Otaku19 33 Geschrieben 26. Juli 2007 Melden Geschrieben 26. Juli 2007 Soweit ich weiß zeigt mir sh ip cache flow (so lange halt am richtigen Interface ip route-cache flow aktiv ist) eien quais "Momentaufnahme" der Pakete dei in den letzten 5 min über den Router gewandert sind. Kann man diesen "beobachtungszeitraum" irgendwie vergrössern ?
Wordo 11 Geschrieben 26. Juli 2007 Melden Geschrieben 26. Juli 2007 Mit einem Netflowserver! :D Oder fuer Linux "ipcad" freshmeat.net: Project details for IPCAD
Otaku19 33 Geschrieben 27. Juli 2007 Autor Melden Geschrieben 27. Juli 2007 hm, bei der IPCAD Seite steigt ich nciht ganz durch beim überfloegen :) wär der Cisco NetFlow FlowCollector auch was brauchbares dafür ? nur wenn ich sowas auf nem Rechner aufsetze, auf welchem Weg kommuniziert dann der Server mit den zu überwachenden Routern/Siwtches ? und nimmt der dann auch IP zu IP,Nazahl der Pakete, Ports etc auf ? Eine nackte Aufzeichnung über verbrauchte Bandbreite,also sowas: würd mir nix bringen
Wordo 11 Geschrieben 27. Juli 2007 Melden Geschrieben 27. Juli 2007 Ich kenn den nicht, sorry. Wenn du nen Netflowserver konfigurierst sendet die Cisco ihre Flows an den Server, wie du die Daten dann speicherst und was du mit ihnen machst bleibt dir ueberlassen. Also ich sammel Daten mit "pmacct" (http://www.pmacct.org). Kannst auch locker was mit RRDTool basteln.
mturba 10 Geschrieben 27. Juli 2007 Melden Geschrieben 27. Juli 2007 http://www.ntop.org/ gefällt mir auch ziemlich gut...
Wordo 11 Geschrieben 30. Juli 2007 Melden Geschrieben 30. Juli 2007 Kann NTop auch Flows sammeln? Ich dachte der lauscht nur auf den eigenen NICs?
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden