Netzwerkverkehr bzw. Traffic-Volumen zwischen zwei Endpunkten ermitteln

Mitglied: Kollisionskurs

Kollisionskurs (Level 1) - Jetzt verbinden

21.01.2011 um 11:57 Uhr, 9367 Aufrufe, 7 Kommentare

Hallo zusammen,

ich habe folgende Aufgabenstellung.

Ich soll den Netzwerkverkehr bzw. das Datenvolumen zwischen zwei "Endpunkten" erfassen (über eine gewisse Zeit hinweg).
Mit Endpunkten meine ich zum einen einen Industrie-PC und ein serielles Gerät welches über einen TCP/IP-Seriell Umsetzer angebunden ist.
Auf dem Industrie-PC läuft ein Dienst welcher letzten Endes mit dem seriellen Gerät (eben über das TCP/IP Netz) kommuniziert bzw. Daten austauscht.

Immer wieder tauchte kundenseitig die Frage auf, wieviel an Datentraffic (pro Gerät) verursacht wird bzw. in wieweit wird das LAN belastet. Dewegen sollte jetzt eben pro Gerätetyp ein Richtwert pro Zeit ermittelt werden.

Quasi pro 24h ca. 10MB Traffic

Im Netz wird man an Informationen bez. Paket-Sniffern etc. überflutet - damit könnte man sich wochenlang beschäftigen...wie würdet Ihr so einen Testaufbau am besten realisieren?

Ich habe mir bisher folgendes überlegt:

Die beiden Komponenten bzw. "Endgeräte" werde ich an unseren verwaltbaren Switch patchen - dieser beherrscht Port-Mirroring.
Somit könnte ich doch ein Spiegelbild der übertragenen Pakete (beide Richtungen) an einen 3 Port weiterleiten bzw. "spiegeln". Am 3 Port lauscht ein Sniffer den Datenverkehr ab und protokolliert das Datenvolumen.

- So überhaupt realisierbar? - wenn ja, welcher Sniffer wäre die Waffe der Wahl?
- Andere Vorschläge zur Realisierung?

Vielen Dank im Voraus

Kollisionskurs
Mitglied: bodyparts
21.01.2011 um 12:00 Uhr
PRTG Network Monitor / Traffic

läuft super
Bitte warten ..
Mitglied: brammer
21.01.2011 um 13:43 Uhr
Hallo,

neben dem von bodyparts empfohlen PRTG kannst du mit dem gespiegelten Port das relativ schnell rausfinden.
Als Sniffer einfach 24 Stunden wireshark mitlaufen lassen und dir anschließend die Größe des Dumps ansehen, durch 24 teilen und du hast eine Menge/Stunde Angabe.

PRTG hätte zwar mehr Option und wäre komfortabler, nur, bis den den Eingerichtet hast und am laufen hast ist der Testaufbau mit dem Port Mirroring schon fertig.

brammer
Bitte warten ..
Mitglied: vonbredowp
21.01.2011 um 14:08 Uhr
So seh ich das auch. (Brammer, Bodyparts)
Ansonsten könntest du, Falls es wirklich kein größeres Netz hast auch einen einfach Hub einsetzen.

Jedoch, wie gesagt, sollte sowas nur in kleinen Netzen überhaupt in Erwägung gezogen werden, da der einfache Hub ein dummes Gerät ist ( ;) ) und jedes Paket an jeden Port schickt.

Da ist das Mirroring wirklich die eleganteste Lösung. Plus Wireshark und los gehts ;)
Bitte warten ..
Mitglied: muftypeter
21.01.2011 um 14:21 Uhr
Als Sniffer einfach 24 Stunden wireshark mitlaufen lassen und dir anschließend die Größe des Dumps ansehen, durch 24 teilen und du hast eine Menge/Stunde Angabe. <<

Vorher bitte das ganze Hintergrundrauschen rausfiltern. Also nur, was an die Mac direkt geht.

Grüße vom Peter
Bitte warten ..
Mitglied: chuber
21.01.2011 um 14:49 Uhr
Schnell eine Cacti VM aufsetzen und die Switchports monitoren....

Danach hast du sogar einen Graph dazu....
Bitte warten ..
Mitglied: aqui
21.01.2011 um 19:07 Uhr
Achtung: Tools wie Paessler und Cati nutzen nur SNMP um diese Daten vom Switch bzw. den Ports abzufragen. Damit scheitert man also schon mal gleich am Anfang bei nicht mangebaren Switches. Da du aber Mirror'n kannst ist das ja dann kein Thema für dich, denn das klappt logischerweise nur mit managebaren Switches !.
Die SNMP Methode hat aber den gravierenden Nachteil das du damit auch das oben bereits angesprochene "Grundrauschen", nämlich alle Pakete der die Switch am Port fluten muss wie Broad- und Unicasts mitzählst und dir das dein Messwert massiv verfälscht, da der SNMP Wert nur ein simpler Counter pro Zeit ist aber dein Pakete nie klassifizieren kann. Gerade wenn du in einem großen Netz sitzt und einen Flow mit sehr wenig Traffic monitoren bzw. beurteilen musst wie das vermutlich bei dir der Fall ist. Besser das also vergessen wenn du eingermaßen genau und verlässlich mit deiner Aussage sein willst...
Am elegantesten erledigst du das dann in einer Laborumgebung wo du nur diese beiden Geräte am Switch hast...das wäre dann mehr oder weniger realistisch.
Der Vorschlag von Kollege brammer ist aber die Direktive für dich:
Bitte warten ..
Mitglied: Kollisionskurs
25.01.2011 um 13:53 Uhr
super Sache bzw. ich hab meine Messwerte. Unsere Applikation und die Gerätschaften kommunizieren ausschlieslich über TCP Port 8000.
Somit konnte ich am Mirrorport bequem filtern bzw. mein Dump schreiben.

Vielen Dank! markiere als gelöst...

Gruß

Kollisionskurs
Bitte warten ..
Heiß diskutierte Inhalte
Netzwerkprotokolle
DHCP-Server vom ausgeschalteten PC?
pow3rlock3Vor 1 TagFrageNetzwerkprotokolle48 Kommentare

Guten Tag in die Runde, kurz zu mir: IT-Administrator und seit über 20 Jahren im PC-Bereich unterwegs. habe zu Hause jetzt ein Problem: grober ...

LAN, WAN, Wireless
Fritzbox mit Switch verbinden und Vlan einrichten
Forrest57Vor 1 TagFrageLAN, WAN, Wireless35 Kommentare

Hallo zusammen. Möchte meine Geräte über VLAN trennen. Anhand der Zeichung sieht man wie das Netz aufgebaut sein soll es ist ein 24 Port ...

Firewall
PfSense direkt an Glasfasermodem der Telekom über PPPoE
snah0815Vor 1 TagFrageFirewall24 Kommentare

Hallo Zusammen, nachdem ich die pfSense nun eine Zeit lang in einer Kaskade mit einer Fritzbox 7590 betrieben habe, möchte ich nun gerne die ...

Netzwerkmanagement
TIA568A oder B - Leistungsunterschiede oder egal?
gelöst alboshiroVor 1 TagFrageNetzwerkmanagement15 Kommentare

Hallo Zusammen, ich bin aktuell im Hausbau und habe in jedem Zimmer ein RJ45 CAT7 Ethernetkabel für jeden Raum verlegt. Jetzt müsste ich die ...

Internet
Kein Internet nach Windows 2019 Server Installation
gelöst ZygmundVor 17 StundenFrageInternet24 Kommentare

Computer : HP ProLiant DL580 Gen7 , 4x CPU , 16 GB ECC Ram, 1 TB SAS Installation von - Windows 8 Server - ...

LAN, WAN, Wireless
WLAN-ACCESSPOINT welche soll ich mir kaufen?
samet22Vor 1 TagFrageLAN, WAN, Wireless11 Kommentare

Hallo :) Ich halte mich kurz: Ich möchte mir neue WLAN-Accesspoints für die Firma kaufen da die jetzigen fast 7 Jahre alt sind und ...

Webentwicklung
Wo legt Joomla den Content im Verzeichnis ab ?
MachelloVor 1 TagFrageWebentwicklung17 Kommentare

Hallo Zusammen, ich habe folgendes Problem: Ich benötige Daten aus einer alten Joomla Webseite. Von dieser Webseite habe ich nur das komplette Verzeichnis vom ...

Monitoring
PC Monitoring Software?
TRON06Vor 1 TagFrageMonitoring9 Kommentare

Gibt es eine Monitoring Software (ähnlich wie HWiNFO) mit der man mehrere Computer überwachen kann (CPU auslastung, Festplatte, Temperatur Sensoren) und wo die Daten ...