- 如何使用端口镜像?
-
发布时间:2012-06-26 10:57:05
发布时间:2012-06-26 10:57:05
端口镜像的功能:启用端口镜像,可以在目标端口或者目标IP监听获取被镜像端口的网络数据,此功能一般用于内网数据的分析监控,可监视到进出网络的所有数据包,供安装了监控软件的管理服务器抓取数据,如网吧需提供此功能把数据发往公安部门审查,而企业则是出于信息安全、保护公司机密的需求。
实例:通过嗅探分析工具,获取内网与互联网所有通信数据。
两种方式:镜像到端口和镜像到主机IP。
将数据镜像到端口:
在【网络配置】-【接口配置】-【端口镜像】设置该功能,其中需要注意的是这里的镜像端口要设置为其中一个未连接外网的WAN口,并且在【外网设置】中须将相应的WAN口连接类型选择为“LAN”作为镜像端口,如下图,这里以WAN2为例:
第1步:在【端口镜像】页面启用该功能,镜像的数据方向选择“全部”,镜像出口方式选择“镜像到端口”,镜像端口设置为“WAN2”,WAN1接口是连接电信ADSL的接口,这时充当的是被镜像端口。
第2步:在【外网设置】将WAN2的连接类型选择为“LAN”,IP地址和子网掩码可填写也可不填写,不影响数据的监听获取。
第3步:设置完毕,将一台服务器(安装了嗅探工具)连接至路由器的WAN2接口,该服务器“本地连接”不需要任何设置。然后运行嗅探分析工具开始获取数据即可,如图,选用的是著名的免费抓包软件wireshark,大量的数据已经被获取到了: