国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網(wǎng)絡通信 > 正文

IDS的交換機局限問題的分析與對策(3)

2019-11-05 01:32:56
字體:
供稿:網(wǎng)友

  2.Tap分流器
  
  Tap是一種容錯性的方案,它提供在全雙工或半雙工10M/100M/1000M網(wǎng)段上察看數(shù)據(jù)流量的手段。如圖3所示:
  
 

  
圖3:采用Tap分流監(jiān)聽

  使用TAP有如下好處:
  
  ●Tap是容錯的,假如電源故障,原先監(jiān)控的網(wǎng)段上的通訊不受影響;
  
  ●Tap不會影響數(shù)據(jù)流;
  
  ●Tap阻止建立與IDS的直接連接,從而保護它不受攻擊;
  
  ●可以將Tap的引出的線接到交換機或集線器上,通過一個IDS系統(tǒng)進行檢測;如圖4所示;
  
  ●假如IDS支持多端口的監(jiān)控,那么就可以將Tap的引線直接接入IDS的監(jiān)聽網(wǎng)口,如圖5所示。
  
 

  
圖4:Tap的引出的線接到交換機或集線器集中監(jiān)聽

  

  
圖5:Tap的引出的線直接接到多端口監(jiān)控功能的NIDS上集中監(jiān)聽

  四、入侵檢測系統(tǒng)對Tap的支持
  網(wǎng)絡入侵檢測系統(tǒng)對Tap的支持,也不是天生的。也就是說,需要修改網(wǎng)絡入侵檢測系統(tǒng)的數(shù)據(jù)包處理引擎,以支持數(shù)據(jù)包倒序的情況。
  
  此外,假如是千兆光纖環(huán)境下的Tap分流,網(wǎng)絡入侵檢測系統(tǒng)還必須支持多端口監(jiān)控。目前國內(nèi)做到多端口監(jiān)控的入侵檢測產(chǎn)品還不多,方正方通Sniper算一家吧。
  
  假如同時支持數(shù)據(jù)包倒序處理問題和多端口監(jiān)控,恐怕少之又少。在千兆網(wǎng)環(huán)境下,使用端口鏡像,肯定不可行,必須使用Tap分流。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 德庆县| 浏阳市| 垦利县| 咸丰县| 漠河县| 麟游县| 濮阳市| 鄢陵县| 黄冈市| 伊宁市| 揭阳市| 新巴尔虎左旗| 特克斯县| 青田县| 余姚市| 房产| 汝州市| 土默特右旗| 邻水| 洛浦县| 佳木斯市| 定陶县| 德江县| 都兰县| 阆中市| 陵水| 榕江县| 富宁县| 司法| 施秉县| 阆中市| 察雅县| 化德县| 马山县| 伊通| 镶黄旗| 瑞昌市| 洛扎县| 邹城市| 安丘市| 乌兰县|