Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| snort [2023/12/04 10:24] – [Configuration de règles snort] admin | snort [2023/12/12 15:01] (Version actuelle) – [Configuration pour un switch Cisco] admin | ||
|---|---|---|---|
| Ligne 43: | Ligne 43: | ||
| ==== Configuration pour un switch Cisco ==== | ==== Configuration pour un switch Cisco ==== | ||
| - | Le mirroring de port(s) sur Cisco passe par des **// | + | Le mirroring de port(s) sur Cisco passe par des **// |
| - | La **//source//** peut être un **//port//**, une **//plage de ports//** ou un **// | + | La syntaxe est : |
| + | <code lscript> | ||
| + | //pour les ports source | ||
| + | monitor session < | ||
| + | //pour le port destination | ||
| + | monitor session < | ||
| + | </code> | ||
| - | On peut rediriger le trafic reçu (**// | + | * La **// |
| + | * On peut rediriger le trafic reçu (**// | ||
| + | * La **// | ||
| **__Exemples__** | **__Exemples__** | ||
| <code lscript> | <code lscript> | ||
| - | #monitor session 1 source interface fa 0/1 both | + | monitor session 1 source interface fa 0/1 both |
| - | #monitor session 1 source interface fa0/2 - fa0/4 tx | + | monitor session 1 source interface fa0/2 - fa0/4 tx |
| - | #monitor session 1 source interface fa0/6 - fa0/8 rx | + | monitor session 1 source interface fa0/6 - fa0/8 rx |
| - | #monitor session 1 destination interface fa0/2 | + | monitor session 1 destination interface fa0/2 |
| </ | </ | ||