interface dual NIC com bridging hw?

4

Estou procurando uma NIC PCI com dois PHYs que seja capaz de fazer bridging / switching no hardware, mas permita que o host monitore o tráfego. Existe tal coisa?

Isso seria executado em um host linux.

Editar : a ponte de software não é viável para este aplicativo. Eu estou procurando especificamente algum modelo de cartão que fará a troca de hardware com a capacidade do monitor.

    
por bstpierre 18.08.2010 / 05:04

2 respostas

2

Sim, tal coisa existe. Eles são realmente populares dentro de roteadores WiFi domésticos - é assim que o roteador Linksys funciona: as quatro portas "LAN" são conectadas a um único adaptador em ponte, que é então conectado em um software ao adaptador 802.11, e então é NAT ' para a porta "WAN".

No entanto, é difícil encontrar um que você possa simplesmente conectar em qualquer computador - a demanda simplesmente não está lá. Em vez disso, recomendo fazer uma ponte de software simples usando brctl - isso criará um adaptador "virtual", geralmente chamado de "br0", que representa a ponte dos dois adaptadores. Você pode tratar esse adaptador virtual como qualquer outro físico.

A sobrecarga de conectar os adaptadores no software é insignificante, mesmo com hardware medíocre.

    
por 18.08.2010 / 05:22
0

Se brctl não der o que você precisa (talvez a camada de software acrescente muita latência), a próxima melhor opção é usar um intervalo ou porta de monitor no seu switch. O tráfego não é superado, é simplesmente copiado para a porta de destino, onde qualquer monitoramento que você precise fazer pode acontecer. O lado ruim é que você não pode filtrar esse tráfego, mas pode monitorá-lo.

    
por 18.08.2010 / 05:33