Monitoring réseau

Monitoring réseau - Logiciels d'entreprise - Systèmes & Réseaux Pro

Marsh Posté le 20-05-2010 à 10:39:01    

Bonjour,
 
Actuellement en stage je cherche a faire du monitoring réseau, j'ai un port mirroir qui reçois tout le trafic du switch et je dois l'analyser, je dois faire pour chaque adresse réseau client un graph total du trafic et plusieurs graphs sur le trafic de ports précis (rdp, telnet...).
 
Comment et avec quel outils je peut le faire ?
 
Merci de votre aide.  
 
PS: Je ne sais pas si je suis dans la bonne section...

Reply

Marsh Posté le 20-05-2010 à 10:39:01   

Reply

Marsh Posté le 20-05-2010 à 12:26:05    

ethereal peut faire ça

Reply

Marsh Posté le 20-05-2010 à 12:36:29    

Il faut aussi que tout soit archivé sur un an minimum, je pense que ethereal est un peu léger pour un réseau pro.

Reply

Marsh Posté le 20-05-2010 à 12:39:20    

iptraf / ntop ?

Reply

Marsh Posté le 20-05-2010 à 13:58:17    

Ntop m'intéresse beaucoup, mais on ne peut pas faire de graphs, du moins pas a ma connaissance, il y a des plugins pour ça ?

Reply

Marsh Posté le 20-05-2010 à 14:09:58    

Ntop gère les graphs nativement normalement.

Reply

Marsh Posté le 20-05-2010 à 14:39:46    

le port mirorring est pas la bonne facon d'apréhender le truc.
Dans un vrai réseau pro, c'est de la folie.
c'est du coté de netflow quil faut regarder

Reply

Marsh Posté le 20-05-2010 à 14:39:57    

http://www.cacti.net/images/cacti.png

Reply

Marsh Posté le 20-05-2010 à 14:52:54    

Je pense que le port mirroring est la seule solution pour récupérer toutes les trames, le SNMP n'est pas possible, je ne peut pas utiliser cacti ntop etc, je dois analyser les trames pour différencier les paquets http, rdp, telnet...

Reply

Marsh Posté le 20-05-2010 à 14:54:59    

si tu penses que le port monitoring est la seule solution, que tous les outils proposés ne te conviennent pas, et que tu as un environnement beaucoup trop pro pour nous, alors bon courage.
Je me demande comment font les autres ...

Reply

Marsh Posté le 20-05-2010 à 14:54:59   

Reply

Marsh Posté le 20-05-2010 à 14:55:50    

Netflow c'est pas pour Cisco ca ?
Le switch avec le port miroir est un alcatel OS 6400.

Reply

Marsh Posté le 20-05-2010 à 14:58:28    

Non pas du tout excuse moi je n'ai pas voulu dire ca, je suis simplement stagiaire et j'ai des ordres a suivre, je dois trouver un outil qui fait des graphs selon les adresses réseaux et les ports avec historisation.
 
Si il y a une solution qui réponds a mes besoins sans garder le port miroir pourquoi pas.


Message édité par morgan_xd le 20-05-2010 à 15:47:52
Reply

Marsh Posté le 20-05-2010 à 16:38:40    

tu nous code un joli outil qui fait tout cela...
une interface web, une db et voila :O
epicétou!


Message édité par clockover le 20-05-2010 à 16:39:04
Reply

Marsh Posté le 20-05-2010 à 16:57:14    

J'aimerais bien !
J'ai trouvé un truc : pmacct qui permets d'analyser le réseau et sort un fichier équivalent a du netflow, je cherche maintenant si il n'y a pas un petit plugin pour intégrer ça a cacti.

Reply

Marsh Posté le 21-05-2010 à 01:28:03    

ton switch semble supporter sflow, qui est la version standard de netflow de cisco.
ensuite, tu envoie dans ntop, et ce dernier graphe.
bon courage à toi.

Reply

Marsh Posté le 21-05-2010 à 08:06:45    

Je vais essayer de faire ça, merci pour votre aide !

Reply

Marsh Posté le 02-07-2010 à 16:58:50    

+1 Cacti comme le disait exeral

Reply

Marsh Posté le 05-07-2010 à 23:14:31    

NetFlow ou sFlow !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed