Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco Monitoring via NetFlow auf OpenSource Basis

Frage Netzwerke Netzwerkmanagement

Mitglied: Yali0n

Yali0n (Level 1) - Jetzt verbinden

25.05.2010 um 16:06 Uhr, 7706 Aufrufe, 7 Kommentare

Guten Tag die Herrschaften!


Ich bin schon längerem auf der suche nach einem Monitoring-Instrument auf OpenSource-Basis für meine Cisco Umgebung.

Gibt es da draußen irgendjemanden, der sich mit diesem Thema auch schon abgemüht hat und eventuell auf etwas brauchbares gestoßen ist?


Vielen Dank im Voraus
Mitglied: brammer
25.05.2010 um 16:10 Uhr
Hallo,

da bietet sich zum Beispel Nagios an.

brammer
Bitte warten ..
Mitglied: aqui
25.05.2010 um 16:27 Uhr
Ein weiterer Vertreter ist:
http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.p ...
(...allerdings kein Open Source)

Die freien NetFlow Tools (Open Source) kennst du vermutlich schon:
http://www.networkuptime.com/tools/netflow/
arbeiten auch mit Klassikern wie MRTG und Cacti zusammen.
Bitte warten ..
Mitglied: Yali0n
25.05.2010 um 17:01 Uhr
Ja, die hab ich mir schon angeschaut ...

Sowas wie Scrutinizer wäre interessant - nur ohne limits
oder auch was in kombination mit cacti.

Nun, da ich schon etliche Stunden in dieses Thema investiert habe würde mich interessieren ob irgendwer eine funktionierende Umgebung (Collector und Analyzer) am laufen hat.

Ein Tutorial wäre natürlich das Allergrößte.

Mir würde aber vorerst auch auch eine Info reichen obs überhaupt sinn macht im freien Bereich weiterzusuchen oder ob das nur verschwendete Zeit ist.
Bitte warten ..
Mitglied: Monschu
26.05.2010 um 09:00 Uhr
Pandora FMS http://pandorafms.org/ bietet vorgefertigte MIB's für CISCO Produkte vllt wäre dort was für dich dabei. ein test über VMImage ist schnell eingerichtet, Doku findest du auf der HP.

eine weitere mögliche software wäre vllt zabbix wobei ich die recht unüberscihtlich finde.

ich hoffe die software ist für deinen zweck nutzbar.
Bitte warten ..
Mitglied: aqui
26.05.2010 um 11:44 Uhr
Ja, es macht absolut Sinn. Die Masse der Router User nutzt pen Source Tools, denn kommerzielles ist sehr teuer...logisch !
Die Klassiker sind dann halt Nagios mit dem RRD Plugin, RRD selber und Cacti usw. Wenn du nach NetFlow Howtos suchst gibt es zuhauf Anleitungen wie z.B. diese:
http://www.dynamicnetworks.us/netflow/netflow-howto.html
Dr. Google ist da wie immer dien Freund !
Bitte warten ..
Mitglied: Yali0n
26.05.2010 um 22:24 Uhr
... Genau so ein Tutorial hab ich gesucht!

Aber mit der Zeit sieht man den Wald vor lauter Bäumen nicht mehr.
Vielen Dank für den Tip.

Wie schaut es bei dir aus? Verwendet ihr Nagios in Kombination mit netflow oder sind es separate Instanzen?
Bitte warten ..
Mitglied: DerRob
24.08.2010 um 17:50 Uhr
Hallo zusammen,

ist eine altes Thema, dass ich aber trotzdem gerne nochmal hervorkramen möchte.

Wir haben bei einem unserer Kunden ein "Performanceproblem". Der Kunde meldet teilweise zu langsame Übertragungen, teilweise Abbrüche der Übertragung etc. pp.
Bei einem iperf Test und einem FTP Upload/Download Test konnten wir keine Beeinträchtigungen sehen.

Nach monatelanger Hängepartie wurde durch einen externen IT-Dienstleister (wir sind der ISP bzw MPLS Betreiber) festgestellt, dass es beim Kundenverkehr aber zu unverhältnismäßigen hohen/vielen TCP retransmits kommt. Ich gehe davon aus, er hat einen Sniffer dazwischen geschaltet.

Nun kommt es zu meiner Frage die in Zusammenhang zum Topic steht:
Kann ich über Cisco Netflow in Echtzeit die TCP retransmits (Meldungen) sehen?
Und wenn ja, welche Tools, am Besten OpenSource, ClosedSource ginge aber auch, kann man dazu verwenden?
Kann das oben erwähnte Nagios mit den Plugins Netflow Pakete auswerten, grafisch darstellen und eben auch zeigen, ob und wieviele TCP retransmits und ähnliche Session Fehler (ggf. sogar welcher Grund dafür) aufzeigen?
Mit der derzeitigen SNMP (Spectrum) Überwachung geht das nicht.

Da derartig merkwürdige Fehler, zwar nicht häufig, aber schon ab und zu auftreten, und die Entstörung immer sehr langwierig und kostenintensiv ist, wir auch nicht jedes Mal einen Sniffer aufbauen wollen, würde ich schon gerne eine funktionierende Lösung auf den Cisco Routern implementieren.

Das Ganze ist zwar nicht ganz meine Baustelle, aber das Thema interessiert mich doch und würde die Ergebnisse dann auch ggf zur Prüfung und Umsetzung weiterleiten. Eine Möglichkeit entsprechende Testserver (in virtuellen Testsystemen) aufzusetzen besteht für die Kollegen die über mir sitzen (3rd Level und Netzdesign).

Grüße
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Monitoring
Cisco SG300-20 - VLAN traffic monitoring (10)

Frage von fiech93 zum Thema Monitoring ...

Visual Studio
Schwellwert Monitoring für DotNet Memory Management Global

Frage von xXEddiXx zum Thema Visual Studio ...

Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Monitoring
System Monitoring für Windows, Linux (5)

Frage von manuelw zum Thema Monitoring ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...