SPAN 对 ASA 性能的影响

网络工程 思科 思科 镜子
2021-07-06 03:58:37

我计划在运行 9.1 版的 ASA 5510 上镜像一些流量。此流量主要是不能超过 30 Mbps 的互联网数据。

这个 SPAN 操作会对我的性能产生什么影响?在防火墙上尝试此操作时是否存在任何安全问题?

2个回答

这个 SPAN 操作会对我的性能产生什么影响?

如果您指的是防火墙处理数据包的能力可能会降低性能,那么这种简单的操作就不应该有任何影响。只有当您开始设置多个过滤器以实时检查多个 SPAN 端口上的数据包标头时,才会发挥作用。

从它的声音来看,您只是在寻找从您的网络流出到特定端口的 SPAN 流量。

在防火墙上尝试此操作时是否存在任何安全问题?

唯一真正的安全问题是 SPAN 端口的目的地(即服务器)。保护服务器,您就可以开始了。

需要注意的是,这是一种相当常见的入侵检测方法。

我很确定你不能在除了 5505 之外的任何 ASA 上进行 SPAN,因为它有一个真正的开关。