воскресенье, 26 июля 2009 г.

Мониторинг трафика SPAN + iptraf

Порой требуется мониторить трафик, проходящий через порт/ы коммутатора, в IOS есть возможность зеркалировать трафик определенного порта или группы портов на другой порт для дальнейшего анализа трафика.
Настроить мониторинг трафика очень просто, понадобится настроить Switched Port Analyzer (SPAN) на коммутаторе cisco и установить iptraf на компьютере с ОС linux (FreeBSD - trafshow, Windows - Wireshark) ну или tcpdump :).

Дано:
  • Коммутатор Cisco 2960;
  • Ubuntu server 8.10.

ШАГ 1. SPAN
  1. enable
  2. configure terminal
  3. monitor session session_number source {interface interface-id | vlan vlan-id} [, | -] [both | rx | tx]
  4. monitor session session_number destination {interface interface-id [, | -] [encapsulation {dot1q | replicate}]}
  5. end
Более детальное описание параметров http://www.cisco.com/en/US/docs/switches/lan/catalyst2960/software/release/12.2_25_see/configuration/guide/swspan.html#wp1207676

пример:
!
monitor session 1 source vlan 1 - 2
monitor session 1 destination interface Fa0/5
!

ШАГ 2. IPTRAF

Устанавливаем
sudo adt-get install iptraf
запускаем
sudo iptraf
Включаем режим прослушивания


и мониторим



Комментариев нет:

Отправить комментарий

Он тебя посчитал ...