Pessoal qual seria a melhor maneira de analisar trafegos em uma rede local usando o método "Port Mirroring"?
Tenho nesta rede dois Switch 3Com gerenciaveis interligados via Link Aggregation e nestes switchs estão conectados servidores, gateway estações etc, Qual seria a melhor maneira de fazer esta analise usando o wireshark, espelhando a porta do servidor ADS ( windows Server 2012 ou a porta do Gateway)?
No momento não tenho nada a procurar na rede, mas caso eu tenha que fazer um analise procurando acesso indevidos, virus etc. qual seria a melhor estratégica?
http://www.comutadores.com.br/switch...ort-mirroring/
Abraço