d4shoernchen
Goto Top

Wireshark - welches Gerät - welche Anwendung erzeugt Last?

Moin,

für Euch sicherlich eine leichte Aufgabe. Ich habe mit Wireshark leider noch nicht viel zu tun gehabt, es kommt bei uns sporadisch vor, dass die gesamte Leitung voll ausgelastet ist. Nun würde ich gerne herausfinden, welches Gerät und eventuell welche Anwendung diese Last erzeugt.

Wie muss ich bei Wireshark den Filter setzen, um dies am Besten heraus zu finden?

Die Auslastung der Internetanbindung liegt bei 100%, sodass die Verbindung zu unseren Servern die im Rechenzentrum stehen, nicht mehr möglich ist.

Vielen Dank.

Gruß Toni

Content-ID: 312684

Url: https://administrator.de/contentid/312684

Ausgedruckt am: 22.11.2024 um 03:11 Uhr

Dani
Dani 15.08.2016 um 13:58:54 Uhr
Goto Top
Hallo Toni,
beschreib dein Problem so genau wie möglich und was du erreichen möchtesst. Die Fragestellung zieht einen Rattenschwanz an Fragen hinter sich her... jede Wette.

dass die gesamte Leitung voll ausgelastet ist.
Netzwerkleitung von was (Internetanbindung, Storage, Server, zwischen zwei Gebäude, etc...)?!


Gruß,
Dani
119944
119944 15.08.2016 um 14:00:15 Uhr
Goto Top
Moin,

einen Filter im Wireshark kannst du nur setzen wenn du weist wonach du suchst. Kannst natürlich den Port zum Router mitschneiden und alles durchschauen aber das ist wohl eher nicht sinnvoll.
Mehr Sinn macht es am Router die aktuellen Datenraten der Sessions anzuschauen und dort ggf. QoS zu implementieren.

VG
Val
d4shoerncheN
d4shoerncheN 15.08.2016 um 14:01:49 Uhr
Goto Top
Moin Dani,

danke. Wird oben noch mal editiert.

Ja, die Internetanbindung. Da unsere Serversysteme im Rechenzentrum stehen, ist hier eine Verbindung dann nicht mehr möglich. Lokal wird eigentlich nichts gemacht, daher hatte ich erst die Windows Updates in Verdacht - die werden aber montags um 03:00 Uhr heruntergeladen.

Leider kann ich keine pauschale Aussage geben, ob es immer zur gleichen Zeit auftritt, dies haben wir heute erst angefangen zu dokumentieren. Da das Problem im Vorfeld nicht so oft auftrat.

Viele Grüße
Toni
Dani
Dani 15.08.2016 um 14:08:09 Uhr
Goto Top
Je nach Router/Firewall kannst du direkt im Dashboard die Auslastung der Ports und deren Sitzungen sehen. Unabhängig davon würde ich einmal via SNMP die Daten des LAN und WAN-Ports abgreifen und mit PRTG aufzeichnen. Somit siehst du ganz schnell, ob die Internetanbindung überlastet ist und in wie weit es Regelmäßigkeiten gibt. Danach kannst du mehr sagen...


Gruß,
Dani
catachan
catachan 15.08.2016 um 15:41:36 Uhr
Goto Top
Hi

am Besten siehst du das via Netflow/sFlow. Das muss man am Router/Fw aktivieren und kann dann vie Software das ganze Auswerten. Eine kleine Version der MGMT Software gibts z.B. von Manageengine

LG