Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Trafficmonitoring im Netzwerk

Frage Netzwerke Netzwerkmanagement

Mitglied: Venator

Venator (Level 1) - Jetzt verbinden

11.05.2010 um 11:32 Uhr, 3885 Aufrufe, 2 Kommentare

Ist ein Trafficmonitoring zb via Firewall (Cisco Pix) und Syslog möglich?

Hallo Kollegen,

ich habe derzeit ein unsichtbares, aber deutlich spührbares Problem: Traffic!
Wir nutzen hier ein Netzwerk mit ca. 200 Clients (öffentliche IP-adressen) und 8 Servern. Leider ist unsere Internetanbindung derzeit mehr als nur ausgelastet. Verdachtsmomente woher das kommt, bestehen. Leider bin ich nun angehalten, eine Aufzeichnung zu machen, woher der Traffic tatsächlich stammt. Da sämtlicher Internetverkehr bei uns über unsere Firewall, eine Cisco Pix läuft, habe ich die Idee gehabt, diese zum Zwecke eines Trafficmonitorings einzusetzen. Derzeit sendet mir die Firewall Syslogs, womi ich die Verbnidungen erkennen kann.

Was ich jedoch benötige, ist eine Auflistung der folgenden Art (Werte und IPs frei erfunden):
IP: 160.192.140.15
DL: 35,26GB
UP: 5, 72 GB

IP: 160.192.140.16
DL: 27,73GB
UP: 6,23 GB

Gibt es eine Möglichkeit unsere Cisco Pix dazu bewegen, die Informationen in dieser Form zu sammeln?
Gibt es evtl. eine Möglichkeit, die Syslog-Meldung so auszuwerten, das ich das obige Ergebnis erhalte?
Gibt es eine Alternative um das oben genannte Ergebnis zu erhalten (Möglichst günstig, nofalls wie Sawmill oder Ähnlichem)?

Liebe Grüße,
Boris
Mitglied: aqui
11.05.2010 um 11:47 Uhr
Generell lautet die Antwort auf deine o.a. Threadfrage: Nein, das ist NICHT möglich !! Weil....es nicht so ganz einfach ist IP Flows sichtbar zu machen, denn dafür benötigst du eine Flow Analyse auf der PIX mit NetFlow was aber die PIX (jedenfalls ältere) nicht supporten.
Damit kannst du dann mit den üblichen Verdächtigen wie MRTG, Cacti und Paessler Tools eine Auswertung fahren.
http://itknowledgeexchange.techtarget.com/network-technologies/how-to-c ...
http://www.networkuptime.com/tools/netflow/
Alternativ kannst du das auch sehen solltest du einen Switch mit sFlow Support haben wo die PIX draufsteckt wie z.B. HP, Brocade/Foundry, Extreme usw. Mit freinen sFlow Tools kannst du das auch auswerten:
http://www.sflow.org/
http://www.inmon.com/products/sFlowTrend.php#download
Leider machst du aber zu deiner Switchhardware keinerlei Aussagen
Ansonsten, wenn du nur SNMP aktiviert hast, dann kannst du nur die Gesamtbelastung der PIX an ihren Interfaces sehen nicht aber aufgeschlüsselt nach TCP Flows.
Einfach wäre sowas realisierbar über einen Proxy der aber ein Redisign deines Netzes erzwingt.
Am einfachsten ist es um einen schnellen Überblick zu bekommen einen Mirrorport auf dem Switch zu aktivieren wo die PIX dranhängt oder den PIX Port durch einen Hub zu schleifen und den Traffic mit einem Wireshark Sniffer mitzulesen.
Dort kannst du dann ungefähr abschätzen welche IPs dort welchen Traffic verursachen.
Über Syslsog usw. hast du natürlich keinerlei Chancen sowas auszuwerten, denn das sind logischerweise nur System Meldungen der PIX !
Ansonsten bleiben dir nur Trial Versionen kommerzieller Produkte:
http://www.solarwinds.com/products/ipmonitor/
http://www.paessler.com/ip_monitoring
http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.p ...
Bitte warten ..
Mitglied: Venator
28.06.2010 um 18:03 Uhr
Hallo,

ich habe das Problem nun anders gelöst. Zum einen hätte ich eine Monowall als Router einsetzen können. Diese kann den Traffic loggen und mit etwas mühe auch zentral speichern. Ich habe mich aber auf Grund der übrigen Möglichkeiten für eine MS ISA-Firewall entschieden. Hier nutze ich beispielsweise auch die Funktion des Webcaches und habe die Möglichkeit der Trafficauswertung.

Liebe Grüße und Danke für die Tipps,
Boris
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTM (12)

Frage von denny86 zum Thema LAN, WAN, Wireless ...

Router & Routing
Endgerät Routing über Netzwerk und VPN ins Internet (2)

Frage von amuelkx zum Thema Router & Routing ...

LAN, WAN, Wireless
gelöst Kein Zugriff auf Netzwerk über WLAN Windows 10 (mit iPad und iPhone schon) (2)

Frage von mimaxx zum Thema LAN, WAN, Wireless ...

Router & Routing
Routing zu IP-Telefonanlage im Netzwerk (8)

Frage von goldstein.marcel zum Thema Router & Routing ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(10)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Router & Routing

PfSense auf Supermicro Intel Xeon D-15x8 SoC Bare Bone

Tipp von Dobby zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (26)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Brauche Hilfe: Mit (schnellem) WLAN Strecke überbrücken (23)

Frage von pierrehansen zum Thema LAN, WAN, Wireless ...

Basic
Programmierung von Windows Programmen (10)

Frage von Ghost108 zum Thema Basic ...