미러링 포트 관련 질문..
스위치나 IP 라우터의 경우 NAT 기능이 있는 것으로 알고있습니다.
게이트웨이장비의 미러링 포트에서 패킷을 스니핑할 경우
NAT 기능이 적용되기전 패킷이 수집되나요,
아니면 NAT 기능이 적용된 후의 패킷이 수집되나요..
간단히 기려보면..
*****************************************************
(A구역) (B구역)
사내LAN(IP1;MAC1) ----------라우터(IP2;MAC2)-------인터넷(IP3;MAC3)
*****************************************************
<<NAT 기능 없을 경우--흔치 않을것 같습니다만서도..>>
A 구역에서는 패킷을 스니핑해서 보면 소스-목적지 형태로,
==>IP1:MAC1 -------> IP3;MAC3
B 구역에서는( MAC1 주소가 라우터의맥으로 변경)
==>IP1:MAC2 -------> IP3;MAC3
라우터의 미러링 포트
==>IP1:MAC2 -------> IP3;MAC3
<<NAT 기능 있을 경우>>
A 지점에서 잡은 패킷은
==>위와 동일..
B 지점에서는 ( IP1과 MAC1 주소가 모두 변경)
==>IP2:MAC2 -------> IP3;MAC3 보이고,
라우터의 미러링 포트에서 잡을 경우 ,
==> 요것이 궁금합니다... 변경된공인IP가 소스IP부분에 있나요?
아니면, 변경되기전 IP가 소스부분에 있나요?
그림 다시 그렸습니다...
*****************************************************
................................(A구역) ..........................(B구역) ....................
사내LAN(IP1;MAC1) ----------라우터(IP2;MAC2)-------인터넷(IP3;MAC3)
*****************************************************
댓글 달기