הטמעת sniffer

gadi_f

New member
הטמעת sniffer

יש לי רשת שבנויה כולה על סוויצי'ם של cisco (אין לי חלוקה ל vlan's בנתיים, הכל על vlan1) ואני רוצה לנטר אותה עם סניפר, איפה הכי טוב ליצור mirror port כדי לקלוט את כל התעבורה ברשת? תודה
 

shaharc7

New member
תוכל בבקשה להסביר לי...

מדוע החלוקה שלך תעשה באמצעות סנייפר ולא ב- vlan ?
 

gadi_f

New member
--->

לא אמרתי שהחלוקה תתבצע ע"י סניפר, רק ציינתי את העובדה שהרשת לא מחולקת ל vlans. ואני רוצה להפעיל את הסניפר על מנת לראות את כמות התעבורה בכל הרשת, איזה כרטיסי רשת משדרים הכי הרבה, מה סוג התעבורה שעובר... השאלה שלי היא מה צריך לעשות כדי לתפוס את כל התעבורה ברשת ע"י הסניפר, כי זה לא טרוויאלי כמו ברשת שכולה האבים.
 

antidot

New member
שאלה לי

האם מיושם לך כבר משהו שעושה MRTG למתגים לפחות ברמת הethernet ?
 

mavor

New member
פתרונות אחרים ?

אתה יכול להשתמש בGUI של סיסקו (מבוסס JAVA) לניטור די נחמד בנוסף אתה יכול להשתמש בתוכנה חיצונית כמו NETCRANG שמנתרת מדוחת ועוד הרבה דברים (תוכנה מיסחרית) נדב
 

shanis

New member
הצעה שלי

הפתרון הכי טוב זה לחבר את ה-SNIFFER בנקודת האגריגציה של הרשת כלומר בנקודה שאליה מתנקזים כל המשתמשים. יחד עם זאת, אם מדובר ברשת גדולה יהיה לך מאד קשה לעקוב ולנטר את הרשת ואז כדאי לחבור סגמנטים שונים (נקודות ריכוז קטנות יותר) ולבצע שם את הניטור.
 

JudaB

New member
תנסה IPTRAF

אם יש לך לינוקס תתקין IPTRAF תוכל לראות כמו תעבורה עוברת דרך המכונה ב ONLINE
 
למעלה