构建 IDS(速度的特殊考虑)

网络工程 速度 入侵防护
2022-02-23 07:34:43

背景

我计划构建一个网络入侵检测系统(使用运行 Debian 和 Snort 的双宿主台式电脑),它将位于我的 ISP 的路由器(家庭 LAN)和附加路由器(安全 LAN)之间,以了解更多关于网络安全)

我的问题

对于桌面中使用的网络硬件,我有什么特别的考虑吗?使用没有特殊 NIC 的桌面会引入延迟吗?我应该选择一个特殊的双宿主 NIC 还是两个标准 NIC 工作得足够好?

2个回答

对于桌面中使用的网络硬件,我有什么特别的考虑吗?

不是以“家庭用户”常见的速度。您可能会对许多“大铁”路由器内部的硬件感到惊讶。(提示:它们使用与所有东西相同的 NIC 硬件。)使它们“快速”的是路由和交换硬件。这存在于一小部分设备中。

我应该选择一个特殊的双宿主网卡吗?

端口NIC 只是减少了正在使用的插槽数量。使用你所拥有的,或者得到你的预算允许的任何东西。如果使用多端口卡,请记住卡的总线速度。(即 PCIe x1 为 2.5G)

使用没有特殊 NIC 的桌面会引入延迟吗?

无论如何你都不会运行它,但我看到一些桌面 MOBO NIC 当你尝试向它们推送大约 700 Mbps 时开始侥幸。