现网防火墙旁挂,客户不想通过引流方式将流量经过防火墙,想在交换机上做端口镜像,将流量复制给防火墙,让防火墙能监控并扫描发过来的流量,生成一些安全日志,请问华三防火墙能实现这个功能吗
(0)
最佳答案
防火墙只是旁挂审计吗,感觉不太行,安全日志需要命中安全策略,在交换机做端口镜像只是把流量镜像到防火墙,而实际防火墙不转发。看下这个V7防火墙旁路部署结合track NQA典型配置案例 - 知了社区
也可以参考一下这个F1000-AI-35 镜像流量 - 知了社区
(0)
可以呀,镜像过来只做检测,可以参考ips的这个案例
https://zhiliao.h3c.com/Theme/details/226205
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论