新闻中心
临同信息告诉你旁路审计员工行为
时间: 2019/10/10 11:36:34 | 浏览: 2397 | 更多关于《技术研讨》
在不影响单位网络结构的前提下,监控到用户的上网数据。旁路模式可以实现这个需求。 单位网络拓扑如下图: ![]() 1、登陆AC WEB界面,步骤略。 ![]() 2、系统管理---网络配置---部署模式,如下图所示: ![]() 3、选旁路模式—下一步,如下图所示: ![]() 4、选择管理口—eth0;勾选IPv4,并配置IP地址为X.X.X.X/X;默认网关为X.X.X.X;首选DNS为X.X.X.X;备用DNS为空;其他默认,下一步 如下图所示: ![]() 5、镜像口选择ETH3;监控网段与排除IP地址中填写IP地址为X.X.X.X/X,点击下一步,如下图所示: ![]() 6、最后,在页面中单击提交。 ![]() 7、配置好的接口状态 如下图所示: ![]() 8、上架运行一段时间后,会看到管理用户、应用流量排名、用户流量排名等如下图: ![]() 到这里,AC旁路模式 配置完成。 ![]() 注:旁路模式数据不经过AC,需要在内网交换机做数据镜像到AC的监听口实现数据搜集审计 |