IDS通常只有两个端口,1个管理口与1个网络监听端口。管理口与控制中心连接,监听端口连接到所要检测区域的中心交换机上。
1、配置交换机的端口镜像
在非共享式的交换机上需要配置端口镜像。交换机端口镜像功能将从指定的交换机端口中复制端口流量到镜像端口中,以便进行流量和协议分析。下面以思科的3500、2900系统的交换机为例讲述如何配置端口镜像:
型号 |
配置方式 |
命令步骤 |
说明 |
3500,2900 系列 |
IOS |
enable,password |
school.enet.com.cn |
configure |
school.enet.com.cn |
configure terminal |
school.enet.com.cn |
interface fastethernet moudle/port |
模块 / 端口 |
port monitor {moudal/port vlanID} |
镜像源端口或 vlan |
end |
school.enet.com.cn |
write |
school.enet.com.cn |
show intterface fastethernet moudle/port mornitor |
查看镜像 |
|