iT邦幫忙

0

關於CISCO 的ROUTER 有方法查看經過它的IP嗎?

如題,想請問一下,有方法查看到任何裝置經過這個ROUTER 的source ip or destination ip 嗎?
我知道的是用debug set access-list 去看!
但好像不是所有的狀況也可以到!
可能會有其它的方法嗎?@@

2 個回答

2
xxoo1122
iT邦新手 3 級 ‧ 2013-01-21 14:59:52
最佳解答

先下載netflow的軟體
http://www.manageengine.com/products/netflow/download.html

然後再輸入下列指令
r2851(config-if)#ip route-cache flow //在介面上打
r2851(config)#ip flow-export version 5 //版本
r2851(config)#ip flow-export source gigabitEthernet 0/0 //來源介面
r2851(config)#ip flow-export destination 1.1.1.1 9996 //要把netflow傳到哪台伺服器上,所以要打伺服器ip,netflow沒有固定的port,但是大部分都用9996

另外可以搭配snmp使用
r2851(config)#snmp-server community xxxxxx

philiplei iT邦新手 5 級 ‧ 2013-01-21 22:34:33 檢舉

謝謝樓上的分享......我會試試....
我也分享一個我現在用的方法:
monitor session + wireshark :)

6
tomluquan
iT邦新手 2 級 ‧ 2013-01-15 10:09:24

把NetFlow啟用就可以看到您想看的東西,至於啟用的方式可以去google,有很多教您設定的文章可以參考。

philiplei iT邦新手 5 級 ‧ 2013-01-15 19:57:08 檢舉

嗯嗯明白....NeFlow 會很用資源的嗎?因為想長時間監視

我要發表回答

立即登入回答