Linksys 交换机上的 SPAN/端口镜像

Linksys 交换机上的 SPAN/端口镜像

我正在尝试在我的 LAN 中部署 Snort 盒。我有一台 Linksys SRW248G4,并尝试配置端口镜像,以便 Snort 可以在混杂模式下监听网络上的所有内容。

因此,在 ADMIN/端口镜像中,我有 3 件事:

  • 源端口 (e1,...e48,g1...g4)
  • 类型(Rx、Tx、两者)
  • 目标(e1...e48,g1...g4)

上次我玩它的时候,我切断了交换机上的所有流量,我不得不重新启动它几次......所以现在我问之前的问题:

我是否需要配置每个源端口(从 1 到 48)以转发到单个混杂端口?48 条规则!对吗?

谢谢 !

答案1

根据这个思科页面那个开关

一个监控端口每次只能监控一个端口。

如果您仅将源端口设置为上行链路至路由器的端口,那么就没问题,因为这将使所有内容都进出您的网络。

你说你上次玩的时候把开关关了,你知道发生了什么吗?我建议你在再次玩之前先了解你做错了什么,否则你很可能会得到同样的结果。

答案2

监控端口无法通过网络访问。他可能将所有 48 个端口都设置为监控端口,导致交换机无法通过网络访问。您必须使用控制台端口来取消监控。

相关内容