Cisco Monitoring via NetFlow auf OpenSource Basis
Guten Tag die Herrschaften!
Ich bin schon längerem auf der suche nach einem Monitoring-Instrument auf OpenSource-Basis für meine Cisco Umgebung.
Gibt es da draußen irgendjemanden, der sich mit diesem Thema auch schon abgemüht hat und eventuell auf etwas brauchbares gestoßen ist?
Vielen Dank im Voraus
Ich bin schon längerem auf der suche nach einem Monitoring-Instrument auf OpenSource-Basis für meine Cisco Umgebung.
Gibt es da draußen irgendjemanden, der sich mit diesem Thema auch schon abgemüht hat und eventuell auf etwas brauchbares gestoßen ist?
Vielen Dank im Voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 143498
Url: https://administrator.de/forum/cisco-monitoring-via-netflow-auf-opensource-basis-143498.html
Ausgedruckt am: 22.12.2024 um 21:12 Uhr
7 Kommentare
Neuester Kommentar
Guckst du hier:
Netzwerkverkehr mit NetFlow bzw. IPFIX visualisieren
Ein weiterer Vertreter ist:
http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.p ...
(...allerdings kein Open Source)
Die freien NetFlow Tools (Open Source) kennst du vermutlich schon:
http://www.networkuptime.com/tools/netflow/
arbeiten auch mit Klassikern wie MRTG und Cacti zusammen.
Netzwerkverkehr mit NetFlow bzw. IPFIX visualisieren
Ein weiterer Vertreter ist:
http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.p ...
(...allerdings kein Open Source)
Die freien NetFlow Tools (Open Source) kennst du vermutlich schon:
http://www.networkuptime.com/tools/netflow/
arbeiten auch mit Klassikern wie MRTG und Cacti zusammen.
Pandora FMS http://pandorafms.org/ bietet vorgefertigte MIB's für CISCO Produkte vllt wäre dort was für dich dabei. ein test über VMImage ist schnell eingerichtet, Doku findest du auf der HP.
eine weitere mögliche software wäre vllt zabbix wobei ich die recht unüberscihtlich finde.
ich hoffe die software ist für deinen zweck nutzbar.
eine weitere mögliche software wäre vllt zabbix wobei ich die recht unüberscihtlich finde.
ich hoffe die software ist für deinen zweck nutzbar.
Ja, es macht absolut Sinn. Die Masse der Router User nutzt pen Source Tools, denn kommerzielles ist sehr teuer...logisch !
Die Klassiker sind dann halt Nagios mit dem RRD Plugin, RRD selber und Cacti usw. Wenn du nach NetFlow Howtos suchst gibt es zuhauf Anleitungen wie z.B. diese:
http://www.dynamicnetworks.us/netflow/netflow-howto.html
Dr. Google ist da wie immer dien Freund !
Die Klassiker sind dann halt Nagios mit dem RRD Plugin, RRD selber und Cacti usw. Wenn du nach NetFlow Howtos suchst gibt es zuhauf Anleitungen wie z.B. diese:
http://www.dynamicnetworks.us/netflow/netflow-howto.html
Dr. Google ist da wie immer dien Freund !
Hallo zusammen,
ist eine altes Thema, dass ich aber trotzdem gerne nochmal hervorkramen möchte.
Wir haben bei einem unserer Kunden ein "Performanceproblem". Der Kunde meldet teilweise zu langsame Übertragungen, teilweise Abbrüche der Übertragung etc. pp.
Bei einem iperf Test und einem FTP Upload/Download Test konnten wir keine Beeinträchtigungen sehen.
Nach monatelanger Hängepartie wurde durch einen externen IT-Dienstleister (wir sind der ISP bzw MPLS Betreiber) festgestellt, dass es beim Kundenverkehr aber zu unverhältnismäßigen hohen/vielen TCP retransmits kommt. Ich gehe davon aus, er hat einen Sniffer dazwischen geschaltet.
Nun kommt es zu meiner Frage die in Zusammenhang zum Topic steht:
Kann ich über Cisco Netflow in Echtzeit die TCP retransmits (Meldungen) sehen?
Und wenn ja, welche Tools, am Besten OpenSource, ClosedSource ginge aber auch, kann man dazu verwenden?
Kann das oben erwähnte Nagios mit den Plugins Netflow Pakete auswerten, grafisch darstellen und eben auch zeigen, ob und wieviele TCP retransmits und ähnliche Session Fehler (ggf. sogar welcher Grund dafür) aufzeigen?
Mit der derzeitigen SNMP (Spectrum) Überwachung geht das nicht.
Da derartig merkwürdige Fehler, zwar nicht häufig, aber schon ab und zu auftreten, und die Entstörung immer sehr langwierig und kostenintensiv ist, wir auch nicht jedes Mal einen Sniffer aufbauen wollen, würde ich schon gerne eine funktionierende Lösung auf den Cisco Routern implementieren.
Das Ganze ist zwar nicht ganz meine Baustelle, aber das Thema interessiert mich doch und würde die Ergebnisse dann auch ggf zur Prüfung und Umsetzung weiterleiten. Eine Möglichkeit entsprechende Testserver (in virtuellen Testsystemen) aufzusetzen besteht für die Kollegen die über mir sitzen (3rd Level und Netzdesign).
Grüße
ist eine altes Thema, dass ich aber trotzdem gerne nochmal hervorkramen möchte.
Wir haben bei einem unserer Kunden ein "Performanceproblem". Der Kunde meldet teilweise zu langsame Übertragungen, teilweise Abbrüche der Übertragung etc. pp.
Bei einem iperf Test und einem FTP Upload/Download Test konnten wir keine Beeinträchtigungen sehen.
Nach monatelanger Hängepartie wurde durch einen externen IT-Dienstleister (wir sind der ISP bzw MPLS Betreiber) festgestellt, dass es beim Kundenverkehr aber zu unverhältnismäßigen hohen/vielen TCP retransmits kommt. Ich gehe davon aus, er hat einen Sniffer dazwischen geschaltet.
Nun kommt es zu meiner Frage die in Zusammenhang zum Topic steht:
Kann ich über Cisco Netflow in Echtzeit die TCP retransmits (Meldungen) sehen?
Und wenn ja, welche Tools, am Besten OpenSource, ClosedSource ginge aber auch, kann man dazu verwenden?
Kann das oben erwähnte Nagios mit den Plugins Netflow Pakete auswerten, grafisch darstellen und eben auch zeigen, ob und wieviele TCP retransmits und ähnliche Session Fehler (ggf. sogar welcher Grund dafür) aufzeigen?
Mit der derzeitigen SNMP (Spectrum) Überwachung geht das nicht.
Da derartig merkwürdige Fehler, zwar nicht häufig, aber schon ab und zu auftreten, und die Entstörung immer sehr langwierig und kostenintensiv ist, wir auch nicht jedes Mal einen Sniffer aufbauen wollen, würde ich schon gerne eine funktionierende Lösung auf den Cisco Routern implementieren.
Das Ganze ist zwar nicht ganz meine Baustelle, aber das Thema interessiert mich doch und würde die Ergebnisse dann auch ggf zur Prüfung und Umsetzung weiterleiten. Eine Möglichkeit entsprechende Testserver (in virtuellen Testsystemen) aufzusetzen besteht für die Kollegen die über mir sitzen (3rd Level und Netzdesign).
Grüße