На Сервере сетевого перехвата должно быть два сетевых адаптера: первый – для приема зеркалируемого трафика, второй – для взаимодействия с другими сервисами и клиентами продукта.
Для того чтобы обеспечить работу Сервера сетевого перехвата, в окне дополнительных настроек сетевого адаптера, выделенного для приема перехваченного трафика, необходимо отключить опцию Large Send Offload. Данная опция отвечает за снижение нагрузки на процессор компьютера при передаче больших IP-пакетов. Если она отключена, перед отправкой на сетевой адаптер IP-пакеты размером более 64 Кб разбиваются операционной системой компьютера на множество пакетов размером 1,5 Кб и передаются сетевому адаптеру. Если же данная опция включена, большие IP-пакеты направляются сетевому адаптеру напрямую без предварительной обработки операционной системой. Учитывая, что единственная задача, выполняемая Сервером сетевого перехвата – получение и обработка сетевого трафика, включение данной опции не представляется необходимым. Отключение опции Large Send Offload является существенным условием для работы Сервера сетевого перехвата, т.к. Сервер сетевого перехвата не поддерживает работу с большими IP-пакетами, вследствие чего возможна потеря части трафика.
Рекомендуемая схема внедрения системы перехвата на базе Сервера сетевого перехвата в существующую сеть приведена ниже.
Такая схема позволит перехватывать весь внешний сетевой трафик, который будет дублироваться на Сервер сетевого перехвата через порт зеркалирования коммутатора. Данная схема внедрения системы является рекомендуемой, так как обеспечивает оптимальное распределение функций всех подсистем продукта по сети, а также позволяет избежать дополнительной нагрузки на Сервер сетевого перехвата.