国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網(wǎng)絡通信 > 正文

IDS的交換機局限問題的分析與對策(3)

2019-11-05 01:32:56
字體:
供稿:網(wǎng)友

  2.Tap分流器
  
  Tap是一種容錯性的方案,它提供在全雙工或半雙工10M/100M/1000M網(wǎng)段上察看數(shù)據(jù)流量的手段。如圖3所示:
  
 

  
圖3:采用Tap分流監(jiān)聽

  使用TAP有如下好處:
  
  ●Tap是容錯的,假如電源故障,原先監(jiān)控的網(wǎng)段上的通訊不受影響;
  
  ●Tap不會影響數(shù)據(jù)流;
  
  ●Tap阻止建立與IDS的直接連接,從而保護它不受攻擊;
  
  ●可以將Tap的引出的線接到交換機或集線器上,通過一個IDS系統(tǒng)進行檢測;如圖4所示;
  
  ●假如IDS支持多端口的監(jiān)控,那么就可以將Tap的引線直接接入IDS的監(jiān)聽網(wǎng)口,如圖5所示。
  
 

  
圖4:Tap的引出的線接到交換機或集線器集中監(jiān)聽

  

  
圖5:Tap的引出的線直接接到多端口監(jiān)控功能的NIDS上集中監(jiān)聽

  四、入侵檢測系統(tǒng)對Tap的支持
  網(wǎng)絡入侵檢測系統(tǒng)對Tap的支持,也不是天生的。也就是說,需要修改網(wǎng)絡入侵檢測系統(tǒng)的數(shù)據(jù)包處理引擎,以支持數(shù)據(jù)包倒序的情況。
  
  此外,假如是千兆光纖環(huán)境下的Tap分流,網(wǎng)絡入侵檢測系統(tǒng)還必須支持多端口監(jiān)控。目前國內(nèi)做到多端口監(jiān)控的入侵檢測產(chǎn)品還不多,方正方通Sniper算一家吧。
  
  假如同時支持數(shù)據(jù)包倒序處理問題和多端口監(jiān)控,恐怕少之又少。在千兆網(wǎng)環(huán)境下,使用端口鏡像,肯定不可行,必須使用Tap分流。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 小金县| 乡宁县| 道真| 东明县| 措美县| 昭平县| 巫山县| 西乌珠穆沁旗| 阳东县| 溆浦县| 泾源县| 聂荣县| 三亚市| 宝应县| 濮阳市| 岐山县| 芦山县| 濉溪县| 庆云县| 华容县| 通江县| 留坝县| 枣强县| 渭源县| 曲靖市| 柳江县| 巴林右旗| 凤翔县| 曲周县| 芜湖县| 黔东| 澄城县| 绥江县| 永州市| 阿坝县| 宁南县| 老河口市| 册亨县| 新乡县| 和林格尔县| 乌兰县|