家庭网络防御系统搭建-配置流量镜像到NDR系统

由于需要将家庭网络中的全部流量送到NDR分析系统进行分析,因此需要一个具备流量镜像功能的交换机或者路由器。在前面文章所提及的家庭网络架构中,需要一台交换机即可拷贝东西向流量以及南北向流量。当然如果家庭中的路由器或者其他设备具备交换机镜像功能,也可以拿来使用是通常来说家庭路由器都不具备流量镜像的能力。

流量镜像

流量镜像就是流量拷贝,即将流量拷贝一份送到指定的机器上进行分析。通常网络通信中网卡只接受目的地址为本机的流量,而忽略目的地址飞本机的流量。但是如果将网卡设置成为混杂的模式,则网卡会接受目的地址不是本机的流量,从而进行分析。

常见家用路由器

下图1一款家庭网络中常见的路由器,但是该路由器并无mirror的功能,因此不符合要求:
在这里插入图片描述
图1

镜像功能交换机

由于只需要将LAN网络中的流量镜像,因此具备镜像功能的交换机即可。具备镜像功能的交换机很多,如下型号为tp-link TL-SG105E,如下图2:
在这里插入图片描述
图2
可以根据自己的不同需求进行选择即可

配置镜像功能

如下图3为tp-link TL-SG105E交换机的登陆页面
在这里插入图片描述
图3
交换机的地址和密码在出厂的时候都贴在交换机上,由于默认的交换机地址为192.168.1.1。但是如果该地址和网络中的地址冲突,建议先把该交换机和电脑直连,访问192.168.1.1后,修改对应的IP地址,如下图4所示:
在这里插入图片描述
图4
将DHCP的功能禁止,设置交换机为静态的IP地址。在前期没有换分VLAN的情况下,由于交换机直连的是防火前的LAN口,因此该IP可以和防火墙LAN口IP处于同一个网段。如果不在同一个网络,则需要配置交换机的网关为防火墙LAN口的地址。

完成交换机地址的设置,就可把交换机连接入网。设置每个交换机口的作用,我的交换机每个口的作用如下:

  • 1号口为防火墙LAN口的接入口
  • 2号口为NDR系统的接入口。
  • 3号口为无线路由器的接入口
  • 4号口为有线交换机的接入口

由于2号口为送往NDR流量的口,因此需要把通过2号口作为镜像流量的接收口,如下图5:
在这里插入图片描述
图5
需要将连接到防火墙LAN口的流量也就是整个家庭网络的流量将进行拷贝,因此设置如下图6:
在这里插入图片描述
图6
选中1号口,将进出口的流量都进行镜像,应用之后可以看到port1的进出口流量都是enable状态。

检查镜像功能是否正常,如下图7:
在这里插入图片描述
图7
图7中RX为recieve缩写,即接收的流量,TX为transmit缩写,即发送的流量。可以看到PORT2端口发送的数据量基本等于port1进出口流量的总和,说明port的流量都被镜像到port2,然后被发送到NDR系统了。

以上就是交换机流量镜像的配置的过程,希望对你有用。

本文为CSDN村中少年原创文章,未经允许不得转载,博主链接这里。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/579003.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

代码审计之远程调试方法介绍

前言 在做代码审计时,通常需要将源码运行起来,用于验证漏洞是否真实存在,通过debug可以更加直观的观察程序的运行细节,可以比较快的确认有效漏洞,debug也是开发人员在代码调试测试阶段经常用到的方法。但源码开始运行…

Linux:程序地址空间详解

目录 一、堆、栈、环境参数所在位置 二、进程地址空间底层实现原理 ​编辑 三、什么是地址空间 四、为什么要有进程地址空间 五、细谈写实拷贝的实现及意义 在C/C学习中,都学习过如上图所示的一套存储结构,我们大致知道一般存储空间分为堆区&#…

社交网络的未来:Facebook如何塑造数字社交的下一章

引言 社交网络已成为我们生活中不可或缺的一部分,而Facebook作为其领军者,一直在塑造着数字社交的未来。本文将深入探讨Facebook在未来如何塑造数字社交的下一章,并对社交网络的发展趋势进行展望和分析。 1. 引领虚拟社交的潮流 Facebook将…

建立一个简单的网页音乐盒模型效果#css#h5

“音乐盒”可以看做一个大盒子&#xff0c;用<div>标签进行定义。大盒子的上面为文本内容&#xff0c;可以在<div>标签中嵌套<h2>和<p>标签来实现&#xff1b;大盒子下面为图像&#xff0c;通过在<div>标签中嵌套<img/>标签来实现。 样式…

R语言实现——网状 Meta 分析

近来年&#xff0c;网状 Meta 分析相关研究不断涌现&#xff0c;此类研究不但能发表在国内各大核心期刊上&#xff0c;还能在SCI期刊甚至医学4大刊上看到其身影。随手在pubmed上面一搜索&#xff0c;就能得到一万多篇相关文献。俨然成为医学文献研究的“大杀器”&#xff01; P…

2024批量下载微博内容导出excel,数据包含微博链接,内容,点赞数,转发数,评论数,话题等

以歌手李健这个号为例&#xff0c;共抓取727条微博&#xff0c;导出的excel微博数据包含微博链接,微博正文,原始图片链接,被转发微博原始图片链接,是否为原创微博,微博视频链接,发布位置,发布时间,发布工具,点赞数,转发数,评论数,话题等 第一条微博发布于2010年5月31 。 再根据…

C++进阶,手把手带你学继承

&#x1fa90;&#x1fa90;&#x1fa90;欢迎来到程序员餐厅&#x1f4ab;&#x1f4ab;&#x1f4ab; 主厨&#xff1a;邪王真眼 主厨的主页&#xff1a;Chef‘s blog 所属专栏&#xff1a;c大冒险 总有光环在陨落&#xff0c;总有新星在闪烁 【本节目标】 1.继…

《HelloGitHub》第 96 期

兴趣是最好的老师&#xff0c;HelloGitHub 让你对编程感兴趣&#xff01; 简介 HelloGitHub 分享 GitHub 上有趣、入门级的开源项目。 https://github.com/521xueweihan/HelloGitHub 这里有实战项目、入门教程、黑科技、开源书籍、大厂开源项目等&#xff0c;涵盖多种编程语言 …

vue中使用图片url直接下载图片

vue中使用图片url直接下载图片 // 下载图片downloadByBlob(url, name) {let image new Image()image.setAttribute(crossOrigin, anonymous)image.src urlimage.onload () > {let canvas document.createElement(canvas)canvas.width image.widthcanvas.height image…

如何在 Linux 中查找命令的执行时间

在 Linux 操作系统中&#xff0c;查找命令的执行时间对于优化系统性能、调试程序以及评估脚本效率至关重要。本文将介绍几种方法来准确地测量命令的执行时间。 使用时间命令 时间命令&#xff08;time&#xff09;是一个内置的 shell 命令&#xff0c;用于测量其他命令或程序的…

谷歌浏览器如何查看HTTP版本

在谷歌浏览器中查看HTTP版本&#xff0c;你可以按照以下步骤操作&#xff1a; 首先&#xff0c;你需要打开谷歌浏览器&#xff0c;然后访问你想要查看HTTP版本的网页&#xff1b; 在页面上&#xff0c;按下F12键或右键点击页面任意位置&#xff0c;选择 “检查”&#xff08;I…

Leetcode 剑指 Offer II 071.按权重随机选择

题目难度: 中等 原题链接 今天继续更新 Leetcode 的剑指 Offer&#xff08;专项突击版&#xff09;系列, 大家在公众号 算法精选 里回复 剑指offer2 就能看到该系列当前连载的所有文章了, 记得关注哦~ 题目描述 给定一个正整数数组 w &#xff0c;其中 w[i] 代表下标 i 的权重…