b. sử dụng cổng phản ánh: không giống như các trung tâm, mỗi cổng của một chuyển đổi là riêng của mình tên miền va chạm-có nghĩa là trừ khi một khung là một unicast1 không rõ, phát sóng hoặc multicast2, nó sẽ chỉ được chuyển ra cổng nó nên đi đâu [theo quyết định của các điểm đến địa chỉ MAC trong khung]. Điều này có nghĩa rằng nếu chúng tôi thay thế Trung tâm của chúng tôi trong trường hợp trước đó với một chuyển đổi, sau đó điều duy nhất mà máy chủ ntop sẽ thấy chương trình phát sóng, multicast, không rõ đơn hướng và đơn hướng đang hướng đến nó. Như vậy, hầu hết các lưu lượng truy cập được trao đổi giữa các mạng cục bộ và Internet sẽ không được nhìn thấy và phân tích ntop. Một số thiết bị chuyển mạch có một tính năng cho phép người quản trị để làm việc vòng này. Về cơ bản, các quản trị viên có thể đặt cấu hình chuyển đổi như vậy mà tất cả lưu lượng truy cập đến hoặc đi ra ngoài một bộ cổng cũng được sao chép và gửi tới một cổng đặc biệt mà chúng ta sau đó cắm máy chủ của chúng tôi ntop. Cisco gọi này đều có khoảng (chuyển Port Analyzer) và nó hoạt động trên đa số nếu không phải tất cả thiết bị chuyển mạch Cisco‟s. Cách hiệu quả nhất để nắm bắt lưu lượng truy cập liên quan đến Internet là gương cả hai nhận được và truyền khung trên cổng P03 [chuyển đổi cổng kết nối tới bộ định tuyến Internet] đến cổng mà máy chủ ntop được cắm-P2 trong sơ đồ. Hãy chắc chắn để theo dõi cho bất cứ điều gì cổng bạn chọn khung hình đến và đi. Trên thiết bị chuyển mạch Cisco, bạn có thể chọn để giám sát lưu lượng truy cập từ nhiều cảng [nguồn cổng] nhưng hãy cẩn thận, các giao thông tổng hợp nhiều nguồn cổng có thể là nhiều hơn đến cảng có thể xử lý. Kể từ khi chúng tôi thường quan tâm đến ngoại vi giao thông như lưu lượng truy cập Internet, tôi khuyên bạn nên phản ánh chỉ lưu lượng truy cập đến và đi ra khỏi đó single port rằng kết nối tới bộ định tuyến Internet [P0 trong sơ đồ].
đang được dịch, vui lòng đợi..
