Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Trafficmonitoring im Netzwerk

Frage Netzwerke Netzwerkmanagement

Mitglied: Venator

Venator (Level 1) - Jetzt verbinden

11.05.2010 um 11:32 Uhr, 3844 Aufrufe, 2 Kommentare

Ist ein Trafficmonitoring zb via Firewall (Cisco Pix) und Syslog möglich?

Hallo Kollegen,

ich habe derzeit ein unsichtbares, aber deutlich spührbares Problem: Traffic!
Wir nutzen hier ein Netzwerk mit ca. 200 Clients (öffentliche IP-adressen) und 8 Servern. Leider ist unsere Internetanbindung derzeit mehr als nur ausgelastet. Verdachtsmomente woher das kommt, bestehen. Leider bin ich nun angehalten, eine Aufzeichnung zu machen, woher der Traffic tatsächlich stammt. Da sämtlicher Internetverkehr bei uns über unsere Firewall, eine Cisco Pix läuft, habe ich die Idee gehabt, diese zum Zwecke eines Trafficmonitorings einzusetzen. Derzeit sendet mir die Firewall Syslogs, womi ich die Verbnidungen erkennen kann.

Was ich jedoch benötige, ist eine Auflistung der folgenden Art (Werte und IPs frei erfunden):
IP: 160.192.140.15
DL: 35,26GB
UP: 5, 72 GB

IP: 160.192.140.16
DL: 27,73GB
UP: 6,23 GB

Gibt es eine Möglichkeit unsere Cisco Pix dazu bewegen, die Informationen in dieser Form zu sammeln?
Gibt es evtl. eine Möglichkeit, die Syslog-Meldung so auszuwerten, das ich das obige Ergebnis erhalte?
Gibt es eine Alternative um das oben genannte Ergebnis zu erhalten (Möglichst günstig, nofalls wie Sawmill oder Ähnlichem)?

Liebe Grüße,
Boris
Mitglied: aqui
11.05.2010 um 11:47 Uhr
Generell lautet die Antwort auf deine o.a. Threadfrage: Nein, das ist NICHT möglich !! Weil....es nicht so ganz einfach ist IP Flows sichtbar zu machen, denn dafür benötigst du eine Flow Analyse auf der PIX mit NetFlow was aber die PIX (jedenfalls ältere) nicht supporten.
Damit kannst du dann mit den üblichen Verdächtigen wie MRTG, Cacti und Paessler Tools eine Auswertung fahren.
http://itknowledgeexchange.techtarget.com/network-technologies/how-to-c ...
http://www.networkuptime.com/tools/netflow/
Alternativ kannst du das auch sehen solltest du einen Switch mit sFlow Support haben wo die PIX draufsteckt wie z.B. HP, Brocade/Foundry, Extreme usw. Mit freinen sFlow Tools kannst du das auch auswerten:
http://www.sflow.org/
http://www.inmon.com/products/sFlowTrend.php#download
Leider machst du aber zu deiner Switchhardware keinerlei Aussagen
Ansonsten, wenn du nur SNMP aktiviert hast, dann kannst du nur die Gesamtbelastung der PIX an ihren Interfaces sehen nicht aber aufgeschlüsselt nach TCP Flows.
Einfach wäre sowas realisierbar über einen Proxy der aber ein Redisign deines Netzes erzwingt.
Am einfachsten ist es um einen schnellen Überblick zu bekommen einen Mirrorport auf dem Switch zu aktivieren wo die PIX dranhängt oder den PIX Port durch einen Hub zu schleifen und den Traffic mit einem Wireshark Sniffer mitzulesen.
Dort kannst du dann ungefähr abschätzen welche IPs dort welchen Traffic verursachen.
Über Syslsog usw. hast du natürlich keinerlei Chancen sowas auszuwerten, denn das sind logischerweise nur System Meldungen der PIX !
Ansonsten bleiben dir nur Trial Versionen kommerzieller Produkte:
http://www.solarwinds.com/products/ipmonitor/
http://www.paessler.com/ip_monitoring
http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.p ...
Bitte warten ..
Mitglied: Venator
28.06.2010 um 18:03 Uhr
Hallo,

ich habe das Problem nun anders gelöst. Zum einen hätte ich eine Monowall als Router einsetzen können. Diese kann den Traffic loggen und mit etwas mühe auch zentral speichern. Ich habe mich aber auf Grund der übrigen Möglichkeiten für eine MS ISA-Firewall entschieden. Hier nutze ich beispielsweise auch die Funktion des Webcaches und habe die Möglichkeit der Trafficauswertung.

Liebe Grüße und Danke für die Tipps,
Boris
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(1)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Netzwerkmanagement
WDMYCLOUD nicht im Netzwerk sichtbar (4)

Frage von Ully45 zum Thema Netzwerkmanagement ...

Windows 10
Nach Start kein Netzwerk (11)

Frage von MegaGiga zum Thema Windows 10 ...

LAN, WAN, Wireless
gelöst Neuplanung Netzwerk mit VLAN, VOIP, Gästenetz (4)

Frage von GKKKAT zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
Windows Server 2003 SBS Netzwerk durch neuen Server Ersetzen (9)

Frage von MultiStorm zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...