dkuehlborn
Goto Top

Lancom Router Traffic auswertung

Hallo Zusammen,

bei einem Kunden habe ich einen Lancom-Router an einem Company-Connect Anschluss laufen.
In den letzten drei Tagen war die Verbindung im Zeitraum 9:00 bis 11:00 sehr langsam.

Gibt es eine Möglichkeit, auf dem Lancom-Router zu ermitteln, von welchem Client aus ein hoher Traffic verursacht wird.

Hier ein paar Fakten:
- Lancom 1781A mit aktueller Firmware
- CompanyConnect mit 5 MBit syncron
- 6 Windows-Server
- 2 Linux-Server
- 25 Windows Clients

Vielen Dank im Voraus für Eure Gedanken und Ideen.

VG Dieter

Content-Key: 314036

Url: https://administrator.de/contentid/314036

Printed on: April 20, 2024 at 01:04 o'clock

Member: keine-ahnung
keine-ahnung Aug 31, 2016 at 08:59:18 (UTC)
Goto Top
Moin,
Gibt es eine Möglichkeit, auf dem Lancom-Router zu ermitteln, von welchem Client aus ein hoher Traffic verursacht wird.
LAN-Monitor?

LG, Thomas
Member: Dkuehlborn
Dkuehlborn Aug 31, 2016 at 09:13:32 (UTC)
Goto Top
Hallo Thomas,

der LAN-Monitor hat mir dabei nicht weitergeholfen. Ich würde gerne sehen, dass z.B. Client 1 eine hohe Auslastung produziert, weil eine größere Datei aus dem Internet geladen wird.

VG Dieter
Member: aqui
Solution aqui Aug 31, 2016 updated at 13:15:50 (UTC)
Goto Top
Ja, die gibt es hängt aber etwas von deiner LAN Infrastruktur und deren Möglichkeiten ab.
Wenn du einen Switch hast der sFlow (Brocade, HP, etc.) oder netFlow (Cisco etc.) supportet kannst du das auf dem Switch für den Port an dem der Lancom Router hängt einschalten und die dortigen IP Flows mit einem entsprechenden Freeware Tool nach Traffic Last und vor allen Dingen welche Last (Applikation) es ist, sehr einfach auswerten.
Ein Beispiel findest du hier:
Netzwerk Management Server mit Raspberry Pi
oder das freie sFlow Trend Tool:
http://www.inmon.com/products/sFlowTrend.php
Damit ist das ohne großen Aufwand problemlos möglich.

Falls du einen Switch hast der kein sFlow oder netFlow supportet aber managebar ist, ist das aber auch einfach realisierbar.
Du richtest dazu dann ganz einfach einen sog. Mirrorport (Spiegelport) ein für den Port an dem der Lancom Router hängt. Damit spiegelt dann der LAN Switch allen Traffic der über den Routerport geht auf einen freien Switchport für eine Analyse.
Hier kannst du dann den Wireshark anklemmen und eine detailierte Analyse fahren wer hier den meisten Traffic mit welchen Anwendungen verursacht.

Falls du einen dummen, ungemanagten Billigswitch hast sehen deine Chance sehr schlecht aus. Damit ist dann nur eine quantitative Analyse per SNMP über den Lancom möglich z.B. mit dem freien STG Traffic Grapher:
http://leonidvm.chat.ru
oder Tools wie MRTG oder Cacti (siehe Management Server Tutorial oben !)
Der zeigt dir allerdings nur den kumulierten Traffic and und splittet nicht auf die einzelnen IP Flows.
Letzteres ist nur mit mit einem Flow Tool wie den obigen möglich ! LAN Monitor usw. hilft da logischerweise nicht.
Member: Dkuehlborn
Dkuehlborn Aug 31, 2016 at 09:50:39 (UTC)
Goto Top
Hallo aqui,

danke für deine fundierte Aussage. Damit kann ich nun eine Fehlersuche starten.
Ich werden dieses Thema damit als gelöst markieren.

VG Dieter