注释:端口镜像功能允许用户使用交换机某一个端口来对其他端口的流量进行观察。
由于端口镜像功能具有在不改变网络结构、不影响网络使用体验的前提下,为用户提供所关注端口的流量的优点,在部署态势感知、网审、僵木蠕、入侵设备时,往往需要在配套的交换机开启端口镜像功能。
上述设备连接在交换机的监听端口后,可实时分析镜像数据,并根据配置进行报警操作或触发安全联动,保障内网安全。
受限于既有的网络环境,用户对交换机的端口镜像功能提出了殷切的期望。
我们的回答也是相当的肯定,使用具备以下端口镜像功能的天融信交换机,部署态势感知、网审、僵木蠕、入侵设备更方便。
支持多组端口镜像功能
交换机支持多组端口镜像,可在一台交换机上为多台网络安全设备分别提供所需端口的镜像数据,使用一台交换机即可实现对多套业务系统的同时监控、互不干扰。
支持多对1端口镜像功能
交换机支持将多个源端口的数据镜像到一个目的端口,即通过一个端口可监控多台主机。
支持1对多端口镜像功能
交换机支持将1个源端口的数据镜像到多个目的端口;该功能非常适用于源端口只有1个,但需要为多个独立的业务系统提供镜像数据的环境。
例如:核心交换机的端口有限、只能提供一个端口,但有多套系统需要同时获取数据的场景。在该场景中,通过启用交换机的1对多镜像功能,交换机可同时为多个系统提供来自核心交换机的数据包,解决不同系统对于核心交换机端口的争抢。
小结
支持多组镜像功能、多对1镜像功能和1对多镜像功能的交换机,可适用多种复杂场景,是态势感知、入侵、网审和僵木蠕等设备的好帮手。
领取专属 10元无门槛券
私享最新 技术干货