搜索:

 终端安全保障 
 领信防御系统 
 领信入侵检测 
 领信防火墙 
 领信扫描器 
首页 - 产品相关领信入侵检测 - LinkTrust NIDS


部署实例--交换环境

在交换环境下,每个交换机的端口都是一个独立的冲突域,因此传感器不能直接监听到交换机其他端口的流量,通常可以采用以下几种方法解决: 

方法一:

在switch和router之间接入一个Hub,从而把一个交换环境转换为共享环境。这样做的优点是简单易行,成本低廉。如果客户对网络的传输速度和可靠性要求不高,建议采用这种方式。

方法二:

如果交换机支持端口镜向的功能,建议采用这种方式,可以在不改变原有网络拓扑结构的基础上完成传感器的部署,配置简单、灵活,使用方便,不需要中断网络,是比较常用的一种方式。

有关将流量镜像到端口的详细信息,请与交换机制造商联系。下表列出的是几个最常见的制造商的 Web 站点地址:

http://support.3com.com/switches.php
http://support.intel.com/support/network/#Switches
http://www.cisco.com/pcgi-bin/Support/PSP/index.pl?i=Products#LAN_Switches
http//www12.nortelnetworks.com/cgi-bin/cnss/cs/emodules/documentation/documentation_main.jsp 

方法三

如果交换机不支持端口镜像功能,或者出于性能的考虑不便启用该功能,可以采用TAP(分支器),它的优点是能够支持全双工100Mbps或者全双工1000Mbps的网络流量。

©安氏互联网安全系统(中国)有限公司版权所有 | 隐私权声明| 免责声明