個人詢問一家網路設備業者,我本來請他規劃L3 Switch切一個VLAN給AP SERVER,因為我要監控AP Server的通訊,所以請他在L3 Switch後面接一個IDS再接一個HUB,然後將AP SERVER接在HUB上。但是他跟我說不用只要在SWITCH上作設定就可以了!
因為我十年都只碰AP的開發,網路的知識只有基礎班,就我以前的瞭解SWITCH不是會記住MAC嗎?會在特定的PORT間建立虛擬的通道,那將IDS直接接在SWITCH的一個PORTS(NIDS沒有IP)那IDS收的到所有對AP SERVER以及AP SERVER發出的通訊封包嗎?
以上解釋希望對你有幫助!!
他可能是指Switch的Port Mirror功能
不然就是NIDS有兩個Port
一上一下就可以了
Sorry!
我不太瞭解您所說的"NIDS有兩個Port一上一下就可以了"的意思!
因為IDS沒有IP,所以您是說「有兩個PORT一個IN一個OUT」,那跟在SWITCH作PORT MIRROR有關聯嗎?如果IDS的PORTS是一進一出,在沒有PORT MIRROR下,那規劃上不是要將SWITCH接到IDS再串到HUB上,以增加後續的擴充性。其實我是跟網路廠商說DB SERVER跟AP SERVER會在同一個網段,希望IDS能同時監控到AP跟DB SERVER。
如果IDS只有一個PORT,那規劃不就是要SWITCH先串到HUB!然後IDS與AP SERVER再接到HUB上,那還是需要HUB!