09
2010
09

如何判断端口镜像配置是否成功?镜像不成功的常见原因

网络实现监控,就需要端口镜像的支持。但是,我们常常会发现镜像端口已经配置好了,可还是不能实现监控。下面将介绍4种可能导致镜像端口配置不成功的原因:

1. 配置的镜像端口和实际连接的不一致。比如镜像的是5号端口,但是实际连接的是6号端口,建议检查一下接线。

2. 超级嗅探狗实现监控需要双向(发送+接收)数据包,如果只镜像了单向数据是无法实现监控的。

3. 安装嗅探狗的电脑要直接接到镜像端口。

4. 超级嗅探狗设置不正确。

5. 监控主机的杀毒软件或者防火墙原因。有些杀毒软件或者防火墙会自动丢弃掉非本机的数据包。建议关掉防火墙和杀毒软件以排除其影响。已知的有影响的软件有:NOD32,、瑞星。具体配置请查看:

01
2007
07

超级嗅探狗监控软件配置用例

[URL=http://www.imfirewall.com/web_acl_example.htm]网站黑白名单配置用例[/URL] [URL=http://www.imfirewall.com/mail_acl_example.htm]邮局黑白名单配置用例[/URL] [URL=http://www.imfirewall.com/chat_acl_example.htm]聊天ID黑白名单配置用例[/URL] [URL=http://www.imfirewall.com/qq_example.htm]QQ配置用例[/URL] [URL=http://www.imfirewall.com/msn_example.htm]MSN配置用例[/URL] [URL=http://www.imfirewall.com/configure_example.htm]配置用例列表[/URL]
01
2007
06

采用Dlink2366进行局域网监控

某公司,通过路由器上网,采用dlink2366做为核心交换机。 在本例中,直接在dlink2366上做端口镜像即可,dlink2366端口镜像的配置如下图:
28
2007
05

无线路由器监控方案

某网络环境如下图,ADSL接入到linksys宽带路由器(BEFSR41),然后通过“cisco无线AP”(Cisco 1200)搭建一无线局域网环境。局域网内既有通过无线上网的机器,又有有线上网的机器。 [IMG]upload/HomeNetwork.jpg[/IMG] 在本例中,为了能同时对有线环境的机器和无线环境的机器进行监控。我们增加了一个TPLINK的镜像交换机(TL-SL2210WEB)。如上图中框内部分。 tplink镜像交换机的设置如下图:
25
2007
05

CISCO2950+ISA2004监控部署方案

某公司电信光纤接入,采用ISA2004做为上网服务器,CISCO2950做为中心交换机。 网络拓扑图如下: 如上图所示,针对这种网络结构,有两种解决方案: 方案一: 直接把超级嗅探狗安装在代理服务器上来监控局域网。 方案二: 在其他电脑上安装超级嗅探狗,通过交换机做端口镜像来监控网络。 [B]请注意:对于通过内部代理服务器上网的环境,要把代理服务器IP添加到超级嗅探狗的“监听配置”的“本地服务器”中。[/B]

CISCO2950如何配置端口镜像来实现网络监控?