Tool Verbindungüberwachung
Toptalker ermitteln
Hallo,
suche ein Tool welches mir eine IP-Adresse im Lan (Router\Gateway) überwacht und mir den aktuellen Traffic mit der entsprechenden IP-Adresse anzeigt.
Hintergrund: Wir haben einen Router den wir selbst nicht warten können (Dienstleister WAN-Strecke). Sporadisch wird die nicht priorisierte Bandbreite völlig dicht gemacht. Dies wird durch SNMP überwacht, was das einzigste ist, was ich auslesen kann. Jetzt möchte ich wissen wer mir die Bandbreite auslastet (TopTalker).
Für jede Anregung bin ich dankbar.
Greets Jam
Hallo,
suche ein Tool welches mir eine IP-Adresse im Lan (Router\Gateway) überwacht und mir den aktuellen Traffic mit der entsprechenden IP-Adresse anzeigt.
Hintergrund: Wir haben einen Router den wir selbst nicht warten können (Dienstleister WAN-Strecke). Sporadisch wird die nicht priorisierte Bandbreite völlig dicht gemacht. Dies wird durch SNMP überwacht, was das einzigste ist, was ich auslesen kann. Jetzt möchte ich wissen wer mir die Bandbreite auslastet (TopTalker).
Für jede Anregung bin ich dankbar.
Greets Jam
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 37196
Url: https://administrator.de/contentid/37196
Ausgedruckt am: 23.11.2024 um 05:11 Uhr
9 Kommentare
Neuester Kommentar
Hallo Jam
http://www.microsoft.com/isaserver/default.mspx
Mit einem ISA-Server kannst du deine gewünschten Daten rausholen.
Ist aber sicher etwas "too much"
gretz drop
http://www.microsoft.com/isaserver/default.mspx
Mit einem ISA-Server kannst du deine gewünschten Daten rausholen.
Ist aber sicher etwas "too much"
gretz drop
Ethereal bzw. Wireshark ist ein Paketanalyzer...
Damit wird er nur schwer herausfinden können wer den Traffic verursacht...
Damit wird er nur schwer herausfinden können wer den Traffic verursacht...
Das ist auch gar nicht möglich per SNMP denn SNMP stellt diese Daten nicht zur Verfügung sondern vielmehr eine Gesamtnutzung des Interfaces ! Das ist eigentlich nur mit Ciscos NetFlow möglich aber auch da sehe ich nur bis zum Layer 3 und kann nicht sehen WAS diese IP Adresse mit WEM kommuniziert. Vermutlich hast du wahrscheinlich auch keinen Zugriff auf den Router, da dieser ISP Carrier Eigentum ist.
Die Lösung deines Problems ist eigentlich recht einfach:
Vermutlich steckt dieser Router auf einem Switch, so das du auch hier den Traffic nicht sehen kannst. Ohne den Switch mit einem Monitorport zu "vergewaltigen" und ohne Eingriff an den vorhandenen Komponenten nimmst du dir einen kleinen 4 Port HUB (Achtung es muss ein HUB sein KEIN Switch !) und schleifst diesen in die Ethernetleitung des Routers ein.
Auch wenn dies ein 10 Mbit Hub ist sollte das kein Problem sein, da die Frame Relay Leitung vermutlich erheblich niedriger in der Bandbreite ist. Die meisten Carrier haben 2 Mbit/s als max. Frame Relay Bandbreite. Das Szenario sieht dann so aus:
(Switch)---(Hub)---(Cisco 3600)
In einen der freien Ports des Hubs steckst du jetzt einen Rechner mit Ethereal oder wie es jetzt heisst: Wireshark www.wireshark.org/ auf. Du klinkst dich also mit dem Packetsniffer in den Datenstrom vom und zum Router ein....
Wireshark ist ein Packetanalyzer. Auf diesem setzt du jetzt einfach einen Eingangsfilter auf deine IP Adresse die dich interessiert und fischst damit nur den Traffic raus der von dieser Adresse kommt und geht. Anhand der Packete und Übersichtsdaten kannst du nun genau sehen mit wem und vor allen Dingen was diese IP kommuniziert.
Die Lösung deines Problems ist eigentlich recht einfach:
Vermutlich steckt dieser Router auf einem Switch, so das du auch hier den Traffic nicht sehen kannst. Ohne den Switch mit einem Monitorport zu "vergewaltigen" und ohne Eingriff an den vorhandenen Komponenten nimmst du dir einen kleinen 4 Port HUB (Achtung es muss ein HUB sein KEIN Switch !) und schleifst diesen in die Ethernetleitung des Routers ein.
Auch wenn dies ein 10 Mbit Hub ist sollte das kein Problem sein, da die Frame Relay Leitung vermutlich erheblich niedriger in der Bandbreite ist. Die meisten Carrier haben 2 Mbit/s als max. Frame Relay Bandbreite. Das Szenario sieht dann so aus:
(Switch)---(Hub)---(Cisco 3600)
In einen der freien Ports des Hubs steckst du jetzt einen Rechner mit Ethereal oder wie es jetzt heisst: Wireshark www.wireshark.org/ auf. Du klinkst dich also mit dem Packetsniffer in den Datenstrom vom und zum Router ein....
Wireshark ist ein Packetanalyzer. Auf diesem setzt du jetzt einfach einen Eingangsfilter auf deine IP Adresse die dich interessiert und fischst damit nur den Traffic raus der von dieser Adresse kommt und geht. Anhand der Packete und Übersichtsdaten kannst du nun genau sehen mit wem und vor allen Dingen was diese IP kommuniziert.