Beste,
Wij zijn op zoek naar een netwerk analyse pakket welke al het netwerk/data verkeer monitort.
Wij maken gebruik van een Cisco 800 router en een HP procurve managed switch.
Tevens maken wij gebruik van 4 verschillende VLAN's welke allemaal niet bij elkaar kunnen komen.
Wij hebben geregeld last van veel download/dataverkeer naar buiten en binnen en dit trekt dan direct onze internet lijn vacuum.
Wij zouden graag een monitoring systeem willen hebben die tussen de cisco en de switch zit welke dan vervolgens al het verkeer monitort zodat we kunnen zien wat er nou exact op het netwerk gebeurd en of er gekke IP's tussen zitten en welke machine het netwerk verkeer utiliseert.
Mogelijk kunnen we ook op de switch alle porten mirroren naar 1 netwerk port alleen weet ik dan niet of we dan een goed beeld van het netwerk IO verkeer krijgen of dat we dan die port te veel stressen 48 port switch.
Systemen die ik inmiddels heb gevonden:
Tevens willen we ook geen gebruik maken van de firewall opties van de pfSense. Wat dus overblijft is het mirroren van de switch maar kan je pfSense dan ook alleen als monitor gebruiken met 1 netwerk port?
Of wat heb ik nodig om het bovenstaande te realiseren?
Wij zijn op zoek naar een netwerk analyse pakket welke al het netwerk/data verkeer monitort.
Wij maken gebruik van een Cisco 800 router en een HP procurve managed switch.
Tevens maken wij gebruik van 4 verschillende VLAN's welke allemaal niet bij elkaar kunnen komen.
Wij hebben geregeld last van veel download/dataverkeer naar buiten en binnen en dit trekt dan direct onze internet lijn vacuum.
Wij zouden graag een monitoring systeem willen hebben die tussen de cisco en de switch zit welke dan vervolgens al het verkeer monitort zodat we kunnen zien wat er nou exact op het netwerk gebeurd en of er gekke IP's tussen zitten en welke machine het netwerk verkeer utiliseert.
Mogelijk kunnen we ook op de switch alle porten mirroren naar 1 netwerk port alleen weet ik dan niet of we dan een goed beeld van het netwerk IO verkeer krijgen of dat we dan die port te veel stressen 48 port switch.
Systemen die ik inmiddels heb gevonden:
- Cacti
- Nagios
- Icinga
- pfSense
- Zabbix
Tevens willen we ook geen gebruik maken van de firewall opties van de pfSense. Wat dus overblijft is het mirroren van de switch maar kan je pfSense dan ook alleen als monitor gebruiken met 1 netwerk port?
Of wat heb ik nodig om het bovenstaande te realiseren?