不好意思打擾一下大家,
想請問一下,我身邊有一台Fortigate 100A 及 兩台HP的Switch~
目前兩台Switch是用truck port連在一起,其中一台的24port是對fotigate...
其中 23 port 又對 24 port 作 mirror ,因為小弟身邊沒有懂網路的,
想請問一下,這是我是否可以監看到所有IP的進出流量呢?

先謝謝大家了!!
文章關鍵字
要加監控設備在 mirror port
不然這樣也不能監控吧??

不過阿?
FW 不是都有 syslogd 的功能可以提供數據嗎??(你買的那家FW有軟體可監控)
幹嘛還用 mirror 的功能
人間五十年、下天の内をくらぶれば、夢幻のごとくなり一度生を得て成せぬ者はあるべき か
100A能看的log有限
不加FortiAnalyzer的話應該沒辦法達到你的要求

一定要加FortiAnalyzer嗎?
還是我可以從23port接一台linux架MRTG來看呢?
因為FortiAnalyzer好像也不便宜耶。
jameslce wrote:
不好意思打擾一下大家...(恕刪)


NTop ~~ 很好用 ~~

在 switch 某個 port 設定 port mirror ~~ 弄一台 linux 架 NTOP ~~

你的問題就解決囉 ~~

我的部落格有相關介紹 ~~

參考看看囉 ~~

http://www.info-artist.net/2009/07/ntop.html

我的 Blog ~~ http://www.info-artist.net/
MRTG or NTOP也是解決之道
反正只是拿來看流量
只是要用100a來做就得用FortiAnalyzer了
ant777323 wrote:
MRTG or NT...(恕刪)


MRTG 有點小麻煩 ~~ 每台機器要裝 SNMP ~~

NTOP 不用 ~~

server ready 加上 port mirror ~~ 就可以了 ~~
我的 Blog ~~ http://www.info-artist.net/
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!