ZeroKong-CN
Results
1
comments of
ZeroKong-CN
> 因为目前是按 inline 部署在路由/交换机上设计的,这样才能实现拦截特定流/包。添加端口镜像的支持本身应该不难,但是现有的 block/drop/modify 这些 actions 就没法实现了。 主要是大型集团类型的公司只能这样子镜像流量去分析数据。(核心数通设备肯定是那几家的) 对于现有的这些actions可能需要的也是过滤展示数据(流量分析纯日志模式)。。。