Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco Monitoring via NetFlow auf OpenSource Basis

Frage Netzwerke Netzwerkmanagement

Mitglied: Yali0n

Yali0n (Level 1) - Jetzt verbinden

25.05.2010 um 16:06 Uhr, 7894 Aufrufe, 7 Kommentare

Guten Tag die Herrschaften!


Ich bin schon längerem auf der suche nach einem Monitoring-Instrument auf OpenSource-Basis für meine Cisco Umgebung.

Gibt es da draußen irgendjemanden, der sich mit diesem Thema auch schon abgemüht hat und eventuell auf etwas brauchbares gestoßen ist?


Vielen Dank im Voraus
Mitglied: brammer
25.05.2010 um 16:10 Uhr
Hallo,

da bietet sich zum Beispel Nagios an.

brammer
Bitte warten ..
Mitglied: aqui
25.05.2010 um 16:27 Uhr
Ein weiterer Vertreter ist:
http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.p ...
(...allerdings kein Open Source)

Die freien NetFlow Tools (Open Source) kennst du vermutlich schon:
http://www.networkuptime.com/tools/netflow/
arbeiten auch mit Klassikern wie MRTG und Cacti zusammen.
Bitte warten ..
Mitglied: Yali0n
25.05.2010 um 17:01 Uhr
Ja, die hab ich mir schon angeschaut ...

Sowas wie Scrutinizer wäre interessant - nur ohne limits
oder auch was in kombination mit cacti.

Nun, da ich schon etliche Stunden in dieses Thema investiert habe würde mich interessieren ob irgendwer eine funktionierende Umgebung (Collector und Analyzer) am laufen hat.

Ein Tutorial wäre natürlich das Allergrößte.

Mir würde aber vorerst auch auch eine Info reichen obs überhaupt sinn macht im freien Bereich weiterzusuchen oder ob das nur verschwendete Zeit ist.
Bitte warten ..
Mitglied: Monschu
26.05.2010 um 09:00 Uhr
Pandora FMS http://pandorafms.org/ bietet vorgefertigte MIB's für CISCO Produkte vllt wäre dort was für dich dabei. ein test über VMImage ist schnell eingerichtet, Doku findest du auf der HP.

eine weitere mögliche software wäre vllt zabbix wobei ich die recht unüberscihtlich finde.

ich hoffe die software ist für deinen zweck nutzbar.
Bitte warten ..
Mitglied: aqui
26.05.2010 um 11:44 Uhr
Ja, es macht absolut Sinn. Die Masse der Router User nutzt pen Source Tools, denn kommerzielles ist sehr teuer...logisch !
Die Klassiker sind dann halt Nagios mit dem RRD Plugin, RRD selber und Cacti usw. Wenn du nach NetFlow Howtos suchst gibt es zuhauf Anleitungen wie z.B. diese:
http://www.dynamicnetworks.us/netflow/netflow-howto.html
Dr. Google ist da wie immer dien Freund !
Bitte warten ..
Mitglied: Yali0n
26.05.2010 um 22:24 Uhr
... Genau so ein Tutorial hab ich gesucht!

Aber mit der Zeit sieht man den Wald vor lauter Bäumen nicht mehr.
Vielen Dank für den Tip.

Wie schaut es bei dir aus? Verwendet ihr Nagios in Kombination mit netflow oder sind es separate Instanzen?
Bitte warten ..
Mitglied: DerRob
24.08.2010 um 17:50 Uhr
Hallo zusammen,

ist eine altes Thema, dass ich aber trotzdem gerne nochmal hervorkramen möchte.

Wir haben bei einem unserer Kunden ein "Performanceproblem". Der Kunde meldet teilweise zu langsame Übertragungen, teilweise Abbrüche der Übertragung etc. pp.
Bei einem iperf Test und einem FTP Upload/Download Test konnten wir keine Beeinträchtigungen sehen.

Nach monatelanger Hängepartie wurde durch einen externen IT-Dienstleister (wir sind der ISP bzw MPLS Betreiber) festgestellt, dass es beim Kundenverkehr aber zu unverhältnismäßigen hohen/vielen TCP retransmits kommt. Ich gehe davon aus, er hat einen Sniffer dazwischen geschaltet.

Nun kommt es zu meiner Frage die in Zusammenhang zum Topic steht:
Kann ich über Cisco Netflow in Echtzeit die TCP retransmits (Meldungen) sehen?
Und wenn ja, welche Tools, am Besten OpenSource, ClosedSource ginge aber auch, kann man dazu verwenden?
Kann das oben erwähnte Nagios mit den Plugins Netflow Pakete auswerten, grafisch darstellen und eben auch zeigen, ob und wieviele TCP retransmits und ähnliche Session Fehler (ggf. sogar welcher Grund dafür) aufzeigen?
Mit der derzeitigen SNMP (Spectrum) Überwachung geht das nicht.

Da derartig merkwürdige Fehler, zwar nicht häufig, aber schon ab und zu auftreten, und die Entstörung immer sehr langwierig und kostenintensiv ist, wir auch nicht jedes Mal einen Sniffer aufbauen wollen, würde ich schon gerne eine funktionierende Lösung auf den Cisco Routern implementieren.

Das Ganze ist zwar nicht ganz meine Baustelle, aber das Thema interessiert mich doch und würde die Ergebnisse dann auch ggf zur Prüfung und Umsetzung weiterleiten. Eine Möglichkeit entsprechende Testserver (in virtuellen Testsystemen) aufzusetzen besteht für die Kollegen die über mir sitzen (3rd Level und Netzdesign).

Grüße
Bitte warten ..
Ähnliche Inhalte
Windows Tools
BackupAssist auf Basis von Microsoft VSS und Bitdefender (2)

Frage von Edaseins zum Thema Windows Tools ...

LAN, WAN, Wireless
Cisco RV180W - Client VPN (3)

Frage von Markowitsch zum Thema LAN, WAN, Wireless ...

Netzwerkmanagement
gelöst Win Server 2012 R2 NPS in Verbindung mit einem Cisco SG300 (4)

Frage von mario87 zum Thema Netzwerkmanagement ...

Humor (lol)
One Hour of Cisco CallManager Default Hold Music

Link von Herbrich19 zum Thema Humor (lol) ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Heiß diskutierte Inhalte
Netzwerke
LAN2LAN Verbindung sehr langsam flaschenhals gesucht (27)

Frage von PixL86 zum Thema Netzwerke ...

LAN, WAN, Wireless
Rogue Access Point (20)

Frage von Axel90 zum Thema LAN, WAN, Wireless ...

Webbrowser
Windows 7 unbeliebte Internetseite sperren (13)

Frage von Daoudi1973 zum Thema Webbrowser ...

E-Mail
Fake E-Mail in Outlook für Demonstartionszwecke (12)

Frage von sascha382 zum Thema E-Mail ...