某網(wǎng)絡(luò)環(huán)境如下圖,ADSL接入到linksys寬帶路由器(BEFSR41),然后通過“cisco無線AP”(Cisco 1200)搭建一無線局域網(wǎng)環(huán)境。局域網(wǎng)內(nèi)既有通過無線上網(wǎng)的機(jī)器,又有有線上網(wǎng)的機(jī)器。
在本例中,為了能同時(shí)對(duì)有線環(huán)境的機(jī)器和無線環(huán)境的機(jī)器進(jìn)行監(jiān)控。我們?cè)黾恿艘粋(gè)TPLINK的鏡像交換機(jī)(TL-SL2210WEB)。并且需要對(duì)無線AP進(jìn)行設(shè)置。 如上圖中框內(nèi)部分。
Tplink鏡像交換機(jī)的設(shè)置如下圖:
通過無線AP上網(wǎng)的機(jī)器,經(jīng)過無線AP后,IP地址會(huì)被統(tǒng)一轉(zhuǎn)換,這樣我們就不能區(qū)分。所以,需要禁止無線AP的NAT功能。有兩種方式可以禁止:1)有的無線AP有自帶的禁止功能,可以直接禁止無線AP的NAT功能;2)如果沒有自帶的功能,可以手動(dòng)將無線AP的廣域網(wǎng)口接線轉(zhuǎn)到LAN口上,使其NAT功能失效。
通過上述設(shè)置后,即可監(jiān)控網(wǎng)絡(luò)內(nèi)的所有電腦的上網(wǎng)行為。