推 wst2080:SNMP與MRTG... 這部份的文章可以看一下... 08/02 12:00
→ wst2080:忘記說了... 若有能力就弄個SessionWall or E-Trust 的產 08/02 12:00
→ wst2080:品... 可以看到更多的部份... 或許 wireshark 也OK 08/02 12:01
→ james732:謝謝!! 我會往這方向找資料的 08/02 16:12
→ ihon822:現在應該用Cacti取代MRTG了 wireshark和sniffer是封包監聽 08/02 18:11
→ ihon822:對歷史流量分析比較沒幫助 08/02 18:13
推 asadfish:cacti不錯,sessionwall....要有序號Orz 08/02 18:27
→ wst2080:應該是說 sessionwall 新版的 (E-Trust) 就擁有流量分析 08/02 18:58
推 wst2080:CA Unicenter NSM 這套應該符合需求 08/02 19:05
→ wst2080:只是很好奇的NSM這套跟IBM早期的Tivoli有啥差異就是了 08/02 19:07
推 wst2080:CA 的 Intrusion Detection 算是 Session Wall 的昇級版 08/02 19:09
→ wst2080:Session Wall 除了可以觀看封包內容之外,也具備分析流量 08/02 19:09
→ james732:好多沒看過的東西... 查google研究一下 08/02 19:10
→ wst2080:我只是覺得要懂也順便懂 wireshark 會比較好... 08/02 19:13
→ wst2080:不只是要了解流量之外,也要順便知道是怎麼樣的分析... 08/02 19:13
→ wst2080:去了解封包內容以及相關的網路行為... 08/02 19:14
→ wst2080:有些部份~ (例如:P2P傳輸等) 可能要透過這樣的分析了解後 08/02 19:14
→ wst2080:才知道什麼流量是正常的 什麼流量是異常的... 08/02 19:14
→ wst2080:或者懶的弄那麼多的話,就去橋接個 Panabit 的 L7 QoS 08/02 19:15
→ wst2080:這個也可以去分析各個用戶端的流量... 08/02 19:15
→ james732:wireshark我是懂啦 XD 要用 pcap 之類的寫一個應該還ok 08/02 20:08
→ james732:只是想知道有沒有什麼現成好用的工具來分析 08/02 20:09
推 wst2080:Panabit 這套還OK... 重點是GUI又Free... 08/02 20:14
→ wst2080:重點... 這套還是簡體中文... XDDD 08/02 20:15
→ wst2080:我想這篇文章 應該 Step by Step ... 不難建置才是 08/02 20:18
→ james732:樓上的那個說明超詳細耶... 大感謝 08/02 22:14
→ wst2080:還好 就是覺得這套還不錯用 於是我無聊就開始撰寫教學 08/02 22:18