2、机的连接端口需要配置端口镜像(SPAN/PortMonitor);CISCO交换机需要配置端口监听(镜像),命令如下:port monitor例如,F0/1和F0/2、F0/3同属VLAN1,F0/1监听F0/2、F0/3端口:interface FastEthernet0/1 port monitor FastEthernet0/2 port monitor FastEthernet0/3 port monitor VLAN1被监控子网共享媒介中部署IDSHUB被监控子网IDS做为一种旁路设备.有几大优点:第一,不会改变企业