This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPS analyze trafic from a port span of a cisco switch core.

Hi Folks,

I have an Asg running with 8.102, so I need to analyze the traffice from a port span from a cisco swith core, did you ask why? Because the traffice comes to a diferent ways so this network don't have a central point where all the traffice pass to by analyze so them makes a port span, I see traffice but I think it's not all, because if I go to see on the dashboard the interface say's that the traffic pass to there its 2mbps [:O] but when I go to the IPS livelog just see a little traffic, this network have's 300 users, so them want the Asg just for analyze all the traffic in re search for any bad traffic, some one have's ideas to share to do this more better? Or Asg IPs really only can work on line way? 

Line Way(network---->asg interface 0 transparent bridge to interface 1---->swith core port)

Actual Way (Network---->Switch Core---->Span Port----> Asg on Interface 0 IPS analyze the interface 0 traffic.

Cheers.


This thread was automatically locked due to age.
  • Hi, maybe it would work if you bridge interface 0 to another interface, but don't plug the other interface in.

    Otherwise, Astaro ignores the traffic.

    Also, you will need to specify your internal networks in the IPS section under 'protected networks'.

    Barry
  • Hi, maybe it would work if you bridge interface 0 to another interface, but don't plug the other interface in.

    Otherwise, Astaro ignores the traffic.

    Also, you will need to specify your internal networks in the IPS section under 'protected networks'.

    Barry


    Thank's for your feedback Barry, i did the bridge but i plug the cable, so I will try without plug, and I all ready add the entires networks.
  • for the records, I try yestarday with the Barry's option and the ips is steel ignore traffic, I know because in the log its not the amount of traffic it really was, so if any one have an idea, thanks.
  • Well the client it's bored to wait, so the demo has lost, he start the demo with another product [:(]