Toon posts:

[Cisco] Probleem met SPAN in C2950

Pagina: 1
Acties:

Verwijderd

Topicstarter
De volgende situatie:

3 cisco 2950 (XL) Catalyst switches (zeg a,b,c)
nu wil ik op switch a een SPAN poort definieren en op Switch b en c
een RSPAN definieeren. Dus begin ik met het definieeren van een SPAN port
op catalyst a. Precies gedaan zoals cisco het aanbeveelt, echter heb al direct
het volgende probleem:

zodra ik poort 8 als destination monitor port opgeef, dan kan ik de PC met daarop
de Websense software niet meer bereiken. De vraag is nu, is het mogelijk om
op de sniffer poort ook de pc te bereiken, of moet deze pc uitgerust worden met
twee netwerkkaarten en heeft iemand hier enige ervaring mee ? Het doel is
om bepaalde websites en services zoals MSN uit te kunnen schakelen dmv het zenden van een TCP reset wanneer een dergelijk herkenbare datastroom over het netwerk gaat.

  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Op een SPAN poort is geen inkomend verkeer mogelijk.
Check http://www.cisco.com/en/U...pter09186a00800c6f14.html

Daar staat het letterlijk in:
When it is active, incoming traffic is disabled. The port does not transmit any traffic except that required for the SPAN session.

Dus je hebt 2 nic's nodig.

Verwijderd

Topicstarter
Ok duidelijk verhaal, het werkt met 2 netwerkkaarten idd.
NIC 1 monitord en NIC 2 stuurt de TCP resets