-09-07 10:26 |只看该作者
如果这样的话应该比较简单

拓扑结构:
A 机单网卡,连接交换机 1 端口
B 机双网卡,分别连接交换机的 2 端口和 3 端口

交换机配置:
将 1 端口的双向数据映射到 3 端口

B 机的配置:
连接交换机 3 端口的网卡处于监听状态,由监听程序负责处理接收到的监听数据
连接交换机 2 端口的网卡处于标准工作状态,随时准备主动或被动与 A 机通信

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
14 [报告]
发表于 2010-09-08 11:59 |只看该作者
我问一下:

2台应用服务器的IP一样吗?

LZ你的要求是2台服务器都收到客户端的数据,并且各自处理都发回到客户端是吧。

论坛徽章:
0
15 [报告]
发表于 2010-09-09 09:54 |只看该作者
好像snort可以达到你的要求

A(7)主机是被监控设备  在交换机上镜像端口到8  在B(8)上使用snort采集,并使用规则对本网的防火墙进行应用过滤的联动策略就可以达到你所要的效果了。

记得好像还有一个FrssBSD上的工具也可以和iptables联动的,具体你再查一下。

这个时候C机器往A机器建立tcp连接(用于上报数据的),在C机器也能自动和B机器正常建立连接收发数据吗?
装双网卡或三网卡并指定服务通过的指定的网卡就可以了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP