某公司电信光纤接入,采用ISA2004做为上网服务器,CISCO2950做为中心交换机。网络拓扑图如下:
如上图所示,针对这种网络结构,有两种解决方案:
请注意:对于通过内部代理服务器上网的环境,要把代理服务器IP添加到超级嗅探狗监控软件的“监听配置”的“本地服务器”中。
如上图所示,代理服务器连接到交换机的23端口,监控主机连接到交换机的22端口。由于超级嗅探狗只需要监控互联网数据, 所以只要把23端口的数据镜像到22端口即可。
monitor session session_number {destination {interface interface-id [, | -] [encapsulation {dot1q}] [ingress vlan vlan id] | remote vlan vlan-id reflector-port interface-id} | {source {interface interface-id [, | -] [both | rx | tx] | remote vlan vlan-id}}
monitor session 1 source interface Fa0/23
monitor session 1 destination interface Fa0/22 ingress vlan 1
默认情况下,cisco的镜像口是只能接收数据不能发送数据的,而超级嗅探狗需要发送数据来实现封堵功能。 所以需要“ingress vlan 1”的参数。
有些cisco交换机不能支持ingress语法(镜像口不能通讯),如果您的cisco交换机镜像口不支持ingress, 那么需要在超级嗅探狗的“监听配置”中设置通讯网卡。具体步骤如下:
monitor session 1 source interface Fa0/23
monitor session 1 destination interface Fa0/22
更多部署用例,请参考:超级嗅探狗部署用例。