旁路镜像审计系统如何识别所有客户机的MAC

问题提出:审计系统希望保留6个月客户机的上网记录,一般都以IP显示,但实际过程中因为DHCP原因不断变化,IP地址记录不准确,用MAC更好一点。

在三层环境下需要使用snmp服务才能识别到三层交换机内的所有MAC地址。



网络结构:所有电脑通过一台三层交换机连接到路由器,每栋楼一个VLAN。

路由器内网IP219.223.33.2 ,连接到三层交换机的48号端口。三层交换机一共4个vlan,219.223.33.1和192.168.10.1、192.168.7.1、192.168.6.1。

三层交换机镜像端口47号口连接深信服6.0审计系统,47镜像48号口,深信服AC6的管理口接入到三层交换机并配置管理IP 192.168.10.5。


AC6.0内默认看到的客户端数据都是以IP地址显示的,如果DHCP获取的IP地址经常变化,所记录的内容往往张冠李戴!合适的办法就是用MAC记录。

作为网络管理员一般来说都不愿去设置固定IP,如何跨三层VLAN识别MAC呢?


所有客户机的MAC地址都在三层交换机内可以找到,路由器和AC6是无法识别到所有VLAN段的MAC。

解决如下:以华为三层交换机为例,首先开启snmp服务并配置如下

 snmp-agent
 snmp-agent local-engineid 800063A20370F96D3E30E0
 snmp-agent community read public
 snmp-agent sys-info version all
 snmp-agent target-host trap address udp-domain 192.168.10.5 params securityname   public


然后配置AC6.0,认证选项的跨三层MAC识别,填写交换机的IP和MAC地址,交换机有多个IP,写入192.168.10.1,别写其他VLAN的IP!注意snmp服务器列表按照提示的格式书写。



以上填写完毕,需要清空下面的数据,原来AC6.0运行中保留了客户机的IP地址,全选删除。最后重新启动AC6,一段时间过去,发现都变成MAC地址显示了。

问题:如果不配置交换机的snmp服务器能否显示所有的MAC?不行,在用户列表内看到的MAC地址全部都是华为交换机的VLAN对应的MAC,才4台电脑上网,不好意思。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

wu_huashan

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值