請服用 Wireshark 網路封包檢測分析軟體 (免費喔)
http://www.wireshark.org/
另外如果查出了是那台PC or Server 在作怪
請服用 NetWorx 本機流量監控軟體 (免費的喔 - 多國語言)
http://www.softperfect.com/products/networx/
請問:
我要怎麼使用wireshark來監測cisco網路設備某個port的流量呢?
我看interface只有local端可以選,Remote端又連不過去,不知道要如何設定?
還是要讓cisco的port做mirror的動作,再直接拿NB去對接監控呢?
可以CISCO設備上開啟LOG擷取一段時間,看看事哪一個IP流量。
切記,會影響效能。
在 cisco router上面做流量監控.
在cisco router的interface fa0/1 enter "ip accounting output-packets"指令
Check ip “src” , “dst” packet flow number
Router#show ip accounting
或google輸入關鍵字 “cisco ip accounting output-packets”
leo226提到:
我看interface只有local端可以選,Remote端又連不過去,不知道要如何設定?
用Sniffer 去撈該port的封包,觀察哪種協定流量最高,
然後針對異常流量協定設過濾器,再一層一層剝下去
就可以追到來源跟目的了. 安裝sniffer的主機連接mirror port即可.