Cyanlotus AOS网络行为审计系统支持网关、网桥、旁路三种模式。
将Cyanlotus AOS当做本网络的出口网关,一般是作为NAT设备分割外网和内网,Cyanlotus AOS的一个以太网口接内网的交换机,另一个以太网口接外网的接入设备,如路由器、ADSL Modem等。网关模式下Cyanlotus AOS需要设置内网和外网IP地址。可以放置任意子网边界,和交换机、路由器或防火墙相联结。
能实现路由器、防火墙等网络功能,可使用NAT、DHCP Server等网络服务。
完全监控网络进出数据
![](https://s1.51cto.com/attachment/200908/200908111249971981343.gif)
将Cyanlotus AOS配置成网桥,如同一个集线器。Cyanlotus AOS的一个以太网口接内网的交换机,另一个以太网口连接网关等出口设备。以透明方式接入网络,可以部署到网络任何位置,无需改动用户网络结构和配置。网桥模式下需要配置一个管理IP,做设备本身管理地址使用。
安装基本不影响原有网络结构,部署简单
完全监控网络进出数据
备注:网桥模式下不能实现部分防火墙功能,如NAT、路由等
![](https://s1.51cto.com/attachment/200908/200908111249972010031.gif)
转载于:https://blog.51cto.com/2011cyanlotus/190441