防火墙规则基准

有没有一种工具可以用来监控networkingstream量,以便我可以确定防火墙规则并在现有networking上实施?

那么,听起来就像你只需要很好地阅读什么样的stream量正在穿越你的networking。 为此,在其中一个交换机上设置一个镜像端口,将PC连接到它,然后启动Wireshark 。 获取数据包捕获后,您将能够非常轻松地看到发生了什么。

做这种工作时,我通常从“全部否认”的angular度出发。 假设你要阻止一切,然后列出哪些应用程序需要通过防火墙访问,以及允许哪些应用程序需要规则。