[問題] 分析監控經過switch的流量

看板Network作者 (好人超)時間13年前 (2010/08/02 10:06), 編輯推噓6(6022)
留言28則, 4人參與, 最新討論串1/1
目前手邊有台switch, 型號為 HP 3400cl-24G 雖然 web 管理介面裡,可以看到每個 port 的即時流量 不過我希望能夠 1. 能看到每個 host(IP address) 的即時流量 2. 能看到每個 Port 與每個 IP 的歷史流量 已知這部 switch 有 Monitoring port 的功能,但不知道該怎麼去善用它... 可否給我一些方向呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.117.171.46

08/02 12:00, , 1F
SNMP與MRTG... 這部份的文章可以看一下...
08/02 12:00, 1F

08/02 12:00, , 2F
忘記說了... 若有能力就弄個SessionWall or E-Trust 的產
08/02 12:00, 2F

08/02 12:01, , 3F
品... 可以看到更多的部份... 或許 wireshark 也OK
08/02 12:01, 3F

08/02 16:12, , 4F
謝謝!! 我會往這方向找資料的
08/02 16:12, 4F

08/02 18:11, , 5F
現在應該用Cacti取代MRTG了 wireshark和sniffer是封包監聽
08/02 18:11, 5F

08/02 18:13, , 6F
對歷史流量分析比較沒幫助
08/02 18:13, 6F

08/02 18:27, , 7F
cacti不錯,sessionwall....要有序號Orz
08/02 18:27, 7F

08/02 18:58, , 8F
應該是說 sessionwall 新版的 (E-Trust) 就擁有流量分析
08/02 18:58, 8F

08/02 19:05, , 9F
CA Unicenter NSM 這套應該符合需求
08/02 19:05, 9F

08/02 19:07, , 10F
只是很好奇的NSM這套跟IBM早期的Tivoli有啥差異就是了
08/02 19:07, 10F

08/02 19:09, , 11F
CA 的 Intrusion Detection 算是 Session Wall 的昇級版
08/02 19:09, 11F

08/02 19:09, , 12F
Session Wall 除了可以觀看封包內容之外,也具備分析流量
08/02 19:09, 12F

08/02 19:10, , 13F
好多沒看過的東西... 查google研究一下
08/02 19:10, 13F

08/02 19:13, , 14F
我只是覺得要懂也順便懂 wireshark 會比較好...
08/02 19:13, 14F

08/02 19:13, , 15F
不只是要了解流量之外,也要順便知道是怎麼樣的分析...
08/02 19:13, 15F

08/02 19:14, , 16F
去了解封包內容以及相關的網路行為...
08/02 19:14, 16F

08/02 19:14, , 17F
有些部份~ (例如:P2P傳輸等) 可能要透過這樣的分析了解後
08/02 19:14, 17F

08/02 19:14, , 18F
才知道什麼流量是正常的 什麼流量是異常的...
08/02 19:14, 18F

08/02 19:15, , 19F
或者懶的弄那麼多的話,就去橋接個 Panabit 的 L7 QoS
08/02 19:15, 19F

08/02 19:15, , 20F
這個也可以去分析各個用戶端的流量...
08/02 19:15, 20F

08/02 20:08, , 21F
wireshark我是懂啦 XD 要用 pcap 之類的寫一個應該還ok
08/02 20:08, 21F

08/02 20:09, , 22F
只是想知道有沒有什麼現成好用的工具來分析
08/02 20:09, 22F

08/02 20:14, , 23F
Panabit 這套還OK... 重點是GUI又Free...
08/02 20:14, 23F

08/02 20:15, , 24F
重點... 這套還是簡體中文... XDDD
08/02 20:15, 24F

08/02 20:17, , 25F
http://0rz.tw/zWdla 有興趣就點下去看看吧
08/02 20:17, 25F

08/02 20:18, , 26F
我想這篇文章 應該 Step by Step ... 不難建置才是
08/02 20:18, 26F

08/02 22:14, , 27F
樓上的那個說明超詳細耶... 大感謝
08/02 22:14, 27F

08/02 22:18, , 28F
還好 就是覺得這套還不錯用 於是我無聊就開始撰寫教學
08/02 22:18, 28F
文章代碼(AID): #1CLYX3ME (Network)