华三得ips如果旁挂做ids使用得话,是不是只需要把流量镜像过来就可以了?
(0)
您好,请知:
如果是要对流量监控,可使用本地镜像来进行监视,本地镜像举例配置如下:
mirroring-group 1 local
mirroring-group 1 monitor-port gi 1/0/2
mirroring-group 1 mirroring-port gi 1/0/1 both
(1)
您的意思是,我在把核心交换机镜像到ips后,在ips本身还需要做镜像配置吗?
IPS本身就不用做了,在交换机做镜像就可以了。
这个我明白,就是ips本身还需要做安全策略吗?还是说什么都不需要做,把线接上去就行了啊?
不好意思,我的意思是IPS不用做镜像了,其他安全策略还是要做的。不好意思,刚刚表述不清晰。
您好,我交换机的镜像做好了,在ips接口下能看到流量,安全策略我做的是放行any,但是策略没有匹配命中是怎么回事啊
不好意思,找到问题了,ips接受流量的端口没有改成二层口,用的是路由口,所以没收到流量。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
明白,那我ips接口还需要做安全策略吗?