4.2 基本配置
4.2.1 网络审计
网络审计的主要功能是将当前启动设备的一个或几个源网口(比如 eth2,eth3)的流量
信息复制到一个指定的目标网口上去(比如 eth4)。如果在目标网口上接一台审计设备,即可
以对当前设备的流量进行分析并汇总报表进行审计。
该功能所在的位置在 网络管理->网络配置->网络审计。如下图所示:
图 4-14 网络审计的显示
配置步骤如下:
1. 把左边(所有网口)需要审计的网口通过点击右向的箭头放到右边(要镜像的
网口)框中去。
2. 点击“镜像网口”边的下拉框,选择镜像口。
3. 在启动的复选框内点勾。
4. 点击“提交”,设置生效,功能立即开始启动。
注意事项:
1. 网口审计是把其它网口的数据复制到镜像网口上的行为,所以镜像口最好不
要开启业务,以免造成干扰。
2. 当网络繁忙或把多个网口做镜像时,会有丢包的情况发生。
4.2.2 域名服务器
如果管理员设置了邮件代理等服务,则需要配置安全网关的域名服务器,用于安全网关
自身向外发数据包时的域名解析。例如安全网关如果需要配置动态域名,也必须设定此处的
域名服务器。
网络管理>>基本配置>>域名服务器
2021-11-17 20:40:17
8.12MB
启明星辰
1