網(wǎng)絡(luò)實現(xiàn)監(jiān)控,就需要端口鏡像的支持。但是,我們常常會發(fā)現(xiàn)鏡像端口已經(jīng)配置好了,可還是不能實現(xiàn)監(jiān)控。下面將介紹5種可能導致鏡像端口配置不成功的原因:
1. 配置的鏡像端口和實際連接的不一致。比如鏡像的是5號端口,但是實際連接的是6號端口,建議檢查一下接線。
2. 超級嗅探狗實現(xiàn)監(jiān)控需要雙向(發(fā)送+接收)數(shù)據(jù)包,如果只鏡像了單向數(shù)據(jù)是無法實現(xiàn)監(jiān)控的。
3. 安裝嗅探狗的電腦要直接接到鏡像端口。
4. 超級嗅探狗設(shè)置不正確。
5. 監(jiān)控主機的殺毒軟件或者防火墻原因。有些殺毒軟件或者防火墻會自動丟棄掉非本機的數(shù)據(jù)包。建議關(guān)掉防火墻和殺毒軟件以排除其影響。已知的有影響的軟件有:NOD32,、瑞星。具體配置請查看:
http://www.zhenduzhifa.com/blog/post/58.html (瑞星)
http://www.zhenduzhifa.com/blog/post/59.html (NOD32)
下面簡單介紹一下怎樣檢查鏡像端口配置是否成功:
1. 右擊網(wǎng)上鄰居--- >屬性-- >右擊本地連接-- >狀態(tài),如下如所示:

2. 當接收到的數(shù)據(jù)遠遠大于發(fā)出的數(shù)據(jù),說明鏡像端口配置成功。
