<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нужна помощь! Анализ трафика на Catalyst 3560</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17860.html</link>
    <description>Приветиствую Вас, коллеги! &lt;br&gt;Имеется Cisco Catalyst 3560.&lt;br&gt;&lt;br&gt;Switch Ports Model              SW Version            SW Image&lt;br&gt;------ ----- -----              ----------            ----------&lt;br&gt;*    1 26    WS-C3560-24TS      12.2(46)SE            C3560-ADVIPSERVICESK9-M&lt;br&gt;&lt;br&gt;Коммутатор выполняет роль центрального маршрутизатора в сети. &lt;br&gt;Он связывает всю сеть с основными серверами + обеспечивает резервирование каналов связи (ip sla) .&lt;br&gt;&lt;br&gt;Подскажите, как лучше организовать мониторинг трафика? &lt;br&gt;На данном этапе есть один vlan, куда подключено всё железо.&lt;br&gt;&lt;br&gt;Прочёл вот эту статейку http://www.opennet.ru/openforum/vsluhforumID6/14998.html и, думаю, надо двигаться в этом направлении. Но тут непонятно, надо под каждый сервер выделять отдельный vlan или как то ещё?&lt;br&gt;Статистику будет собирать машинка под FreeBsd. &lt;br&gt; &lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Нужна помощь! Анализ трафика на Catalyst 3560 (Domas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17860.html#6</link>
    <pubDate>Sat, 20 Dec 2008 06:13:28 GMT</pubDate>
    <description>Спасибо! Помогло!&lt;br&gt;на Cisco просто прописал&lt;br&gt;source vlan 1&lt;br&gt;dest int fa0/15&lt;br&gt;Поставил ntop - то что нужно!&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь! Анализ трафика на Catalyst 3560 (AB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17860.html#5</link>
    <pubDate>Wed, 17 Dec 2008 15:04:20 GMT</pubDate>
    <description>&amp;gt;interface FastEthernet0/15 &lt;br&gt;&amp;gt; descr           &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;   ######Суда подключена машинка с поднятым vlan91 &lt;br&gt;&lt;br&gt;no sh&lt;br&gt;Нужно убрать все и просто сделать порт активным &lt;br&gt;&lt;br&gt;&lt;br&gt;Куда зеркалить:&lt;br&gt;monitor session 1 destination interface Fa0/15 &lt;br&gt;&lt;br&gt;Можешь отключить на интерфейсе FreeBSD vlan&lt;br&gt;&lt;br&gt;&amp;gt;В итоге tcpdump на машинке , воткнутой в fa0/15 попадает не только &lt;br&gt;&amp;gt;инфа о том, что кто то лезет на модем, но и &lt;br&gt;&amp;gt;что то левое из сетки. &lt;br&gt;&amp;gt;Такого же быть не должно? Или я ошибаюсь? &lt;br&gt;&lt;br&gt;Так должно быть исходя из твоей конфигурации. Советую прочитать матчасть, очень многое прояснишь для себя.&lt;br&gt; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;По-моему cisco 3560 не поддерживает netflow :( &lt;br&gt;&lt;br&gt;Да, не умеет, но если ты реализуешь схему, что выше, то можешь обработать отзеркаленный трафик во FreeBSD, как тебе угодно (если не слишком серьезные потребности). &lt;br&gt;Вот так коллега реализовал в свое время: www.lissyara.su/?id=1459&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь! Анализ трафика на Catalyst 3560 (Domas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17860.html#4</link>
    <pubDate>Wed, 17 Dec 2008 09:52:53 GMT</pubDate>
    <description>&amp;gt;Ну, не обязательно VLAN в VLAN. Можно и просто с порта отправлять &lt;br&gt;&amp;gt;на анализ, особенно, если порт не транковый. ИМХО, отправлять в простой &lt;br&gt;&amp;gt;порт, а не влан даже правильнее. &lt;br&gt;&lt;br&gt;Эм.... а можно поподробнее?&lt;br&gt;Просто похоже я совсем запутался с этими vlan - ами...&lt;br&gt;Сейчас на тестовой циске пытаюст всё наладить&lt;br&gt;Вот конфиг:&lt;br&gt;&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;hostname SPANTEST&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable secret 5 $1$gCGu$5Mali8uldXKKPS0blaVCW/&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;clock timezone UTC 3&lt;br&gt;system mtu routing 1500&lt;br&gt;ip subnet-zero&lt;br&gt;ip routing&lt;br&gt;&lt;br&gt;!&lt;br&gt;spanning-tree mode pvst&lt;br&gt;spanning-tree extend system-id&lt;br&gt;!&lt;br&gt;vlan internal allocation policy ascending&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt;descr                          ######Отсюда надо зеркалить, воткнул сюда модем для тестов.&lt;br&gt; switchport access vlan 90&lt;br&gt; switchport mode access&lt;br&gt;!&lt;br&gt;interface FastEthernet0/15     &lt;br&gt; descr                         ######Суда подключена машинка с поднятым vlan91 &lt;br&gt; switchport trunk encapsulation dot1q&lt;br&gt; switchport trunk allow</description>
</item>

<item>
    <title>Нужна помощь! Анализ трафика на Catalyst 3560 (AB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17860.html#3</link>
    <pubDate>Wed, 17 Dec 2008 09:24:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;и там анализировать трафик сколько душе угодно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, в теории я так всё и представляю.... Получается достаточно прописать: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;monitor session 1 source vlan 1 &lt;br&gt;&amp;gt;monitor session 1 destination remote vlan 91 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И на FreeBsd tcpdump-ом ловить вообще всё? &lt;br&gt;&lt;br&gt;Ну, не обязательно VLAN в VLAN. Можно и просто с порта отправлять на анализ, особенно, если порт не транковый. ИМХО, отправлять в простой порт, а не влан даже правильнее.&lt;br&gt;&lt;br&gt;На FreeBSD:&lt;br&gt;Можно trafshow использовать для примитивного оперативного контроля.&lt;br&gt;А можно и netflow сделать, что лишним не будет.&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь! Анализ трафика на Catalyst 3560 (Domas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17860.html#2</link>
    <pubDate>Wed, 17 Dec 2008 08:32:37 GMT</pubDate>
    <description>&amp;gt;Можно просто зеркалить трафик в один интерфейс, к нему подцепить Ваш FreeBSD &lt;br&gt;&amp;gt;и там анализировать трафик сколько душе угодно. &lt;br&gt;&lt;br&gt;Да, в теории я так всё и представляю.... Получается достаточно прописать:&lt;br&gt;&lt;br&gt;monitor session 1 source vlan 1&lt;br&gt;monitor session 1 destination remote vlan 91&lt;br&gt;&lt;br&gt;?&lt;br&gt;&lt;br&gt;И на FreeBsd tcpdump-ом ловить вообще всё?&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь! Анализ трафика на Catalyst 3560 (AB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17860.html#1</link>
    <pubDate>Wed, 17 Dec 2008 08:29:38 GMT</pubDate>
    <description>Можно просто зеркалить трафик в один интерфейс, к нему подцепить Ваш FreeBSD и там анализировать трафик сколько душе угодно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
