Netzwerktraffic Analysieren

Niceknockout

Cadet 4th Year
Registriert
Feb. 2007
Beiträge
97
Hallo Hallo

Kennt Jemand ein Tool, mit dem man im Netzwerk Analysieren kann, welcher PC den meisten Traffic macht ?

Also nur die Info, wer hat am meisten pakete empfangen und wer gesendet.
 
Wireshark - aber ob die Verwendung in Deutschland noch legal ist kann ich dir nicht sagen.
 
Wireshark kenn ich.
Ist aber "zu viel" was das programm kann.
ich brauch nicht jedes paket was drüber läuft, sonderen eigentlich nur ein programm das anzeigen kann, auf der ip oder MAC-Adresse ist soviel traffic drübergelaufen.
 
Ja dann brauchst ja nur nen Traffic Counter. Also ganz einfaches Zeug... nimm den Net Meter. Den hab ich verwendet, als ich noch XP hatte. Funktioniert super.

mfg ordi
 
mh... ich bin ein depp...

Ich sollte natürlich dazuschrieben, dass ich das von einem Rechner aus analysieren will.
 
Ein wenig mehr Infos zur Netzwerkinfrasturktur wären sicher auch nicht verkehrt...
Geht denn aller Traffic über deinen Rechner?
 
In geswitchten Netzwerken bringt es nicht unbedingt viel, auf PC 1 zu lauschen, welchen Traffic PC 2 verursacht.

Dazu müsste man am Router ansetzen. Ob handelsübliche Hardwarerouter diese Funktionalität besitzen, gilt es herauszufinden.

Für Linux Router gibt es Möglichkeiten. nagios?

Ich kann mich gerade nicht an den Namen erinnern. "Endian" hat so ein Addon für den Kram.
 
Du kannst auf dem Rechner nur sehen was wirklich da ankommt. Was über nen Switch zwischen anderen Rechnern geht siehst du nur wenn der Switch ne entsprechende Auswertung (z.B. NetFlow bei Cisco oder sFlow bei HP/Foundry) beherrscht.
Wenn du nicht zufällig nen 4-stelligen Betrag in deinen Switch investierst hast, dann wird das wohl nichts.
Manche Switche unterstützen auch sogenanntes port-monitoring / port-mirroring bei dem du alles was über den Switch geht als Kopie zu nem bestimmten Port sendest und da per PC auswertest. Von ner einfachen Lösung biste da aber schon ne ganze Ecke entfernt.
 
Naja wenn er nen Hub hätte oder der Rechner als Gateway eingesetzt würde, wärs wiederum (in gewissem Maße) möglich...
Deshalb ja meine Frage nach der Infrastruktur...
 
Zurück
Oben