Netzwerktraffic im Netzwerk den einzelnen Clienten zuordnen ?
Hallo,
Ich würde gerne mein Netzwerk so analysieren, dass ich auf einen Blick folgende Sachen sehen kann, 1.IP-Adresse des Clienten und 2. den dazugehörigen Traffic. Ich möchte gerne ermitteln, welcher Client den meisten Traffic verursacht. Ich habe da meil ein Tool von Cisco gesehen, das das ganze dann auch Grafisch mit Zeitachse darstellt. Weiss aber nicht wie das Tool heißt.
Wäre toll, wenn mir jemand da einen Tipp geben kann.
Danke
Gruß schnuepel
Ich würde gerne mein Netzwerk so analysieren, dass ich auf einen Blick folgende Sachen sehen kann, 1.IP-Adresse des Clienten und 2. den dazugehörigen Traffic. Ich möchte gerne ermitteln, welcher Client den meisten Traffic verursacht. Ich habe da meil ein Tool von Cisco gesehen, das das ganze dann auch Grafisch mit Zeitachse darstellt. Weiss aber nicht wie das Tool heißt.
Wäre toll, wenn mir jemand da einen Tipp geben kann.
Danke
Gruß schnuepel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 276382
Url: https://administrator.de/contentid/276382
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
2 Kommentare
Neuester Kommentar
Hallo,
ist das Tool hier eventuell mit dabei?
In der Regel kann man aber auch den Traffic so aufteilen das allen Benutzern die selbe
Bandbreite zugewiesen wird und das auch immer bei egal welcher Anzahl von Benutzern.
Das Zauberwort heißt hier Traffic Shaping, das von einigen Systemen wie Mikrotik RouterOS,
pfSense oder aber sogar von höherwertigen Switchen unterstützt wird.
Dann erspart man sich das Suchen nach dem Breitband-Dieben bzw. Verursachern.
Mittels eines Squid Proxys kann man sich das aber auch mitloggen lassen! Nur die Logfiles
muss man dann eben auch auswerten können und wollen.
Um aber auch auf Deine Frage einzugehen, kann man das sicherlich auch im Handumdrehen
ausmachen wer denn nun hier der Verursacher ist! Vorsicht kleiner Fallstrick, in einer Firma
würde ich immer vorab den Betriebsrat konsultieren und die Notwendigkeit darlegen wollen!!!
MS Net Monitor
WireShark
Das Vorgehen selber wird hier von @aqui gut beschrieben Traffic Überwachung
Gruß
Dobby
ist das Tool hier eventuell mit dabei?
In der Regel kann man aber auch den Traffic so aufteilen das allen Benutzern die selbe
Bandbreite zugewiesen wird und das auch immer bei egal welcher Anzahl von Benutzern.
Das Zauberwort heißt hier Traffic Shaping, das von einigen Systemen wie Mikrotik RouterOS,
pfSense oder aber sogar von höherwertigen Switchen unterstützt wird.
Dann erspart man sich das Suchen nach dem Breitband-Dieben bzw. Verursachern.
Mittels eines Squid Proxys kann man sich das aber auch mitloggen lassen! Nur die Logfiles
muss man dann eben auch auswerten können und wollen.
Um aber auch auf Deine Frage einzugehen, kann man das sicherlich auch im Handumdrehen
ausmachen wer denn nun hier der Verursacher ist! Vorsicht kleiner Fallstrick, in einer Firma
würde ich immer vorab den Betriebsrat konsultieren und die Notwendigkeit darlegen wollen!!!
MS Net Monitor
WireShark
Das Vorgehen selber wird hier von @aqui gut beschrieben Traffic Überwachung
Gruß
Dobby
Was du gesehen hast war ein Netflow Analyzer Tool von Cisco. Es gibt aber auch andere Tools die NetFlow Daten auswerten.
Was du für deine Anforderung haben musst auf dem Switch ist ein Flow Sampler wie NetFlow oder sFlow. Alle besseren Switches haben einen davon an Bord. Damit ist das was du machen willst dann problemlos möglich.
Es gibt eine Menge freier Tools wie sflow Trend von Inmon oder Ntop http://www.ntop.org/solutions/flow-based-monitoring/. Auch PRTG (Paessler) gehört dazu.
Eine Übersicht findest du hier:
http://sflow.org/products/collectors.php
Grundlagen dazu findest du auch in diesem Forums Tutorial:
Netzwerk Management Server mit Raspberry Pi
Was du für deine Anforderung haben musst auf dem Switch ist ein Flow Sampler wie NetFlow oder sFlow. Alle besseren Switches haben einen davon an Bord. Damit ist das was du machen willst dann problemlos möglich.
Es gibt eine Menge freier Tools wie sflow Trend von Inmon oder Ntop http://www.ntop.org/solutions/flow-based-monitoring/. Auch PRTG (Paessler) gehört dazu.
Eine Übersicht findest du hier:
http://sflow.org/products/collectors.php
Grundlagen dazu findest du auch in diesem Forums Tutorial:
Netzwerk Management Server mit Raspberry Pi