深信服社区»版块 安全类 行为管理AC 请问各位大佬,ac这样接可以审计到全部流量吗(有豆子) ...

请问各位大佬,ac这样接可以审计到全部流量吗(有豆子)

查看数: 1315 | 评论数: 17 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-8-9 15:25

正文摘要:

回复

talent 发表于 2024-2-5 10:41
有助于工作,学习学习
山东_宋嘉乐 发表于 2023-8-10 15:34
不想串进去的话,不如直接旁路镜像到核心。
chao超 发表于 2023-8-10 15:06
这样不行,要旁挂核心或者接到防火墙与核心之间
Hill_李胜阳 发表于 2023-8-10 15:02
可以将AC串到出口AF在核心交换机中间进行效果的实现,希望能够帮助到你!
陈铭煌 发表于 2023-8-10 11:29
其实也有可以的方法,只是正常来说比较麻烦点,不会这样接。
如果一定要这样接,你可以看看你所有的接入交换机支不支持做镜像,可以的话通过配置一个回环口vlan,把其他交换机都做上镜像后镜像给同一个vlan,再通过回环口最终全部统一丢给这台接入交换机,就可以全部流量接入AC了。
lee15166 发表于 2023-8-10 08:51
AC 需要直接与核心互联才能审计所有流量。
on_line_no 发表于 2023-8-10 08:25
AC旁路部署,连接到核心交换机,可以实现你描述的需求。
ArmstrongT1000 发表于 2023-8-10 08:05
不能实现,要么旁挂核心做镜像口,要么放在防火墙和核心之间
我系渣渣灰 发表于 2023-8-9 17:40
AC/SG设备路由、网桥、旁路、单臂代理部署模式都支持日志审计;如果只是做审计推荐旁路部署,如果是又要做审计和上网权限策略管控等推荐使用网桥部署;
注意事项:
1、截止标准版本AC/SG 12.0.80和AC/SG 13.0.80,AC/SG路由、网桥、单臂部署时,暂时不支持设置空闲接口为镜像口接收数据来做审计的功能;旁路部署需要内网配置镜像将内网上网的数据双向镜像给AC/SG设备审计;

如果你只做审计可以将AC旁路部署,这种方法是不会断网,不修改客户的网络架构,
为了后期可能需要做上网权限的设置还是推荐将AC网桥部署,不过是需要更改客户的网络架构,需要断网
深信服牛逼 发表于 2023-8-9 15:34
不行啊,要么旁挂核心。要么串接。