Rechercher : dans
Par :

Cisco Port mirroring

Dernière réponse le 3 oct 2008 à 09:47:21 guimev, le 3 jun 2008 à 14:24:16 
 Signaler ce message aux modérateurs

Bonjour à tous. Je suis en train de mirrorer plusieurs ports sur un 3560 pour inspecter le trafic web. Cela fonctionne bien, je redirige le trafic de plusieurs ports vers un pc sous linux, et avec tcpdump j'inspecte.
Voici ma conf :
monitor session 2 source interface Fa0/7
monitor session 2 destination interface Fa0/6

Par contre, le port de destination ne peut servir que pour faire cela. Il ne reçoit plus d'autre trafic mis à part celui du source port.

J'ai pourtant lu cela en fouillant sur le site de cisco :

The port does not transmit any traffic except that traffic required for the SPAN session unless learning is enabled. If learning is enabled, the port also transmits traffic directed to hosts that have been learned on the destination port.

Existe -t-il donc une possibilité pour que le port fasse les 2 ? Comment dois-je comprendre l'explication ? Qu'est- ce que le "learning" ?

Merci beaucoup !!

Configuration: Windows Vista
Internet Explorer 7.0

Meilleures réponses pour « Cisco Port mirroring » dans :
Routeurs Cisco: Paramètres de base VoirIntroduction Cet article a pour but d'expliquer simplement les bases de la configuration et de l'administration de routeurs Cisco. Des connaissances sur la fonction d'un routeur et les protocoles de routage sont nécessaires pour la lecture de cet...
MySQL - Linux - Monitorer le port 3306 VoirPour faire le monitoring du port 3306 sous Linux il suffit d'utiliser la commande : tcpdump -i eth0 -nN -vvv -xX -s 1500 port 3306 Où s représente la longueur du paquet.
Télécharger Advanced Port Scanner VoirAdvanced Port Scanner est un scanner de ports. Il vous listera les ports ouverts, susceptibles d'être utilisés par les pirates informatiques pour attaquer votre PC. Il utilise deux techniques pour scanner ces ports : - le scanning des ports TCP...
NAT - Translation d'adresses, port forwarding et port triggering VoirPrincipe du NAT Le mécanisme de translation d'adresses (en anglais Network Address Translation noté NAT) a été mis au point afin de répondre à la pénurie d'adresses IP avec le protocole IPv4 (le protocole IPv6 répondra à terme à ce problème). En...

1

 Tootsi, le 3 oct 2008 à 09:47:21

Par defaut sur CISCO lorsqu'un port est configuré pour recevoir une session SPAN (mirror) celui-ci est désactivé.

En gros si ta machine avec le sniffer dispose d'une seul carte réseau, et bien celle-ci n'aura plus de réseau le temps du sniffing ....

Cisco pour ça cest pas top ...

La donnée que tu as trouvé, semble dire, que si le port est donc configuré en "learning" et bien il semblerait que cisco sait maintenant envoyé du trafic aux équipements derrière le port en mode "mirror".

Renaud

Répondre à Tootsi
Collection CommentÇaMarche.net