懂色粉嫩av久婷啪-终极一家2电视剧全集在线观看-中村知惠AV毛片在线看-久久之精品-99er国产-最新日本一道免费一区二区-aaaaa少妇高潮大片在按摩线-欧美freesex另类重口-日本道之久夂综合久久爱



CISCO 2950交換機監控方案

4.1

作者:
笨驢技術
主頁:
http://m.rmthcsm.com

本文將演示如何用CISCO 2950交換機來部署WFilter實現旁路監控。網絡結構圖如下:



圖 1

需要在CISCO 2950上配置端口鏡像,CISCO 2950端口鏡像配置語法:

monitor session session_number {destination {interface interface-id [, | -] [encapsulation {dot1q}] [ingress vlan vlan id] | remote vlan vlan-id reflector-port interface-id} | {source {interface interface-id [, | -] [both | rx | tx] | remote vlan vlan-id}}

本例中,WFilter監控主機接在22端口(目的端口),路由器接在23端口(源端口)。配置命令如下:

  1. 把23設置為源端口
  2. monitor session 1 source interface Fa0/23

  3. 把22端口設置為鏡像的目的端口
  4. monitor session 1 destination interface Fa0/22 ingress vlan 1(如交換機不支持ingress參數,則不需要ingress vlan 1)

注意事項

默認情況下,cisco的鏡像口是只能接收數據不能發送數據的,而WFilter需要發送數據來實現封堵功能。所以需要“ingress vlan 1”的參數。如果交換機不支持ingress參數,則需要添加一塊網卡來實現封堵功能。


相關鏈接