ACG目前透明部署在核心和防火墙之间,有个服务器旁挂核心。能否通过在核心上配置端口镜像引流到ACG,来实现对下面终端到服务器的流量进行监控(正常访问时该流量不经过ACG)?
无
(0)
最佳答案
可以的,ACG部署方法可以多种,可以透明,旁路,路由,单臂的方式部署
因为旁路模式中数据流量无法通过ACG,所以需要借助交换机端口镜像功能,将通过交换机的流量复制一份送上ACG进行审计。
H3C交换机配置:
#配置本地端口镜像
mirroring-group 1 local
#配置1/0/2为镜像端口(交换机上联端口)
interface Ethernet1/0/2
loopback-detection enable
mirroring-group 1 monitor-port
#设置1/0/3为被镜像端口(连接ACG端口)
interface Ethernet1/0/3
loopback-detection enable
mirroring-group 1 mirroring-port both
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论