Verursachter Traffic einzelner IP-Adressen in einem Netzwerk protokollieren

hurga_gonzales

Captain
Registriert
Aug. 2004
Beiträge
3.271
Hi Leute,

sorry, wenn ich hier falsch bin, aber es gibt leider kein Forum für Netzwerkmanagement, soweit ich das gesehen habe (Zaunpfahl).

Wir haben in einem Rechenzentrum 15 Windows Server laufen. Da das RZ-Management keine Traffic-Einzelauswertung auf IP-Adressenbasis anbietet, würde ich gerne auf einer kleinen Kiste zentral den Traffic einzelner IP-Adressen im Netz messen, protokollieren und monatlich auswerten. Die Auswertung kann ich mir selbst schreiben, wenn die nötigen Datenquellen in Textform, Datenbank oder andere Strukturen da sind.

Generell stellt sich die Frage, ob es eine Möglichkeit gibt, die fließenden Datenmengen aufzuzeichnen, ohne dass der Traffic über den Protokollierungsserver läuft?
Welche Programme gibt es auf Windows Basis, welche diese Aufgabe übernehmen können?
Gibt es eventuell eine Möglichkeit auf Switch-Basis? Also einen Switch, der eine solche Aufzeichnungsmöglichkeit implementiert hat (sollte aber kein Cisco für Drölfzigmillionen Euro sein ;)).
Habt Ihr vielleicht Links für mich, um mich da besser einlesen zu können?

Ihr seht, Fragen über Fragen. Ich danke Euch im Voraus, aber watscht mich nicht zu derbe ab, wenn Daten fehlen oder meine Anfrage generell zu DAU haft ist ;).
 
Möglichkeit 1: Die Portcounter des Switche per SNMP auslesen und daraus den Traffic errechnen. Aber Achtung: wenn die Counter sich zurücksetzen, was immer dann passiert, wenn sie das Ende ihres Zahlenbereichs erreichen. Damit das nur selten passiert ambesten gleich die 64-Bit Counter nehmen und täglich den Traffic errechnen. Wenn dann mal alle paar Jahre pro Port ein falsches Ergebnis durch den Übersprung vorhanden ist, fällt das weniger ins Gewicht.
MIB-Object-Adressen:
http://serverfault.com/questions/40...snmp-information-for-routers-cisco-zte-huawei
Damit hast du den Ttraffic, der pro Switchport anfällt.
Möglichkeit 2: Wenn der Switch Netflow oder sFLow unterstützt, kann man auch diese Daten verwenden. sFlow ist gesamplet, da weiß ich nicht wie genau es ist. Mit Netflow hast du die Möglichkeit, nach IP-Adressen getrennt Daten zu erfassen, wenn z.B. mehrere virtuelle Server über einenSwitchport kommunizieren.
 
Zuletzt bearbeitet:
Zurück
Oben