注册
登录
会员
帮助
Netemu 虚拟化先锋
»
Cisco Nac/Mars
» MARS问题请教
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[求助]
MARS问题请教
demon9749
初来乍到
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-11-5 23:35
只看该作者
MARS问题请教
我在玩MARS,自己虚拟的FW,每个区域都架了路由器,防火墙设置了三个区域。
现在想让INSIDE口内的MARS能监控到各个区域中的路由器,请教高手,防火墙应该怎么设置。
我用的方法是把所有接口的安全级别设置成一样,这样就相当于把防火墙变成了路由器,是不安全的,并且得到的拓扑也不正确,在MARS上添加完设备后,三个网段是分开的。没有和防火墙连接,产看MARS上收到FW的配置也只有一个接口的信息,请问是怎么回事?如何解决?小弟先谢谢了!
附件
mars.jpg
(9.41 KB)
2008-11-5 23:35
MARS拓扑
fw.jpg
(13.9 KB)
2008-11-5 23:35
防火墙配置
UID
25189
帖子
4
精华
0
积分
23
人品
15
白银
11
阅读权限
10
注册时间
2008-3-19
查看详细资料
TOP
pajace
版主
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-11-11 15:56
只看该作者
有点不太明白你要表示的事情?
可以在描述详细一点吗?
不过,MARS最主要的功能是收集各个Device的log资料,然後作统计、分析
接着再判断是否有可疑或有害的攻击事件。
而在接收log方面,MARS可以选择
1.主动接收(也就是去该device中下载log)
2.被动接收(也就是等该device把log传给mars)
所以,防火墙方面就看你怎麽设定接收log的方式吧!
不知道这样有回答到你吗?因为,我不是很确定你的问题?抱歉啦~
UID
34354
帖子
82
精华
1
积分
261
人品
172
白银
85
阅读权限
100
注册时间
2008-8-6
查看详细资料
TOP
joelau
版主
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2008-11-11 16:36
只看该作者
为什么要把所有接口的安全级别设置成一样呢? 高安全级别默认是可以访问低安全级别网络的。 By default,interfaces on the same security level cannot communicate with each other.需要添加same-security-traffic permit inter-interface命令。 If you enable NAT control,you do not need to configure NAT between same security level interfaces。
UID
10843
帖子
53
精华
0
积分
104
人品
66
白银
22
阅读权限
100
注册时间
2007-9-5
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
综合信息区
NetEmu建设
邀请码交流
专题讲座
行业新闻
Cisco Edu
CCNA 远程教育
Dynamips/Dynagen 讨论区
Dynamips 基础
Dynamips精华帖
Dynamips 实验
Dynamips 工具
Gns3
VPCS
DynamipsGui
协议分析
Cisco路由与交换
Qemu Emulation 讨论区
Qemu Basis
Cisco PixEmu
Cisco Asa Emulation
Vmware Emulation 讨论区
Vmware Basis
Cisco CCM
Cisco IDS/IPS
Cisco Nac/Mars
juniper 模拟仿真
Juniper IDP
Juniper Olive
其他相关仿真器
Cisco 软模拟器
Boson
HuaWei
Gambit Mimic
PacketTracer
网络仿真软件
Simulation toolkit
NS2/OPNET
Vnuml
Netapp/Emc/IBM Simulation
未分类
HuaWei
Parallels
软路由
认证仿真
资料分享与技术交流
Cisco 综合讨论区
图书专版
资料共享
F5
Nortel/Foundry
华为-3COM
网络规划
论坛FTP大联盟
社区休闲
NetEmu茶馆
控制面板首页
编辑个人资料
积分记录
公众用户组