ФСБ выставсло требование к СОРМу. Вообщем сеть такая есть cisco 2611, dialup пул, 2 локалки. вообщем это устройство сорм должно весь трафик нюхать даже между Dialup пользователями. Я думаю так на циске организую policy based routing и весь трафик будет проходить через catalyst 2950t
там он зеркалится на сорм. вопрос как отражать назад трафик (loopback)
есть ли свитчи с такой функцией, на freebsd кажеться можно или другие есть какие нибудь железяки
ты сам понял чего написал?
Может просто на каталисте должен быть один порт на который падает весь трафик и к немо подключено устройство.
Просто какой режим должен быть у него затрудняюсь сказать.. а можно просто все в хаб втюхать
>Может просто на каталисте должен быть один порт на который падает весь
>трафик и к немо подключено устройство.
>Просто какой режим должен быть у него затрудняюсь сказать.. а можно просто
>все в хаб втюхатьКак я понял весь вопрос - слежение за внутренними пересылками, которые за пределы cisco не выходят, как то трафик между диалапщиками.Придется как-то ВЕСЬ трфик куда-то форвадить, я бы предложил воткнуть СОРМ-железяку через отдельный ethernet-порт или vlan и копировать тудя весь трафик какой можно.
http://www.sormovich.ru/ - вот еще интересная штука.
>>Может просто на каталисте должен быть один порт на который падает весь
>>трафик и к немо подключено устройство.
>>Просто какой режим должен быть у него затрудняюсь сказать.. а можно просто
>>все в хаб втюхать
>
>Как я понял весь вопрос - слежение за внутренними пересылками, которые за
>пределы cisco не выходят, как то трафик между диалапщиками.Придется как-то ВЕСЬ
>трфик куда-то форвадить, я бы предложил воткнуть СОРМ-железяку через отдельный ethernet-порт
>или vlan и копировать тудя весь трафик какой можно.
>
>http://www.sormovich.ru/ - вот еще интересная штука.
именно ее и ставим
>>Может просто на каталисте должен быть один порт на который падает весь
>>трафик и к немо подключено устройство.
>>Просто какой режим должен быть у него затрудняюсь сказать.. а можно просто
>>все в хаб втюхать
>
>Как я понял весь вопрос - слежение за внутренними пересылками, которые за
>пределы cisco не выходят, как то трафик между диалапщиками.Придется как-то ВЕСЬ
>трфик куда-то форвадить, я бы предложил воткнуть СОРМ-железяку через отдельный ethernet-порт
>или vlan и копировать тудя весь трафик какой можно.
>
>http://www.sormovich.ru/ - вот еще интересная штука.
а как на циске копировать трафик на другой Ethernet порт
>>http://www.sormovich.ru/ - вот еще интересная штука.
>а как на циске копировать трафик на другой Ethernet портещё раз, для слепых и слабовидящих: SPAN и RSPAN.
>>>http://www.sormovich.ru/ - вот еще интересная штука.
>>а как на циске копировать трафик на другой Ethernet порт
>
>ещё раз, для слепых и слабовидящих: SPAN и RSPAN.
это как я понимаю для свича
>>>>http://www.sormovich.ru/ - вот еще интересная штука.
>>>а как на циске копировать трафик на другой Ethernet порт
>>
>>ещё раз, для слепых и слабовидящих: SPAN и RSPAN.
>это как я понимаю для свичаВыше неоднократно упоминается каталист - что это, если не свитч?
>Может просто на каталисте должен быть один порт на который падает весь
>трафик и к немо подключено устройство.
>Просто какой режим должен быть у него затрудняюсь сказать..SPAN/RSPAN
>>Может просто на каталисте должен быть один порт на который падает весь
>>трафик и к немо подключено устройство.
>>Просто какой режим должен быть у него затрудняюсь сказать..
>
>SPAN/RSPANвсе понятно уже, спасибо, каталист это свитч просто думалось, что просто циской 2611 можно такое сделать, но как оказалось нельзя
>>>Может просто на каталисте должен быть один порт на который падает весь
>>>трафик и к немо подключено устройство.
>>>Просто какой режим должен быть у него затрудняюсь сказать..
>>
>>SPAN/RSPAN
>
>все понятно уже, спасибо, каталист это свитч просто думалось, что просто циской
>2611 можно такое сделать, но как оказалось нельзя
на рутере это тоже возможно
>>>>Может просто на каталисте должен быть один порт на который падает весь
>>>>трафик и к немо подключено устройство.
>>>>Просто какой режим должен быть у него затрудняюсь сказать..
>>>
>>>SPAN/RSPAN
>>
>>все понятно уже, спасибо, каталист это свитч просто думалось, что просто циской
>>2611 можно такое сделать, но как оказалось нельзя
>
>
>на рутере это тоже возможно
Интересно это как ?
>Интересно это как ?
Да,уважаемый Volume - просветите нас please!
На 2924XL эта функция доступна?
>На 2924XL эта функция доступна?Кажется, нет. Посмотрите на cisco.com, оно надежнее.
>На 2924XL эта функция доступна?
На нем есть на интерфейсе команда port monitor ...
mikeaskадресочек свой не дашь?
>mikeask
>
>адресочек свой не дашь?
мыло тебе надо
оно самое
>оно самое
gerc_misha@mail.ru