路由器如何监控交换机上两个设备之间的流量

网络工程 转变 监控 戴尔
2022-02-11 11:23:37

我最近建立了一个小型企业网络,并不断了解网络硬件的工作原理。据我了解,第 2 层设备(在本例中为戴尔 48 端口管理型交换机)一旦获悉哪些设备位于每个端口上,将根据 Mac 地址切换流量。这样,并不是网络中的每个设备都能看到每个数据包(显然广播和多播可能是例外)。在这种情况下,我有一个 Dell SonicWall 路由器连接到提供 DHCP 的交换机。在 SonicWall 上,有一个数据包监控功能,可让您监视来自或去往特定 IP 的数据包。如果我从另一台直接连接到交换机的计算机上 ping 一台计算机,我认为路由器应该看不到流量。但是,数据包监视器可以在每次 ping 发生时看到它。这怎么可能?交换机中的所有流量都无法通过管道传输回路由器。交换机作为 100+ gbps 背板,路由器通过单个千兆端口连接。如果必须先将每个数据包转发到路由器,网络将永远无法正常工作。

1个回答

根据此页面:

SonicWALL 数据包监控功能允许您在网络流量穿过防火墙时对其进行捕获和检查。激活后,数据包监视器会在数据包通过设备时记录数据包的详细信息,记录数据包的来源、目的地和端口号等数据。这反过来又可以帮助您获取有关网络状况的信息并识别潜在威胁。

鉴于您使用的是第 2 层交换机,我会说您之间 ping 的两台 PC 位于不同的第 3 层网络上,因此需要将它们的数据发送到 SonicWall,然后由 SonicWall 执行网络之间的路由并监控流量同时。