|

楼主 |
发表于 2005-12-28 09:06:32
|
显示全部楼层
Post by springwind426
你可以在局域网交换机与防火墙之间放一台机器做透明网关(性能要好一点),然后在网关上安装ntop就可以看到整个局域网对外的流量情况了。
如果你的交换机可以做端口镜像的话,就不需要透明网关,直接用一台机器连接到交换机上,然后将防火墙内网卡与监控机的网卡做端口镜像,这样就可以直接在监控机上抓包了。
非常感谢这位兄弟的回复,我的交换机是思科3750, 局域网的机器以它的ip为网关上网,但是我不知道:"然后将防火墙内网卡与监控机的网卡做端口镜像"你的这一局怎么才能实现.
谢谢! |
|