linux****網絡的功能的介紹
作者:佚名 時間:2014-11-10 分享到:
如何使****的數據包從物理上進入snort系統一直是一個不易解決的問題,如果使用的是網絡集線器,將其接入到snort****商品所在的以太網卡即可,但是,目前網絡集線器僅僅在數據流量不多的小規模網絡中使用,真正的問題在于交換網絡,如何****交換網絡也是snort官方資料中常見問題之一.
問題的簽字取決于使用的交換機的各類,snort系統的性能以及預算的大小,如果扔有一個可控制的交換機,通?梢詫⑦@個交換機設置為鏡像模式,而這個端口就可以作為snort的****接口,這種配置在cisco交換機上被稱為span.其他交換機廠商稱為"端口鏡像"或者"進程同步",在一些cisco交換機上,也可以使用一種類似的模式稱為vacl,在一個繁忙的網絡上使用這種模式可能會引起一些問題,因為它會大大增加交換機cpu的負擔,從而影響交換機的性能.而且當交換機上有多條調整連接接入時,流經vlan的總流量極有可能超過1gb,在這種情況下,鏡像商品不可能將所有數據發送到snort系統中,如果網絡使用多個vlan,這種問題可能更為嚴峻,因為要為每個vlan設置鏡像端口.
如沒特殊注明,文章均為上海聯楷網絡原創,轉載請注明來自:http://www.ktcbnqb.cn/hynews/20151126/n3509.html