STA放置位置请教
  

新手481778 2472

{{ttag.title}}
本帖最后由 新手481778 于 2019-10-24 09:50 编辑

咨询下,一个办公大楼有10个楼层,每个楼层划分了2个VLAN(每楼层有2台可管理的二层交换机),但所有网关都在位于2楼的核心交换机中---
1、如果STA要监控到同一楼层中VLAN下的流量,STA放在核心交换机上,能监控到吗
2、能监控到AF中DMZ区的流量吗
3、仅有的一台STA放在核心交换机上(内网区域网关全在核心),到底能监控到哪些流量呢

yzy 发表于 2019-10-24 16:52
  
能监控的那些流量具体要看楼主配置端口镜像了,如果楼主镜像了二层交换机的VLAN,那么可以监控到这个VLAN经过核心交换机的浏览,如果要审计同一个接入交换机同网段的流量就不行了,因为流量在接入交换机就转发了
如果楼主要实现从A网段到B网段的流量那么可以在核心上做这两个网段的流量镜像
你是不是傻丶 发表于 2019-10-24 16:54
  
这个每个vlan是一台交换机的么?如果是的话,接在核心可以审计不通vlan间通信,同vlan通信在二层就转发了这样是审计不到的,sta部署的越靠下越好,有条件的话在二层交换机部署是审计最全面的,AFdmz区流量要看跑的数据会不会到af上。
喝酸奶要舔盖 发表于 2019-10-24 16:54
  
把所有流量出来进来的走一遍STA
静态路由 发表于 2019-10-24 16:55
  
把需要监控的流量,镜像到你的监控设备上就可以。如果流量都在核心会有交互,放到核心最好。
哒哒哒 发表于 2019-10-24 17:21
  
您好,网关在核心上吗,那所有的流量都经过核心,楼主将STA旁挂在核心上,然后将经过的流量双向镜像给STa即可,可以这么理解,经过核心的流量STA都能检测到
zhb 发表于 2019-10-24 17:34
  
有条件的话,接入层交换机都要放STA,
因为只有核心交换机放STA的话,接入层交换机内通讯的流量是看不到的
Sangfor_闪电回_小狒 发表于 2019-10-25 09:00
  
楼主的问题引发了大家的讨论热情,其他小伙伴有同样疑问的,欢迎来围观呀
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
功能体验
产品连连看
2023技术争霸赛专题
技术咨询
标准化排查
秒懂零信任
技术晨报
信服课堂视频
上网策略
运维工具
SANGFOR资讯
社区帮助指南
GIF动图学习
VPN 对接
专家分享
自助服务平台操作指引
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
项目案例
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

ggbang

本周建议达人

adds

本周提问达人