On Thu, 2 Aug 2001 22:02:36 +0200, "Kasper Pedersen"
<jeg.er@huleboer.dk> wrote:
> Jeg ved at der findes en monitor port på en Intel switch, så man kort
> fortalt kan duplikere alt trafikken fra port X og sende det over på port Y
> uden at vedkommende som er koblet på port X kan mærke noget som helst. Er
> det forstået rigtigt ?
Ja.
> Ovenstående seance opererer på port niveau, men findes der switche som evt.
> kan gøre det samme, men istedet på IP niveau ? Hvis ja, hvilke og hvad
> hedder denne funktion ?
Nej, ikke rigtig. Men man kan sætte en lokal sniffer på, der så
sender resultatet af sniffet (eller evt. kun skærmbilleder) til
en sniffer-station centralt. Og ellers er der jo RMON, der kan
mere end de fleste fatter.
> Grunden til at jeg spørger er, at man er begrænset til kun at få trafikken
> fra porte på den pågældende switch og ikke fra andre switche på et stort
> LAN, er det forstået rigtigt ?
Ja, sådan er det for de fleste switch. På nogle switche kan man
sætte filtre op, fx så det kun er bestemte VLAN på en given port,
der kopieres til den anden port.
> Eller kan man få switche som har muligheden for at duplikere trafikken fra
> "switch K" - "port 1" og sendt ud til "switch L" - "port 17", hvor
> forbindelsen mellem de 2 switche evt. er en WAN forbindelse ?
Man kan godt gøre det første, men typisk ikke over en WAN-
forbindelse. Den vil jo typisk også være meget langsommere end
den LAN-port man monitorerer.
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links :
http://www.hojmark.org/networking/
FAQ :
http://www.net-faq.dk/