旁路审计员工行为
在不影响单位网络结构的前提下,监控到用户的上网数据。旁路模式可以实现这个需求。 单位网络拓扑如下图:
1、登陆AC WEB界面,步骤略。
2、系统管理---网络配置---部署模式,如下图所示: 3、选旁路模式—下一步,如下图所示:
4、选择管理口—eth0;勾选IPv4,并配置IP地址为X.X.X.X/X;默认网关为X.X.X.X;首选DNS为X.X.X.X;备用DNS为空;其他默认,下一步 如下图所示: 5、镜像口选择ETH3;监控网段与排除IP地址中填写IP地址为X.X.X.X/X,点击下一步,如下图所示: 6、最后,在页面中单击提交。
7、配置好的接口状态 如下图所示:
8、上架运行一段时间后,会看到管理用户、应用流量排名、用户流量排名等如下图:
到这里,AC旁路模式 配置完成。
注:旁路模式数据不经过AC,需要在内网交换机做数据镜像到AC的监听口实现数据搜集审计
|