iT邦幫忙

0

關於 Switch Hub mirror port 的問題 ..

keven0129 7 年前12222 瀏覽

請問各位,
如何使用一台監控流量的主機,同時對兩台Cisco 2950 Switch Hub流量監控呢 ?
現在是主機接兩片網卡分接這兩台Hub 的 Mirror Port 來抓流量,是否有更好的方式,
可以不需兩張網卡就可以達成同樣的功能呢 ?

謝謝 !!

10
lcp34
iT邦新手 4 級 ‧ 7 年前

netflow您可以試看看

12
gooledh
iT邦新手 1 級 ‧ 7 年前

http://www.xtramus.com/products.php?list\_id=69&type\_num=4&type\_name=4&product\_ida=T9&product\_id=T9&product\_name=NuTAPTAP
網路流量封包Mirror我們公司用了n年完全沒問題
因為如果用PC來做還會有影嚮效能的問題,還不如買這種專業的來用

8
cklin
iT邦新手 2 級 ‧ 7 年前

方案0.
如果只是抓流量的話,不需要使用到 Mirror Port 功能,只要把Cisco 2950 SNMP 功能開啟
透過一台監控流量的主機1張網路卡,安裝MRTG之類的軟體,就可以看到每一個Switch Port的流量

方案1.
如果兩台Cisco 2950串在一起,使用同一個VLAN的話,利用Cisco 2950 Mirror VLan to Port 功能
一台監控流量的主機1張網路卡,安裝Sniffer之類的軟體,就可以看到每一個IP的傳輸封包內容,再統計每個IP的傳輸量
若嫌Sniffer之類的軟體只能抓即時的封包,不能長時間統計(以週或月為單位),
那就必須找Probe之類的軟體或設備

keven0129 iT邦新手 5 級 ‧ 7 年前 檢舉
  1. 因為Cisco 2950 現有的IOS 版本(12.0~12.3)存在snmp的漏洞,而且年代久遠,
    原廠已不提供IOS更新了,所以也不敢貿然使用。
  2. 現在已預備以免費軟體NTOP來做流量監控,只是有兩台 2950,不知道要如何將兩個
    mirror port整合起來。
0
ansonchen
iT邦新手 1 級 ‧ 7 年前

SW2-串到--> SW1 --> CoreSW

  1. 2台2950串接起來, SW1上將所有port流量導至指定到監控主機所在interface
  2. 以Port Mirror方式mirror session設定

這樣即可把SW2 Flow送到監控主機

建議有Core就在L3上作, 可選擇 forward你要的vlan flow作監控
cisco有netflow流量數據比較精準(可作filter,也包函 Layer3資訊),

我要發表回答

立即登入回答