家庭网络防御系统搭建-配置流量镜像到NDR系统

news2024/11/28 10:37:03

由于需要将家庭网络中的全部流量送到NDR分析系统进行分析,因此需要一个具备流量镜像功能的交换机或者路由器。在前面文章所提及的家庭网络架构中,需要一台交换机即可拷贝东西向流量以及南北向流量。当然如果家庭中的路由器或者其他设备具备交换机镜像功能,也可以拿来使用是通常来说家庭路由器都不具备流量镜像的能力。

流量镜像

流量镜像就是流量拷贝,即将流量拷贝一份送到指定的机器上进行分析。通常网络通信中网卡只接受目的地址为本机的流量,而忽略目的地址飞本机的流量。但是如果将网卡设置成为混杂的模式,则网卡会接受目的地址不是本机的流量,从而进行分析。

常见家用路由器

下图1一款家庭网络中常见的路由器,但是该路由器并无mirror的功能,因此不符合要求:
在这里插入图片描述
图1

镜像功能交换机

由于只需要将LAN网络中的流量镜像,因此具备镜像功能的交换机即可。具备镜像功能的交换机很多,如下型号为tp-link TL-SG105E,如下图2:
在这里插入图片描述
图2
可以根据自己的不同需求进行选择即可

配置镜像功能

如下图3为tp-link TL-SG105E交换机的登陆页面
在这里插入图片描述
图3
交换机的地址和密码在出厂的时候都贴在交换机上,由于默认的交换机地址为192.168.1.1。但是如果该地址和网络中的地址冲突,建议先把该交换机和电脑直连,访问192.168.1.1后,修改对应的IP地址,如下图4所示:
在这里插入图片描述
图4
将DHCP的功能禁止,设置交换机为静态的IP地址。在前期没有换分VLAN的情况下,由于交换机直连的是防火前的LAN口,因此该IP可以和防火墙LAN口IP处于同一个网段。如果不在同一个网络,则需要配置交换机的网关为防火墙LAN口的地址。

完成交换机地址的设置,就可把交换机连接入网。设置每个交换机口的作用,我的交换机每个口的作用如下:

  • 1号口为防火墙LAN口的接入口
  • 2号口为NDR系统的接入口。
  • 3号口为无线路由器的接入口
  • 4号口为有线交换机的接入口

由于2号口为送往NDR流量的口,因此需要把通过2号口作为镜像流量的接收口,如下图5:
在这里插入图片描述
图5
需要将连接到防火墙LAN口的流量也就是整个家庭网络的流量将进行拷贝,因此设置如下图6:
在这里插入图片描述
图6
选中1号口,将进出口的流量都进行镜像,应用之后可以看到port1的进出口流量都是enable状态。

检查镜像功能是否正常,如下图7:
在这里插入图片描述
图7
图7中RX为recieve缩写,即接收的流量,TX为transmit缩写,即发送的流量。可以看到PORT2端口发送的数据量基本等于port1进出口流量的总和,说明port的流量都被镜像到port2,然后被发送到NDR系统了。

以上就是交换机流量镜像的配置的过程,希望对你有用。

本文为CSDN村中少年原创文章,未经允许不得转载,博主链接这里。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1562538.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

OpenCV 4.9使用通用内部函数对代码进行矢量化

返回:OpenCV系列文章目录(持续更新中......) 上一篇:OpenCV使用通用内部函数对代码进行矢量化 下一篇:OpenCV系列文章目录(持续更新中......) ​ 目标 本教程的目标是提供使用通用内部函数功…

VSCode必备插件,创建运行JS、Html

这里介绍如何用vscode来创建一下.js文件和.html文件,然后正确的运行他们 一、首先安装两个插件 第一个插件 open in browser (就是我们运行.html文件,把html通过浏览器给它打开) 第二个插件 Code Runner (就是我们运行.js文件,就是直接运行.js文件…

咪咕打造体育元宇宙

9月23日20点,第19届亚运会在杭州开幕。主火炬点燃环节,超过1亿的「数字火炬手」汇聚成具象的数字火炬手,从钱塘江踏着浪花一步步来到「大莲花」上空,和线下的六棒火炬手共同点燃主火炬。 云上观众通过咪咕视频的AR交互界面&#…

Oracle+11g+笔记(1)-SQL语言基础

Oracle11g笔记(1)-SQL语言基础 1、SQL语言基础 1.1 SQL语言的功能 数据定义功能:DDL(CREATE、DROP、ALERT)。 数据查询功能:DQL(Select)。 数据操作功能:DML(INDERT、UPDATE、DELETE)。 数据控制功能:DCL(GRANT、REVOKE、COM…

基于SSM的校园订餐系统

一、功能实现 前台模块 前台主要功能有:用户注册、用户登录、我的购物车、我的订单、商品评论、校园资讯后台模块 后台主要功能有:用户管理、商品管理、订单管理、评论管理、资讯管理等 二、技术选型 2.1 后台技术选型 SpringBoot(Spring、SpringMVC…

ssm015基于java的健身房管理系统的设计与实现+vue

健身房管理系统设计与实现 摘 要 现代经济快节奏发展以及不断完善升级的信息化技术,让传统数据信息的管理升级为软件存储,归纳,集中处理数据信息的管理方式。本健身房管理系统就是在这样的大环境下诞生,其可以帮助管理者在短时间…

win11下,RTMP流媒体服务器保姆级教程

本片博客将详细介绍如何搭建一个RTMP流媒体服务器,包含源码下载,编译常见问题解决方法以及流媒体测试,最后讲解了如何利用obs软件实现推流。 服务器:SRS 3.0(Simple Realtime Server,支持RTMP、HTTP-FLV、HLS、WebRTC) 推流端&…

蓝桥杯刷题day13——自助餐【算法赛】

一、问题描述 食堂最近推出了自助取餐功能,可以通过盘子的形状自动计算费用。你参与到自助计算价格的项目工作中。视觉组的同学已经帮你通过图像识别把盘子图片转换为了字符串,你只需要计算具体的价格即可。 餐盘的费用如下表所示: 你将会得到n 个字符…

【css】文本过长溢出一行不换行普通css以及antd实现

.text-box { white-space: nowrap; /* 防止文字换行 */ overflow: hidden; /* 隐藏超出div的内容 */ text-overflow: ellipsis; /* 当内容超出时,显示省略号 */ max-width: calc(100% - 80px); /* 假设按钮宽度为80px,则设置div的最大宽度为容器宽度…

强化基础-Java-集合

这块的知识点比较零碎也是看到了就过来记录一点,可能是之前没有特别注意的,会持续补充 集合 1 通用实现 ListSetSortedSet(如果表达是有序的,返回签名使用有序set来表达)NavigableSet(since 1.6)Queue (since 1.5)Deque(since …

2024 年最值得阅读的 ChatGPT 书籍

自ChatGPT问市以来,其全球风靡之势标志着生成式人工智能新纪元的到来。尽管在ChatGPT之前,大型语言模型(LLM)已存在,但其便捷访问和用户友好界面无疑将LLM的应用推向了新高度。至2024年,ChatGPT持续作为热门话题,本文旨…

Qt加载.css/.qss文件设置控件的QSS样式(支持程序运行时修改且立即生效类似换肤效果)

初学Qt时要想通过QSS修改控件QWidget,QPushButton等原生基础控件的样式,一般都是直接在.ui文件中直接添加qss,或者在代码中通过setStyleSheet(QString qss)来设置。当程序很大时,很多地方需要复用样式时会非常麻烦,qss…

CCIE-12-IPSec-VPN-RemoteAccess

目录 实验条件网络拓朴实验目的 开始配置1. R2 Ping R3确定基础网络是通的2. 配置R23. 配置R53. 验证 实验条件 网络拓朴 实验目的 为R2和R3建立IPSec VPN R4可以ping通R5 开始配置 R2:模拟需要远程访问网络的网关 R4:模拟需要远程访问网络内的目标主…

问题2-前端json数组数据转换成csv文件

代码 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>将 JSON 数据导出为 CSV 文件</title> …

node.js的模块化 与 CommonJS规范

一、node.js的模块化 (1)什么是模块化&#xff1f; 将一个复杂的程序文件依据一定的规则拆分成为多个文件的过程就是模块化 在node.js中&#xff0c;模块化是指把一个大文件拆分成独立并且相互依赖的多个小模块&#xff0c;将每个js文件被认为单独的一个模块&#xff1b;模块…

【蓝桥杯】积木

积木 题目描述 小明用积木搭了一个城堡。 为了方便&#xff0c;小明在搭的时候用的是一样大小的正方体积本&#xff0c;搭在了一个 n 行 m 列的方格图上&#xff0c;每个积木正好占据方格图的一个小方格。 当然&#xff0c;小明的城堡并不是平面的&#xff0c;而是立体的。…

mac如何检测移动硬盘 mac硬盘检测工具 Tuxera怎么用 Tuxera NTFS官网

在工作学习中&#xff0c;我们都绕不开用移动硬盘来拷贝存储一些文件。但是在使用过程中&#xff0c;我们经常遇到“mac检测不到移动硬盘”“移动硬盘不存在”等问题&#xff0c;今天本文就带大家了解下mac如何检测移动硬盘&#xff0c;mac硬盘检测工具。 一、mac如何检测移动…

C++ —— C++11新增语法

目录 一&#xff0c;列表初始化 1.1 这是什么&#xff1f; 1.2 initializer_list 1.3 在容器的运用 1.4 STL中的变化 二&#xff0c;右值引用和左值引用 2.1 是什么&#xff1f; 2.2 这两个东西有啥关系&#xff1f; 2.3 有啥用&#xff1f; 三&#xff0c;*移动构…

智乃想考一道鸽巢原理

题目 思路&#xff1a; #include <bits/stdc.h> using namespace std; #define int long long #define pb push_back #define fi first #define se second #define lson p << 1 #define rson p << 1 | 1 const int maxn 1e6 5, inf 1e9, maxm 4e4 5; co…

【御控物联】JavaScript JSON结构转换(14):对象To数组——规则属性重组

文章目录 一、JSON结构转换是什么&#xff1f;二、术语解释三、案例之《JSON对象 To JSON数组》四、代码实现五、在线转换工具六、技术资料 一、JSON结构转换是什么&#xff1f; JSON结构转换指的是将一个JSON对象或JSON数组按照一定规则进行重组、筛选、映射或转换&#xff0…