Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Monitorovanie portov switcha?

Nema niekto skusenost ako sa daju priradit ip adresy jednotlivym portom switcha hp procurve 2824? Ide o to, ze na brane, ktorou je juniper 5gss mam velmi velke mnozstvo sessions a chcem odhalit pricinu, preto by som potreboval monitorovat jednotlive porty switcha a pripadny port odpojit, ktory ma velmi vysoky traffic a dalej preverit fyzicky okruh odpojenych ip adries, ktore danemu portu na switchi prinalezia, ci sa nejedna o nejaky virus atd. Resp. by otazka mohla zniet ako sa daju na tomto switchi monitorovat jednotlive porty? Dakujem!

Předmět Autor Datum
Switch IP nevidi a jsou mu ukradene. Vidi pouze MAC adresy. Zapni si logovani na pravidle na juniper…
JR_Ewing 15.10.2010 09:53
JR_Ewing
Hmm, na junipere mam logovanie v reports - policies, tam vidim nasledovne... 2010-10-15 09:58:18 19…
rusnakaa 15.10.2010 10:01
rusnakaa
Ten log je urcite delsi. Postni mi do PM delsi vysek toho logu :-)
JR_Ewing 15.10.2010 10:03
JR_Ewing
:) ako sa tu posiela PM?, ja tu nemam registraciu, musim sa tu regnut?..nejaky email?
rusnakaa 15.10.2010 10:09
rusnakaa
no uz som ti nieco poslal...ak by bol nejaky mail, mozem poslat cely log...
rusnakaa 15.10.2010 10:19
rusnakaa
Domnívám se, že potřebujete tzv. manažovatelný switch, což ten váš nejspíše není. Ale počkejte ještě…
jirka44 15.10.2010 09:55
jirka44
Ten switch je managovatelny, ale zadny switch (pokud neni zaroven routrem) ti IP nerekne. Jemu jsou…
JR_Ewing 15.10.2010 10:03
JR_Ewing
Rád si rozšířím duševní obzor. Domníval jsem se, že když to má funkci "statistika portů", tak že jo.…
jirka44 15.10.2010 10:29
jirka44
Domnieval si sa spravne. Lenze nestaci, aby bol switch manazovatelny, musi vediet spravovat L3 layer…
fleg-sk 15.10.2010 10:59
fleg-sk
Inak mozno to je ok, neviem, sessions sa mi pohybuje od 5000 do 5500, max na tom junipere je 8064, v…
rusnakaa 15.10.2010 10:06
rusnakaa
Jak mate silnou linku? Mate VPN do jinych lokalit? V tvem pripade bych vyuzil prostredku ktere mam,…
JR_Ewing 15.10.2010 10:38
JR_Ewing
Mame privatnu pevnu linku 8/8 Mbit...ano, su k nam pripojene aj ine lokality, ved uvidim ako to pojd…
rusnakaa 15.10.2010 10:50
rusnakaa
Tohle je uz trosku mimo IT, ale to zalezi na vasi firemni politice. Do jake miry zamestnanci maji/mu…
JR_Ewing 15.10.2010 11:00
JR_Ewing
Danu branu sice nepoznam, ale Juniper je dobra znacka, takze predpokladam, ze ma funkciu obmedzenia…
fleg-sk 15.10.2010 11:03
fleg-sk
Ten pocet sessions jde rozsirit pripadne licenci :-) I kdyz SSG5 je opravdu pro branch office a pouz…
JR_Ewing 15.10.2010 11:11
JR_Ewing
Rozsirenie sessions nic nemusi vyriesit, skor moze problem zhorsit (zvysena zataz procesora). Staci…
fleg 15.10.2010 12:36
fleg
Samozrejme ze zvlada, ale pust si nejaky informacni portal a sleduj, kolik spojeni naraz otevres. Re… poslední
JR_Ewing 15.10.2010 16:05
JR_Ewing

Switch IP nevidi a jsou mu ukradene. Vidi pouze MAC adresy. Zapni si logovani na pravidle na juniperu a tam uvidis, ktera adresa navazuje prilis spojeni. Teoreticky lze monitorovat i per IP, ale to samotny juniper neumi, musel bys posilat logy pres SNMP na nejaky vyhodnocovaci system.

Hmm, na junipere mam logovanie v reports - policies, tam vidim nasledovne...

2010-10-15 09:58:18 192.168.0.104:31631 212.233.214.86:41540 192.168.0.104:31631 212.233.214.86:41540 UDP PORT 41540 122 sec. 373 156 Close - AGE OUT
2010-10-15 09:58:18 192.168.0.104:31631 213.19.19.123:1276 192.168.0.104:31631 213.19.19.123:1276 UDP PORT 1276 122 sec. 359 158 Close - AGE OUT

Len z tohto zistim traffic v danom casovom okamihu, neda sa na tom junipere nastavit nieco take, ze uvidim nejaky zoznam ip v mojej sieti a kolko ktora IPcka vyuziva tych sessions?...dik...

Danu branu sice nepoznam, ale Juniper je dobra znacka, takze predpokladam, ze ma funkciu obmedzenia poctu session na hosta, takto sa budes vediet efektivne branit proti floodu zo strany zavirenych pc. Tych session a mi zda na beznu prevadzku trochu vela, ale tazko povedat co vase pc robia, mozno to tak ma byt.
Btw nemat na sieti s 300 pc centralny secutrity managment je na slucku.

Zpět do poradny Odpovědět na původní otázku Nahoru