各位大佬,
F1000-AI-35设置1口为trust域,接受从核心交换机上的镜像流量,但是防火墙上看不到相关日志和流量统计,请教各位大佬,安全策略需要怎么配置才好。
(0)
最佳答案
需要配置黑洞接口才能接收镜像流量。
V7版本的防火墙F1070旁挂时,如果要对镜像的流量进行统计分析,需要将接口添加至黑洞桥实例中,否则会导致防火墙上无法对镜像的流量进行统计分析,URL报表以及威胁报表等内容无法生成等问题(一般的流量不需要配黑洞)
# 创建Bridge 4,配置其转发模式为黑洞模式。
<Sysname> system-view
[Sysname] bridge 4 blackhole
[Sysname-bridge4-blackhole]
[Sysname-bridge-4-blackhole] add interface GigabitEthernet1/0/9 //向Bridge转发实例中添加接口
(0)
您好,需要开启流量统计功能
可以使用如下命令开启:
session statistics enable
application global statistics enable
(0)
那把镜像口放在trust域,流量统计功能开的话,理论上是可以看到流量记录的吧
那把镜像口放在trust域,流量统计功能开的话,理论上是可以看到流量记录的吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明