网路岗常见术语解释之旁路监控
作者:网路岗 出处:斑马资讯 更新时间:2007-09-28 责任编辑:王健
 
 

【斑马资讯 教程】如果用户以硬件路由器(或FireWall)为出口上Internet,为实现“通过一台机器监控整个网络”的目的,通常采用下面几种手段:

1.在网关处添加共享式HUB(集线器),Internet出口网络线和监控机网络线均接入HUB。

2.在主交换机网口上设置镜像端口(一个镜像端口,一个被镜像端口);监控机网络线接入镜像端口。

上面实现的监控就是所谓的“旁路监控”。

打个更形象的比喻:交警为监视公路上汽车行驶状况,为不影响交通,仅在路边配置一台监控设备,同步监视路上的每辆车,并不需要在路中间设卡检查车辆,这种方式相当与“旁路监控”。如果设卡监控,那就应该属于“非旁路监控”。

优点:

对网速影响甚小,如果不考虑封堵,可实现电信级的网络监视;所以网络流量庞大且封包需求很少时,必须采用该监控方式。

缺点:

1、封堵TCP连接时采用发送带RST标记的IP包,以破坏TCP连接;系统控制不好的话,则可能导致发送的封包太多,影响网络。

2、不能封堵UDP通讯包。

3、如果监控机处理速度慢,而流量太大,则可能导致分析包丢失。

 
     
 
 
继续>>网路岗六代
[第1页][第2页][下一页]
 
内容导航  
第1页网路岗常见术语解释之.. 第2页网路岗六代
上一篇 : SafeNet为个人信息和企业.. 下一篇网路岗常见术语解释之非..
 
  您要为所发表的言论的后果负责,请各位遵纪守法并注意文明用语
标题:  

[ 关于本站 ] [ 广告服务 ] [ 商务合作 ] [ 联系我们 ] [ 合作伙伴 ] [ 法律顾问 ] [ 网站地图 ]
千橡公司 京ICP证041489号 Copyright (c) 1997-2007 All Right Reserved.