Hub achter Cisco Router

Pagina: 1
Acties:

  • ArjanC
  • Registratie: Juli 2001
  • Laatst online: 26-01 17:16
Hoi,

wij hebben (op het werk) een pc staan die het netwerk traffic monitort (Http pakettjes).

deze werkt alleen op een Hub (duh).

Om dus te kunnen zien wie/wat/hoe/waar iemand naartoegaat op het i-net hebben we dus tussen de Cisco Router (type vergeten) en onze Nortel Switch een hub neergezet en die pc daarop gezet.

maar nu werden we vorige week gebeld door onze netwerk provider dat wij een hoop Collisions op de router hadden, en vroegen dus of wij een hub achter de router hadden, zoja wil je die even weg halen.
ok. hub weggehaalt, pc monitort niet meer maar de collisions zijn weg..

nu is mijn vraag, hoe kunnen wij het netwerk monitoren ?

zou het op deze manier kunnen ? :
Router => switch => hub =>switch-normale-netwerk..

op de eerste switch komt dan alleen die hub te zitten..

Verwijderd

deze werkt alleen op een Hub (duh).
Waarom :?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:59

Predator

Suffers from split brain


Omdat een hub wel alle ethernet frames naar alle poorten forward en een switch niet ;)
Zie de FAQ over switch/hub.

Om nu even op de vraag van de topicstarter te beantwoorden.
Bij de grotere switches kan je een monitor port configureren die wel alle verkeer toegestuurd krijgt.
Je kan zelfs poorten groepen om te monitoren als ik me niet vergis.
Alle (afaik) cisco switches ondersteunen dit.

Of sommigen hebben een vaste monitor port.

[ Voor 17% gewijzigd door Predator op 05-02-2003 19:42 ]

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Predator schreef op 05 February 2003 @ 19:38:

[...]

Omdat een hub wel alle ethernet frames naar alle poorten forward en een switch niet ;)
Zie de FAQ over switch/hub.

Om nu even op de vraag van de topicstarter te beantwoorden.
Bij de grotere switches kan je een monitor port configureren die wel alle verkeer toegestuurd krijgt.
Je kan zelfs poorten groepen om te monitoren als ik me niet vergis.
Alle (afaik) cisco switches ondersteunen dit.

Of sommigen hebben een vaste monitor port.
Dit laatste lijkt me niet, dat zou dan flinke vertraging betekenen voor een apparaat aan die poort, die helemaal geen monitoring wil..

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

Wat een onzin dat je provider daar over zeurt. Op mijn werk negeren we die gewoon collisions op ethernet lekker belangrijk is toch van de klant

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 15:13

chromeeh

the Gnome

Verwijderd schreef op 05 February 2003 @ 20:02:
[...]


Dit laatste lijkt me niet, dat zou dan flinke vertraging betekenen voor een apparaat aan die poort, die helemaal geen monitoring wil..
Maar als een switch deze functie heeft zit deze niet in het normale switching block ;) Vaak zit deze apart of zelfs aan de achterkant :)

"Some day, I hope to find the nuggets on a chicken."


  • mvdejong
  • Registratie: Juni 2000
  • Laatst online: 29-11-2024

mvdejong

When does the hurting stop ?

Een hoop collisions met een hub, en niet zonder, betekent dat de poort op de router in full-duplex staat. Poort op half-duplex of eventueel auto-detect zetten is de eenvoudigste oplossing, maar ik neem aan dat jullie provider die router beheert en dat niet wil doen.

Een andere oplossing is inderdaad een klein switchje gebruiken als "half-duplex/full-duplex" converter, zoals je zelf ook al had bedacht. Lijkt overkill, maar werkt wel.

The number of things that Arthur couldn't believe he was seeing was fairly large


  • ralfbosz
  • Registratie: December 2000
  • Laatst online: 09:09

ralfbosz

xm create bosz -c

Is het niet mogelijk die switch zo te configureren dat die al het verkeer standaard over een extra poort stuurt (dus naast de poort die het moet krijgen). Op die poort zet je dan die hub. Hub heeft dan wel geen hub-functie meer (op de pc na dan die voor statistiekverzamelen gebruikt wordt), maar je kunt wel alles netjes meten...

rm -r *


Verwijderd

ralfbosz schreef op 05 February 2003 @ 21:26:
Is het niet mogelijk die switch zo te configureren dat die al het verkeer standaard over een extra poort stuurt (dus naast de poort die het moet krijgen). Op die poort zet je dan die hub. Hub heeft dan wel geen hub-functie meer (op de pc na dan die voor statistiekverzamelen gebruikt wordt), maar je kunt wel alles netjes meten...
Als je een cisco switch zou gebruiken kan je een span session opzetten op de poort die je zou willen monitoren en achter die poort zou je dan een sniffer kunnen hangen. Of je hangt zoals elk bedrijf een firewall achter de router 8)

Verwijderd

Idd gewoon betere switch met een span poort gebruiken, dit mag wel bij een cisco router die FDX ondersteund. (MASH denkt dat het dan n.l. minimaal een 1700 serie moet zijn)

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-08 12:53

Kabouterplop01

chown -R me base:all

Of je maakt op de nortel switch een SPAN(Sniffer port analyzer) port aan. De switch kopieert alle pakketjes van de poorten die je zelf aangeeft naar deze port.
Try it out!

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Kun je niet een HTTP proxy gebruiken als je al het HTTP verkeer wilt loggen?

  • The Eagle
  • Registratie: Januari 2002
  • Nu online

The Eagle

I wear my sunglasses at night

Waar heb/had je die hub eigenlijk zitten? Toch niet op de uitgaande lijn richting ISP hoop ik?
Ik denk dat je anders gewoon die monitor-PC in je lokale net moet hangen; Er is een progje (MRTG) dat Perl-scripts gebruikt en dat direct je volledige router(s), switches en zelfs HUB's kan monitoren, voor verschillende merken. Volgens mij moet je daar precies mee kunnen wat je wilt. Tenzij je echt wilt weten welke HTTP-pagina's er bezocht worden, maar in dat geval kun je beter gewoon de logs van je proxy raadplegen

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • ArjanC
  • Registratie: Juli 2001
  • Laatst online: 26-01 17:16
alvast bedankt voor alle replys !
Of je maakt op de nortel switch een SPAN(Sniffer port analyzer) port aan. De switch kopieert alle pakketjes van de poorten die je zelf aangeeft naar deze port.
Try it out!
Deze switch is alleen manageable dmv eoa consol portje aan de voorkant van de switch.
ik zou even moeten zoeken hoe dat ik z'n werk gaat.
Kun je niet een HTTP proxy gebruiken als je al het HTTP verkeer wilt loggen?
wij kunnen geen proxy gebruiken, ons WAN heeft een gezamelijke proxy in de UK
Waar heb/had je die hub eigenlijk zitten? Toch niet op de uitgaande lijn richting ISP hoop ik?
Lol :+ zo erg is het nou ook nog niet met me gesteld ;) btw het is niet richting een ISP maar een WAN.


Ik heb even op de Router gekeken, het is een Cisco 3600, hij heeft aan de voorkant een CON en een AUX port, zou Equant een van die poortjes kunnen configureeren voor het monitoren ?

Verwijderd

nope, dat gaat niet, de span poort optie is gewoon de mooiste oplossing.

  • ArjanC
  • Registratie: Juli 2001
  • Laatst online: 26-01 17:16
O.k. deze switch schijnt een monitor optie te hebben, alleen hij krijgt / neemt geen IP address in ons netwerk..

nu heeft hij een COMM poort op de voorkant zitten, hoe kan ik deze bedienen ?
ik heb al software gedownload van het internet maar daarmee kan ik geen com poort aanspreken.

is er andere /telnet? software voor die dat wel kan ? het gaat om een :
Nortel Networks Baystack 450-24T 10/100 switch.

Verwijderd

je hebt gewoon een console kabel nodig en een terminal emulatie pakketje zoals hyperterminal b.v. is standaard met windows meegeleverd.

  • ArjanC
  • Registratie: Juli 2001
  • Laatst online: 26-01 17:16
Console kabel = 'null' modem kabel?

Verwijderd

check manual, staat alles in inclusief pin layouts

http://www25.nortelnetwor.../bstack/450/309978D00.PDF

Verwijderd

misschien een hele domme opmerking, maar euhm... hang voor de router aan de kant van je lan een proxy, laat die bepaalde zaken loggen en je krijgt hele mooie statistiekjes....

  • ArjanC
  • Registratie: Juli 2001
  • Laatst online: 26-01 17:16
Thanks, MAHS_MAN, ik zal es even een kabeltje gaan fixen :)

Verwijderd

ok, success, nortel 450 is een hele mooie krachtige switch, het enigste wat hij niet heeft is een makkelijke management interface.

  • overhyped
  • Registratie: Januari 2003
  • Laatst online: 18:08
let goed op de duplex instellingen van alle netwerkkaarten drie netwerkkaarten in een hub mag geen probleem zijn, er zullen uiteraard wel wat collisions zijn, maar niet veel.

als 1 kaart daar en tegen op full duplex staat, tja dan gaat het hard met de collisions omdat bij een full duplex verbinding het csma protocol niet actief is ( hoeft ook niet, want het station kan altijd zenden / ontvangen )

daarnaast: de provider moet niet zeuren over collisons op jouw lan, das jouw zaak, niet de van een isp.

[ Voor 11% gewijzigd door overhyped op 07-02-2003 09:47 . Reden: te vroeg op invoeren gedrukt ]


Verwijderd

Ik vind het gewoon netjes, ze zijn je gewoon aan het helpen, dus zeuren zou ik het niet willen noemen.
overhyped schreef op 07 February 2003 @ 09:46:

daarnaast: de provider moet niet zeuren over collisons op jouw lan, das jouw zaak, niet de van een isp.
Pagina: 1