设为首页收藏本站language 语言切换
查看: 1989|回复: 11
收起左侧

[gns3] IDS监控流量问题

[复制链接]
发表于 2015-3-16 21:24:58 | 显示全部楼层 |阅读模式

IDS连接三层交换机

IDS连接三层交换机

要用IDS监控三层交换机 端口f0/1和f0/2的流量,就需要在三层交换机上做端口映射给端口f0/3,也就是与IDS连接的端口。

但是对不起,我只知道原理,不知道配置的命令,希望知道的大神可以告知,大家可以互相交流下。{:soso_e179:}
发表于 2015-3-17 04:41:15 | 显示全部楼层
我是一楼吗??
沙发 2015-3-17 04:41:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-3-17 08:56:45 | 显示全部楼层
monitor session source interface #流量源
monitor session destination interface #IDS端口
板凳 2015-3-17 08:56:45 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-3-17 09:57:24 | 显示全部楼层
路过了解一下
地板 2015-3-17 09:57:24 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-3-17 23:49:27 | 显示全部楼层
kwongki 发表于 2015-3-17 08:56
monitor session source interface #流量源
monitor session destination interface #IDS端口

monitorsession 1 source interface fastEthernet 0/1
monitorsession 1 source interface fastEthernet 0/2
monitorsession 1 destination interface fastEthernet 0/3
我配置了这些以后,其他口就不能和f0/3口通信了,你知道这是为什么吗?
因为我的IDM主机是连在三层交换机上的,若是不能通信,就不能登入IDM图形界面了
5# 2015-3-17 23:49:27 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-3-17 23:51:14 | 显示全部楼层

看看板凳能不能解决了,期待中...
6# 2015-3-17 23:51:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-3-26 15:53:50 | 显示全部楼层
tianketi 发表于 2015-3-17 23:49
monitorsession 1 source interface fastEthernet 0/1
monitorsession 1 source interface fastEthernet ...

配置 monitor session后 协议会 down掉,该端口只是将数据复制到该目的端口上,目的端口不能向其他端口发送任何数据。如果需要登录设备进行操作,应该新增网卡加入到其他数据接口
7# 2015-3-26 15:53:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-4-10 08:51:35 | 显示全部楼层
我想知道你的GNS3  的IDS是怎么模拟的
8# 2015-4-10 08:51:35 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-4-10 16:47:29 | 显示全部楼层
WangZhe雪源 发表于 2015-4-10 08:51
我想知道你的GNS3  的IDS是怎么模拟的

用GNS3
9# 2015-4-10 16:47:29 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-4-10 16:49:09 | 显示全部楼层
kwongki 发表于 2015-3-26 15:53
配置 monitor session后 协议会 down掉,该端口只是将数据复制到该目的端口上,目的端口不能向其他端口发 ...

如果有划分vlan的话,也还是用这个命令监控流量吗
10# 2015-4-10 16:49:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-4-12 14:02:39 | 显示全部楼层

没有ios啊  发一个给我好吗?  494082744@qq.com
11# 2015-4-12 14:02:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-4-14 09:56:12 | 显示全部楼层
tianketi 发表于 2015-4-10 16:49
如果有划分vlan的话,也还是用这个命令监控流量吗

这个命令紧紧是镜像端口,跟所属的VLAN没有关系,仅仅就是端口数据的一个COPY
12# 2015-4-14 09:56:12 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-4 01:04 , Processed in 0.066609 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表