想必现在有很多小伙伴对于如何在vlan的环境下使用网路岗监控或者进行监控方面的知识都比较想要了解,那么今天小好小编就为大家收集了一些关于如何在vlan的环境下使用网路岗监控或者进行监控方面的知识分享给大家,希望大家会喜欢哦。
你VLAN要和其他网段联系绝对是要经过SVI的,一般也就是VLAN的端口地址。
你只要在那4个SVI做镜像就可以了,你说的做镜像断网是什么意思?暂时性的断网吗?我没遇见过,你可以在流量少的时候或者晚上做啊,另外检查一下你的策略配置。是如实在不行,那直接在防火墙里做日志,或者用ACL之后加开LOG功能,就可以啦!
补充:建议你和学校说,监控最好不要再服务器上做,原因有2个,首先不容易实现,你要将流量先引进服务器,再到外网,实现的方法有是有,但是个人认为比较复杂,其次,服务器的负载会非常大,毕竟你的内网所有外部流量都经过它,那服务器的连接数会非常多,更重要是这里面有些连接的数据流是很大的,你要知道,你的服务器的监控功能是由软件完成的,处理速度慢,又耗资源,你的服务器可能会挂起.所以呢,用防火墙吧,它就有这样的功能.而且人家是专门用来做流量监控的,而且人家有专门的ASIC芯片用来处理这些流量,这样就是以硬件来处理,速度快N多.还有,除了一般的硬件防火墙外,还有专门的上网行为监控设备,也是硬件处理,也是个好选择.
未经芝气都士断回定答允许不得转载本文内容,否则正将视为侵权
最后,如果你还是坚持用服务器的话,那用微软的ISA吧,是我见过之中算可以的软安全监控.
本文到此结束,希望对大家有所帮助。