看板 Network 關於我們 聯絡資訊
目前手邊有台switch, 型號為 HP 3400cl-24G 雖然 web 管理介面裡,可以看到每個 port 的即時流量 不過我希望能夠 1. 能看到每個 host(IP address) 的即時流量 2. 能看到每個 Port 與每個 IP 的歷史流量 已知這部 switch 有 Monitoring port 的功能,但不知道該怎麼去善用它... 可否給我一些方向呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.117.171.46
wst2080:SNMP與MRTG... 這部份的文章可以看一下... 08/02 12:00
wst2080:忘記說了... 若有能力就弄個SessionWall or E-Trust 的產 08/02 12:00
wst2080:品... 可以看到更多的部份... 或許 wireshark 也OK 08/02 12:01
james732:謝謝!! 我會往這方向找資料的 08/02 16:12
ihon822:現在應該用Cacti取代MRTG了 wireshark和sniffer是封包監聽 08/02 18:11
ihon822:對歷史流量分析比較沒幫助 08/02 18:13
asadfish:cacti不錯,sessionwall....要有序號Orz 08/02 18:27
wst2080:應該是說 sessionwall 新版的 (E-Trust) 就擁有流量分析 08/02 18:58
wst2080:CA Unicenter NSM 這套應該符合需求 08/02 19:05
wst2080:只是很好奇的NSM這套跟IBM早期的Tivoli有啥差異就是了 08/02 19:07
wst2080:CA 的 Intrusion Detection 算是 Session Wall 的昇級版 08/02 19:09
wst2080:Session Wall 除了可以觀看封包內容之外,也具備分析流量 08/02 19:09
james732:好多沒看過的東西... 查google研究一下 08/02 19:10
wst2080:我只是覺得要懂也順便懂 wireshark 會比較好... 08/02 19:13
wst2080:不只是要了解流量之外,也要順便知道是怎麼樣的分析... 08/02 19:13
wst2080:去了解封包內容以及相關的網路行為... 08/02 19:14
wst2080:有些部份~ (例如:P2P傳輸等) 可能要透過這樣的分析了解後 08/02 19:14
wst2080:才知道什麼流量是正常的 什麼流量是異常的... 08/02 19:14
wst2080:或者懶的弄那麼多的話,就去橋接個 Panabit 的 L7 QoS 08/02 19:15
wst2080:這個也可以去分析各個用戶端的流量... 08/02 19:15
james732:wireshark我是懂啦 XD 要用 pcap 之類的寫一個應該還ok 08/02 20:08
james732:只是想知道有沒有什麼現成好用的工具來分析 08/02 20:09
wst2080:Panabit 這套還OK... 重點是GUI又Free... 08/02 20:14
wst2080:重點... 這套還是簡體中文... XDDD 08/02 20:15
wst2080:http://0rz.tw/zWdla 有興趣就點下去看看吧 08/02 20:17
wst2080:我想這篇文章 應該 Step by Step ... 不難建置才是 08/02 20:18
james732:樓上的那個說明超詳細耶... 大感謝 08/02 22:14
wst2080:還好 就是覺得這套還不錯用 於是我無聊就開始撰寫教學 08/02 22:18