drouide a écrit :
Si tu mets une machine en coupure, tu prends un risque Si tu peux, prends un tap, c'est fait pour ça (perso je préfère ça à du port-mirroring qui est susceptible de perdre des paquets)
|
Quel risque ? C'est le concept fondamental d'un firewall d'être en coupure.
Ce qu'il veut faire c'est la première étape d'une mise en place de firewall : analyse des flux existants.
Après le port mirroring, effectivement, c'est pas la panacée et plutôt orientée débuggage qu'analyse précise (surcharge du switch, limitation, etc...)
Message édité par o'gure le 06-01-2011 à 10:29:50
---------------
Relax. Take a deep breath !