網絡實現監控,就需要端口鏡像的支持。但是,我們常常會發現鏡像端口已經配置好了,可還是不能實現監控。下面將介紹5種可能導致鏡像端口配置不成功的原因:
1. 配置的鏡像端口和實際連接的不一致。比如鏡像的是5號端口,但是實際連接的是6號端口,建議檢查一下接線。
2. 超級嗅探狗實現監控需要雙向(發送+接收)數據包,如果只鏡像了單向數據是無法實現監控的。
3. 安裝嗅探狗的電腦要直接接到鏡像端口。
4. 超級嗅探狗設置不正確。
5. 監控主機的殺毒軟件或者防火墻原因。有些殺毒軟件或者防火墻會自動丟棄掉非本機的數據包。建議關掉防火墻和殺毒軟件以排除其影響。已知的有影響的軟件有:NOD32,、瑞星。具體配置請查看:
http://www.jsyt0518.cn/blog/post/58.html (瑞星)
http://www.jsyt0518.cn/blog/post/59.html (NOD32)
下面簡單介紹一下怎樣檢查鏡像端口配置是否成功:
1. 右擊網上鄰居--- >屬性-- >右擊本地連接-- >狀態,如下如所示:
2. 當接收到的數據遠遠大于發出的數據,說明鏡像端口配置成功。