Switch avec port mirroring , ou HUB pour sniffer le traffic ?
Switch avec port mirroring , ou HUB pour sniffer le traffic ? - Sécurité - Réseaux grand public / SoHo
MarshPosté le 21-09-2009 à 18:24:22
Bonjour,
J'aimerais monitorer/superviser le traffic réseaux sur mes Lan. Ma question est bête,je sais. Vous me direz que le switch avec la duplication de flux sur un port, utilisant le principe du port mirroring et plus sécurisé et plus performant que d'utiliser un simple hub.
Le soucis, c'est le coût. Il n'existe pas de switch 4 port administrable et permettant le port mirroring, d'après multiples recherches sur google.
Je me suis donc lancer dans la solution d'un HUB, étant conscient de ces fonctionnalité et performances limités.
J'ai donc pensé à mettre un HUB, aprés une BOX qui est en mode routeur. Derrière ce HUB, 1er port connecté vers un routeur netgear 2eme port vers un autre routeur netgear. 3ème port vers une sonde IDS.
Côté sécurité, si la sonde IDS est attaqué, le flux des 2 routeurs sont donc sniffé.. (pour la sonde, normalement il y'a une interface d'écoute connecté sur le HUB, et l'autre interface d'admin, est connecté sur un des 2 routeurs.)
1) J'aimerais avoir vos avis sur cette bidouille ? (performance, sécurité) 2) Quelqu'un connaitrait il un modèle de switch supportant le port mirroring, pas cher, 4 port si sa existe ?? 3) je suis ouvert sur une solution alternative Merci Bcp
Message édité par admin_windoz le 21-09-2009 à 19:59:11
Marsh Posté le 21-09-2009 à 18:24:22
Bonjour,
J'aimerais monitorer/superviser le traffic réseaux sur mes Lan.
Ma question est bête,je sais. Vous me direz que le switch avec la duplication de flux sur un port, utilisant le principe du port mirroring et plus sécurisé et plus performant que d'utiliser un simple hub.
Le soucis, c'est le coût.
Il n'existe pas de switch 4 port administrable et permettant le port mirroring,
d'après multiples recherches sur google.
Je me suis donc lancer dans la solution d'un HUB, étant conscient de ces fonctionnalité et performances limités.
J'ai donc pensé à mettre un HUB, aprés une BOX qui est en mode routeur.
Derrière ce HUB, 1er port connecté vers un routeur netgear
2eme port vers un autre routeur netgear.
3ème port vers une sonde IDS.
Côté sécurité, si la sonde IDS est attaqué, le flux des 2 routeurs sont donc sniffé.. (pour la sonde, normalement il y'a une interface d'écoute connecté sur le HUB, et l'autre interface d'admin, est connecté sur un des 2 routeurs.)
1) J'aimerais avoir vos avis sur cette bidouille ? (performance, sécurité)
2) Quelqu'un connaitrait il un modèle de switch supportant le port mirroring, pas cher, 4 port si sa existe ??
3) je suis ouvert sur une solution alternative
Merci Bcp
Message édité par admin_windoz le 21-09-2009 à 19:59:11