Also ich arbeite da grad dran für unser Netzwerk.
Bei Cisco ich glaub ab den 1700 Routern kannst du das 'Cisco Netflow'
einschalten funktionert glaub auch auf Switchen!
Der bspw. Router zeichnet dann alle Pakete (Flows) auf dem Cisco Router auf, wobei man ja nach Flow Version (5) verschiedene Werte auslesen kann! Zum Beispiel Quell und Ziel Port/Adresse Type of Service Feld usw.
Diese Flows kannst du dann an eine Linuxbüchse schicken und Sie dort mit beispielweise (Flow-Tools) auswerten, setzt aber voraus das du relativ fit in Linuxskripting und MySQL bist, MySQL als Datenbank da du je nach Netzen sehr viele Daten zusammen bekommst!
Oder du nimmst ein kommerzielles Tool um die Flows abzugreifen zum Beispiel Netramet (kostet aber :o(
Gruss Zion