Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco Monitoring via NetFlow auf OpenSource Basis

Mitglied: Yali0n

Yali0n (Level 1) - Jetzt verbinden

25.05.2010 um 16:06 Uhr, 8106 Aufrufe, 7 Kommentare

Guten Tag die Herrschaften!


Ich bin schon längerem auf der suche nach einem Monitoring-Instrument auf OpenSource-Basis für meine Cisco Umgebung.

Gibt es da draußen irgendjemanden, der sich mit diesem Thema auch schon abgemüht hat und eventuell auf etwas brauchbares gestoßen ist?


Vielen Dank im Voraus
Mitglied: brammer
25.05.2010 um 16:10 Uhr
Hallo,

da bietet sich zum Beispel Nagios an.

brammer
Bitte warten ..
Mitglied: aqui
25.05.2010 um 16:27 Uhr
Ein weiterer Vertreter ist:
http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.p ...
(...allerdings kein Open Source)

Die freien NetFlow Tools (Open Source) kennst du vermutlich schon:
http://www.networkuptime.com/tools/netflow/
arbeiten auch mit Klassikern wie MRTG und Cacti zusammen.
Bitte warten ..
Mitglied: Yali0n
25.05.2010 um 17:01 Uhr
Ja, die hab ich mir schon angeschaut ...

Sowas wie Scrutinizer wäre interessant - nur ohne limits
oder auch was in kombination mit cacti.

Nun, da ich schon etliche Stunden in dieses Thema investiert habe würde mich interessieren ob irgendwer eine funktionierende Umgebung (Collector und Analyzer) am laufen hat.

Ein Tutorial wäre natürlich das Allergrößte.

Mir würde aber vorerst auch auch eine Info reichen obs überhaupt sinn macht im freien Bereich weiterzusuchen oder ob das nur verschwendete Zeit ist.
Bitte warten ..
Mitglied: Monschu
26.05.2010 um 09:00 Uhr
Pandora FMS http://pandorafms.org/ bietet vorgefertigte MIB's für CISCO Produkte vllt wäre dort was für dich dabei. ein test über VMImage ist schnell eingerichtet, Doku findest du auf der HP.

eine weitere mögliche software wäre vllt zabbix wobei ich die recht unüberscihtlich finde.

ich hoffe die software ist für deinen zweck nutzbar.
Bitte warten ..
Mitglied: aqui
26.05.2010 um 11:44 Uhr
Ja, es macht absolut Sinn. Die Masse der Router User nutzt pen Source Tools, denn kommerzielles ist sehr teuer...logisch !
Die Klassiker sind dann halt Nagios mit dem RRD Plugin, RRD selber und Cacti usw. Wenn du nach NetFlow Howtos suchst gibt es zuhauf Anleitungen wie z.B. diese:
http://www.dynamicnetworks.us/netflow/netflow-howto.html
Dr. Google ist da wie immer dien Freund !
Bitte warten ..
Mitglied: Yali0n
26.05.2010 um 22:24 Uhr
... Genau so ein Tutorial hab ich gesucht!

Aber mit der Zeit sieht man den Wald vor lauter Bäumen nicht mehr.
Vielen Dank für den Tip.

Wie schaut es bei dir aus? Verwendet ihr Nagios in Kombination mit netflow oder sind es separate Instanzen?
Bitte warten ..
Mitglied: DerRob
24.08.2010 um 17:50 Uhr
Hallo zusammen,

ist eine altes Thema, dass ich aber trotzdem gerne nochmal hervorkramen möchte.

Wir haben bei einem unserer Kunden ein "Performanceproblem". Der Kunde meldet teilweise zu langsame Übertragungen, teilweise Abbrüche der Übertragung etc. pp.
Bei einem iperf Test und einem FTP Upload/Download Test konnten wir keine Beeinträchtigungen sehen.

Nach monatelanger Hängepartie wurde durch einen externen IT-Dienstleister (wir sind der ISP bzw MPLS Betreiber) festgestellt, dass es beim Kundenverkehr aber zu unverhältnismäßigen hohen/vielen TCP retransmits kommt. Ich gehe davon aus, er hat einen Sniffer dazwischen geschaltet.

Nun kommt es zu meiner Frage die in Zusammenhang zum Topic steht:
Kann ich über Cisco Netflow in Echtzeit die TCP retransmits (Meldungen) sehen?
Und wenn ja, welche Tools, am Besten OpenSource, ClosedSource ginge aber auch, kann man dazu verwenden?
Kann das oben erwähnte Nagios mit den Plugins Netflow Pakete auswerten, grafisch darstellen und eben auch zeigen, ob und wieviele TCP retransmits und ähnliche Session Fehler (ggf. sogar welcher Grund dafür) aufzeigen?
Mit der derzeitigen SNMP (Spectrum) Überwachung geht das nicht.

Da derartig merkwürdige Fehler, zwar nicht häufig, aber schon ab und zu auftreten, und die Entstörung immer sehr langwierig und kostenintensiv ist, wir auch nicht jedes Mal einen Sniffer aufbauen wollen, würde ich schon gerne eine funktionierende Lösung auf den Cisco Routern implementieren.

Das Ganze ist zwar nicht ganz meine Baustelle, aber das Thema interessiert mich doch und würde die Ergebnisse dann auch ggf zur Prüfung und Umsetzung weiterleiten. Eine Möglichkeit entsprechende Testserver (in virtuellen Testsystemen) aufzusetzen besteht für die Kollegen die über mir sitzen (3rd Level und Netzdesign).

Grüße
Bitte warten ..
Ähnliche Inhalte
Off Topic
OpenSource Ticketsystem?
gelöst Frage von gluehbirneOff Topic12 Kommentare

Hi, kennt ihr gute OpenSource Ticket Systeme außer OSTicket und OTRS? Danke schon mal - finde leider nichts passendes ...

Monitoring
Cisco SG300-20 - VLAN traffic monitoring
Frage von fiech93Monitoring10 Kommentare

Hallo Community Ich habe mich gerade erst in Cisco eingearbeitet und habe ein Problem Ich hab einige Ports im ...

Linux
OpenSource Groupware
Frage von FA-jkaLinux13 Kommentare

Hallo, ich suche eine Groupware als Alternative zum Exchange. Wesentliche Aufgaben sind die Handhabung von E-Mails (persönliche und gemeinsam ...

Utilities

OpenSource Inventarisierung mit Barcode-Druck

Frage von Fenris14Utilities5 Kommentare

Guten Tag, habe mal ne kurze Frage die mich derzeit aus reinem Interesse beschäftigt: Gibt es im OpenSource-Bereich eine ...

Neue Wissensbeiträge
Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 StundenHumor (lol)1 Kommentar

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 14 StundenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 15 StundenSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 18 StundenMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Heiß diskutierte Inhalte
Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server40 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Router & Routing
ISC DHCP 2 Subnetze
gelöst Frage von janosch12Router & Routing19 Kommentare

Hallo, ich betreibe bei mir im Netzwerk einen ISC DHCP Server auf Debian, der DHCP verwaltet aktuell ein /24 ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...