![]() |
|
|||||||||||||||
| | 网站首页 | 局域网教程 | 软件说明书 | 局域网论坛 | | ||
|
||
|
|||||
| 交换以太网的环境下端口侦听 | |||||
作者:互联网 文章来源:www.98pc.com 点击数: 更新时间:2006-4-28 ![]() |
|||||
在交换以太网的环境下,一般两台工作站之间的通讯是不会被第三者侦听到的。在某些情况下,我们可能会需要进行这样的侦听,如:协议分析、流量分析、入侵检测。为此我们可以设置Cisco交换机的SPAN(SwitchedPortAnalyzer交换端口分析器)特性,或早期的“端口镜像”、“监控端口”功能。 侦听的对象可以是一个或多个交换机端口,或者整个VLAN。如果要侦听的端口(“源端口”)或VLAN和连接监控工作站的端口(“目标端口”)在同一台交换机上,我们只需配置SPAN;如果不在同一台交换机上,需要配置RSPAN(RemoteSPAN)。不同的交换机对SPAN有不同的限制,如2900XL交换机中源端口和目标端口必须在同一VLAN、某些交换机不支持RSPAN等等,详见设备文档。 在配置SPAN的时候,我们需要提供的参数是源端口或VLAN号以及目标端口。 4000/6000CatOS交换机: 2950/3550/4000IOS/6000IOS交换机: 2900/3500XL交换机: 1900交换机:(或使用菜单[M]Monitoring)
IOS交换机,如3550: monitorsession1remote//源交换机 CatOS交换机,如6500: setvlan900rspan//建立RSPANVLAN setrspansource4/1-2900//源交换机 setrspandestination4/19900//目标交换机
SPAN功能的出现,使保护交换机不被非法控制变得更为重要。因为假如黑客控制了一台主机和部分交换机,他将能够使用SPAN/RSPAN和Sniffer窃听任何在网络上传递的信息。 |
|||||
| 文章录入:wuwq 责任编辑:wuwq | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 多协议交换GMPLS前瞻 多协议标志交换(MPLS)基本原 多协议标志交换(MPLS)基本原 多协议标志交换基本原理 交换环境下的Sniffer 在移动核心网中引入软交换是 软交换网络编号的简析 软交换技术在2G交换网中的应 软交换和IMS 基于软交换技术的网络融合分 |
| 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | | |||||
|