Czy ktoś wdrażał już coś takiego albo widzi jakieś przeszkody by takie rozwiązanie nie zadziałało? Przyjmijmy taką topologię
Kod: Zaznacz cały
Load balancers
|
|
Outside-----FW1------SW1------FW2------Inside
|
|
Servers
I teraz ponieważ chciałbym monitorować ruch który serwer wysyła, badz szerzej generalnie trafia do FW2 to na SW1 chce zrobić Port Mirroring by kopia ruchu kierowanego do FW2 była także wysyłana do nowego kontekstu na FW1 a poprzez niego do modułu SFR. Pomijam tu kwestie potencjalnego przeciążenia firewalla czy modułu SFR oczywiście, kwestie routingu załatwi się wpisem do Null0.
Ktoś coś takiego może próbował kombinować?
Pozdrawiam,