Traffic monitoring per vlan in trunk

Pagina: 1
Acties:

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 27-02 14:05
Situatie:

Lokatie A: Hoofdkantoor, servers, routing en de hele bende.

Lokatie B: Bedrijfsverzamelgebouw aan overzijde van de straat, met hierin een paar onderBVtjes van hoofdkantoor, die gebruik maken van het hoofdkantoor.

Er ligt een glasverbinding tussen beide lokaties. Probleem is alleen: Switch op lokatie B is eigendom van de gebouweigenaar, dus geen toegang (op aanvraag een config aanpassing maar snmp enz is no-go), deze switch handelt ook de glasverbinding van het bedrijfsverzamelgebouw af, en de vezel van hoofdkantoor komt hier ook op binnen, en gaat via hun switch naar de diverse bvtjes via de bekabeling inpandig. (komen dus 2 glasvezels op binnen, hoofdkantoor en 'public')


Probleem is nu: Hoe monitor ik de traffic over de glasverbinding tussen beide lokaties per vlan?
Ik kan wel de individuele switches van lokatie B monitoren, maar liever monitor ik de totale trunk. De BVtjes hebben allemaal een eigen vlan.

Hoofdlokatie: Foundry Bigiron 8000, 1Gbit glas uplink. Hierop staan dus een zooitje vlans richting de andere kant.

'overkant': Cisco nogwat (maar goed, dat is dus geen mogelijkheid om te gebruiken).

Ik wil dus op een of andere manier de uplink van de foundry monitoren. Ik kan deze interface wel selecteren, maar dan heb ik dus total traffic, en niet de individuele vlans.

Wat zijn de manieren om toch deze trunk, op vlan nivo, te monitoren? Voor zover ik zie, ondersteunt de Foundry geen snmp per vlan. En om nu alle vlans op een extra switch te zetten die dat wel kan, en die als point-of-failure tussen de foundry en de overkant te zetten is natuurlijk onzinnig.

Ik heb ook even zitten kijken naar Netflow, maar daar nog verder niet in verdiept. Iemand hier wat aanknopingspunten voor icm de bigiron serie?

[ Voor 5% gewijzigd door DJSmiley op 28-10-2009 22:38 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Doen bigirons geen sflow?

All my posts are provided as-is. They come with NO WARRANTY at all.


  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 02-03 16:44
"snmp per vlan" is niet hetgeen je wilt. Je wilt gewoon een correct MIB die je per vlan info gaat geven rond gebruik right ?

Zeker dat zulke MIB's voor de Foundry niet bestaan ? In de FOUNDRY-SN-SWITCH-GROUP-MIB staat toch precies redelijk veel info... Ik zie er verschillende secties in staan rond tabellen met alle VLAN-ID's met bijbehorende Frames In / Frames Out (VLAN = Layer2 = frames)

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 02-03 16:44
Yups, is ook een optie.

Verwijderd

Even uit eigen interesse: kan je met sflow onderscheid gaan maken in de vlans op de trunk? Ga je maw de VLAN tagging niet verliezen met sflow?

De juiste MIBs doorspitten lijkt me inderdaad ook wel een goede optie.

Verder kan een Fluke Optiview perfect vlan tagging van een span port van een uplink aan, en kan je dus perfect alles vertellen dat je nodig hebt (per vlan): bandbreedte, applicaties, top users,...
Het is alleen een behoorlijk duur apparaat ;)

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op donderdag 29 oktober 2009 @ 19:24:
[...]


Even uit eigen interesse: kan je met sflow onderscheid gaan maken in de vlans op de trunk? Ga je maw de VLAN tagging niet verliezen met sflow?
Dat kan ja, sflow heeft daar ondersteuning voor.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

ntop is een gratis tool die op een span port of met netflow/sflow overweg kan:

http://www.ntop.org/overview.html

Behoorlijk uitgebreid en heeft voor mij altijd goed gewerkt. (en doet dus ook VLAN's)

Let wel dat je netwerk kaart / driver 802.1q moet ondersteunen mocht je een SPAN gaan gebruiken.

[ Voor 25% gewijzigd door Verwijderd op 29-10-2009 19:56 ]


  • Kippenijzer
  • Registratie: Juni 2001
  • Laatst online: 20:44

Kippenijzer

McFallafel, nu met paardevlees

Overal op internet zie ik dat ntop ook per VLAN weer zou moeten geven, echter krijg ik deze optie niet, terwijl ik toch gewoon een op de switch gemirrorde trunking-poort uitlees. Ik gebruik de default Debian-lenny ntop, iemand een idee hoe dit kan? Qus overzaichten bevalt het simpele programmaatje me verder eigenlijk wel :).

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

jvanhambelgium schreef op woensdag 28 oktober 2009 @ 22:49:
"snmp per vlan" is niet hetgeen je wilt. Je wilt gewoon een correct MIB die je per vlan info gaat geven rond gebruik right ?

Zeker dat zulke MIB's voor de Foundry niet bestaan ? In de FOUNDRY-SN-SWITCH-GROUP-MIB staat toch precies redelijk veel info... Ik zie er verschillende secties in staan rond tabellen met alle VLAN-ID's met bijbehorende Frames In / Frames Out (VLAN = Layer2 = frames)
Dat zijn de octet counters van de logische L3 interface in de VLANs (SVI in Cisco termen).
Verwijderd schreef op donderdag 29 oktober 2009 @ 19:24:
[...]
Even uit eigen interesse: kan je met sflow onderscheid gaan maken in de vlans op de trunk? Ga je maw de VLAN tagging niet verliezen met sflow?
Als je weet welk subnet over welk VLAN gaat kan je ook gewoon op L3 je verkeer counten.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 02-03 16:44
_DH schreef op donderdag 05 november 2009 @ 09:09:
[...]


Dat zijn de octet counters van de logische L3 interface in de VLANs (SVI in Cisco termen).


[...]
Inderdaad, zo staat het blijkbaar letterlijk in de MIB lees ik net. Maar zowieso zie je in deze MIB's toch een hoop info staan en als de topicstarter een Foundry doos heeft staan moet hij maar wat met de MIB spelen en zien of hij bruikbare stats kan opvissen.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 28-02 22:10

Kabouterplop01

chown -R me base:all

Of even een snmpwalk doen; heb je wat te doen ook...

Ik ben van mening dat Flow in dit geval makkelijker is; daar zie je source and destination packets, met een of ander filter scriptje moet je dus gemakkelijker op l3 kunnen filteren. (Dat is ook een stuk handiger als rechtstreeks in je trunk ) Tenzij je alleen L2 wil filteren

Verwijderd

Kippenijzer schreef op woensdag 04 november 2009 @ 15:56:
Overal op internet zie ik dat ntop ook per VLAN weer zou moeten geven, echter krijg ik deze optie niet, terwijl ik toch gewoon een op de switch gemirrorde trunking-poort uitlees. Ik gebruik de default Debian-lenny ntop, iemand een idee hoe dit kan? Qus overzaichten bevalt het simpele programmaatje me verder eigenlijk wel :).
Als je handmatig een capture (met wireshark oid) zie je dan wel de dot1q header?
Pagina: 1