可以的,但是需要注意下
旁挂时,如果要对镜像的流量进行统计分析,需要将接口添加至黑洞桥实例中,否则会导致设备上无法对镜像的流量进行统计分析,URL报表以及威胁报表等内容无法生成等问题(一般的流量不需要配黑洞)
# 创建Bridge 4,配置其转发模式为黑洞模式。
<Sysname> system-view
[Sysname] bridge 4 blackhole
[Sysname-bridge4-blackhole]
[Sysname-bridge-4-blackhole] add interface GigabitEthernet1/0/9 //向Bridge转发实例中添加接口
如果设备接收流量接口安全域在trust
还需要配置TRUST到TRUST的域间策略,并开启会话统计
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论