Toon posts:

Switch met monitor port voor DMZ*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hi,

Voor een DMZ met een aantal webservers en aanverwante computers (totaal 5), ben ik op zoek naar een switch met de volgende eigenschappen:

- snmp monitoring
(om statistieken bij te kunnen houden)
- poort voor IDS systeem/network sniffing
(al het netwerkverkeer moet door Snort bekeken kunnen worden)
- min. 8 poorten
- rack mountable
- 10/100 mbps (snelheid niet zo belangrijk)

Van de websites van de bekende hardware boeren word ik helemaal gek :?. Iedere fabrikant noemt zo'n 'monitor poort' weer anders. Kan iemand mij een tip geven van een switch die hieraan voldoet?

Mazzel,
Arjan S.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:30

Predator

Suffers from split brain

http://www.cisco.com/warp/public/473/41.html
Daar staat welk type switch het ondersteund en wat de beperkingen zijn.

Die webservers en die workstations komen op dezelfde switch ?
Dan moet je ze wel in een aparte VLAN zetten.
Moeten die ook beide door het zelfde IDS systeem gemonitord worden ?
Maw moeten beide VLAN's door 1 monitor bekenen worden ?

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Bedankt voor de tip, ik ga het verhaal zo doorlezen...

Het is inderdaad de bedoeling dat alle computers door hetzelfde IDS systeem gemonitord worden. Nu draait alles op een hub, maar die wil ik vervangen door een switch ivm snmp monitoring en security. Het betreft overigens geen werkstations maar andere typen servers zoals voor mail en DNS e.d.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:30

Predator

Suffers from split brain

Dan zal je iig voor iets hoger dan een 2900XL moeten gaan.
Zoals je in die link kan lezen kan je niet met 1 monitor port meer dan 1 VLAN monitoren bij dat type.

Everybody lies | BFD rocks ! | PC-specs