上网行为管理部署方案之旁路方式

 时间:2026-02-14 21:14:08

1、什么是旁路部署?

旁路部署指在交换机或者路由器上配置端口镜像,然后把上网行为管理设备接在镜像口上,从而实现上网行为管理的功能。

旁路部署的网络结构图如下(以WFilter上网行为管理软件为例):

上网行为管理部署方案之旁路方式

2、旁路部署方案的优点

1. 旁路部署方案是对当前网络影响最小的监控模式。

2. 充分利用已有硬件的功能,部署方便,不会影响现有的网络结构。

3. 不会对网速造成任何影响。旁路模式分析的是镜像端口拷贝过来的数据,对原始数据包不会造成延时。

4. 旁路监控设备一旦故障或者停止运行,不会影响现有网络。

5. 旁路部署方案一样可以对上网行为进行控制。

3、旁路部署方案的缺点

1. 需要交换机或者路由支持“端口镜像”功能才可以实现监控。

2. 旁路模式采用发送RST包的方式来断开TCP连接,不能禁止UDP通讯。对于UDP应用,一般还需要在路由器上面禁止UDP端口进行配合。

4、旁路部署方案总结

如果现有的网络设备运行稳定,且对网络的稳定性要求高。在不考虑升级硬件的情况下,首先应当考虑旁路部署的软件方案,这样可以以最小的代价来部署上网行为管理,而且不会影响现有网络的稳定性。

  • Cent OS 7如何重启网络服务
  • tracert命令有什么功能,tracert命令使用教程
  • Linux下怎么用命令xrandr修改分辨率
  • Linux下mac地址怎么查询
  • telnet 远程登录操作Windows系统
  • 热门搜索
    上海集散中心旅游线路 旅游年卡官网 广宁旅游景点大全 云南旅游攻略自助游 出国旅游去哪好 泰国旅游购物 河源旅游攻略 内蒙古旅游景点地图 湖南旅游局官网 福建莆田旅游