Мониторинг сетевого трафика через коммутатор

Я хотел бы поэкспериментировать с мониторингом моего трафика домашней сети и интересно, если конкретное решение, которое я имею в виду будет работать. У меня довольно стандартная настройка, Verizon FIOS входит в мой дом и проходит через маршрутизатор Verizon, который, в свою очередь, маршрутизирует трафик для нескольких устройств (домашний компьютер, телефоны и т. д.).

Мне интересно, могу ли я поставить переключатель "спереди" (или более предпочтительно "в сторону"), чтобы я мог подключить специальную машину (например, Pi или старый ноутбук), который, в свою очередь, запускает фырканье или любые идентификаторы, которые я хочу. Однако я опасаюсь настраивать машину шлюза (например, Pi как машину шлюза), потому что я хочу, чтобы самое простое решение было развернуто, если это необходимо, и я хочу понести наименьший риск (т. е. плохая конфигурация).

в принципе, я думаю, что коммутатор позволит мне простой способ обнюхать входящий / исходящий трафик без принуждения меня поставить эти идентификаторы в линию.

есть ли какие-либо заслуги в этом и, если да, то какие-либо конкретные рекомендации по коммутатору / концентратору?

11
задан ETL
23.02.2023 10:34 Количество просмотров материала 3430
Распечатать страницу

2 ответа

на самом деле не вопрос для этого сайта, так как этот сайт предназначен для профессионального системного администратора, чтобы получить с другим профессиональным системным администратором.

но я думал, что дам вам эту часть данных:

  • если вы используете старый добрый хаб, все порты автоматически получает весь трафик.
  • если у вас нет старого доброго хаба, то вам нужен коммутатор, который делает зеркало порта, то вы говорите ему, чтобы отразить пакеты всех других портов к порту, где ваш pi или ноутбук или все, с чем связано.

затем вы запускаете любую программу, которую хотите - snort, wireshark, xplico, tcpdump и т. д., Чтобы записать трафик и проанализировать его.

2
отвечен ETL 2023-02-24 18:22

короткий ответ: Да, вы можете.

более длинный ответ: Вы можете, но вам нужен переключатель, который поддерживает мониторинг порта. Коммутатор должен быть вставлен между локальной сетью и модемом/маршрутизатором FIOS и настроен соответствующим образом.

или, вы также можете купить выделенный " сеть кран] (http://en.m.wikipedia.org/wiki/Network_tap)" оборудование, которое было бы проще настроить. Разверните его аналогично.

0
отвечен pepoluan 2023-02-24 20:39

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх