- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置防火墙离线分析网络流量
版本 1.0
时间 2014 年8 月
支持的版本 FortiOS v5.0 及更高版本
审核 已通过
反馈 support_cn@
目录
内容一:拓扑介绍 3
内容二:在SW上配置端口镜像 3
内容三:在FG上新建透明虚拟域TP 4
内容四:分配port1 和port2 到虚拟域TP ,配置策略 4
内容五:在FG上写MAC地址表 5
内容六:验证 6
内容七:查看日志 7
内容一:拓扑介绍
在SW 上有两个vlan ,其中主机A 和B 在vlan5 ,C 在vlan6 。需要通过SW 的端
口镜像方式让FG 分析所有vlan5 和vlan6 中的流量,给出相关UTM 检测日志和
报告。典型流量数据有,
1,vlan 内流量,A 和B 之间
2,vlan 间流量,A 和C 之间
拓扑中SW 的G0/23 接口和FG 的port2 直连。
FG 的port1 接口不需要和SW 链接,但需要up 状态,本例中将port1 和port3 接
口对接起来。
内容二:在SW上配置端口镜像
以CISCO 交换机配置为例:
monitor session 1 source vlan 5 , 6
monitor session 1 destination interface Gi0/23
内容三:在FG上新建透明虚拟域TP
启用虚拟域
config system global
set vdom‐admin enable
end
新建虚拟域TP ,该透明模式
config vdom
edit TP
config system settings
set opmode transparent
set manageip /
set gateway
end
内容四:分配port1 和port2 到虚拟域TP,配置策略
config system interface
edit port1
set vdom TP
next
edit port2
set vdom TP
您可能关注的文档
最近下载
- 城市道路交通事故地点文字表述方法研究.pdf VIP
- 新能源转换与控制技术风力发电(本科)樊.ppt
- 七年级英语上册期末专题训练(任务型阅读,首字母填空,完形填空)(有答案).pdf VIP
- 学术规范与论文写作(雨课堂)研究生 全部答案.doc VIP
- 2025年耐火材料行业分析.docx VIP
- 技术咨询合同简洁版模板5篇.docx VIP
- 2025-2026学年山东省青岛市八年级上学期期中模拟英语试题(含解析).docx VIP
- 日置 BT3564电池测试仪使用说明书.pdf VIP
- 上海三菱LEHY(C)电梯安装调试培训资料.ppt VIP
- 人教版(2025)高二生物选择性必修1稳态与调节期中达标测试卷A卷(含答案解析).pdf VIP
原创力文档


文档评论(0)