Хочется странного наверно. Есть маршрутизаторы работающие на магистральных каналах Cisco 7206vxr и Cisco 3745. Есть великое желание использовать пассивный IDS типа snort для анализа трафика на предмет разных гадостей в трафике. Возможно ли каким-нибудь образом получить трафик для анализа с serial портов? Типа как на коммутаторах зеркалирование портов. Только снимать нужно именно с serial. Сетка достаточно большая и сии вышеуказанные маршрутизаторы соединены потоками E1 с другими маршрутизаторами и нужно контролировать именно магистральные порты. Копание в интернете пока не привело к успешному результату, такое ощущение что это невозможно в принципе :-(
>такое ощущение что это невозможно в принципеТак и есть https://supportforums.cisco.com/thread/151248
Теоретически можно врезаться в соединительный кабель
другим портом для приема. Если поднимется физика, не факт что
поднимется протокол. Например для ppp важно пройти все согласования,
в которых есть magic числа и нажен полноценный двухсторонний
обмен, а не односторонняя "прослушка", т.е. третий будет лишний :)frame-relay может подняться, но на приемном порту надо прописать
все сабы и потом правильно слить принятый трафик на анализатор.с hdlc нет опыта, не скажу
если на портах frame-relay, то проще пробросить его через туннель
и поймать данные в gre оболочке в езернете
Дык, может лучше приобрести аппаратный IDS? он для этого и предназначен
Сюда смотрели?http://www.cisco.com/en/US/partner/docs/ios/12_4t/12_4t11/ht...
>Сюда смотрели?
>
>http://www.cisco.com/en/US/partner/docs/ios/12_4t/12_4t11/ht...лучше так наверное:
http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.html
>лучше так наверное:
>http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.htmlДа, разумеется.
>>Сюда смотрели?
>>
>>http://www.cisco.com/en/US/partner/docs/ios/12_4t/12_4t11/ht...
>
>лучше так наверное:
>
>http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.htmlОднако там написано
"IP traffic capture is supported only on the Cisco 1841, Cisco 2800 series, and Cisco 3800 series integrated services routers."А мне надо бы с Cisco 7206, 3745. Или на сих маршрутизаторах боятся что нагрузка слишком большая будет?
>[оверквотинг удален]
>>лучше так наверное:
>>
>>http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.html
>
>Однако там написано
>"IP traffic capture is supported only on the Cisco 1841, Cisco 2800
>series, and Cisco 3800 series integrated services routers."
>
>А мне надо бы с Cisco 7206, 3745. Или на сих маршрутизаторах
>боятся что нагрузка слишком большая будет?Надо смотреть по фича-нафигатору. Утверждение выше относится к конкретному релизу ИОСа.