Страница 1 из 1

А чем можно воспользоватся для анализа сети?

СообщениеДобавлено: 30 июл 2003, 12:32
shag
Интересует анализ траффика IPX в довольно сложной сети с кучей свичей. Денег на это не дадут, посему интересуют только свободные, или полнофункциональные триальные программы.

Соответственно под Новелл.

netmon.nlm

СообщениеДобавлено: 30 июл 2003, 17:07
Citra
На roletosoft.cz есть 30-day утилита для мониторинга входящего-
исходящего траффика для каждого bind-а. Возможен захват пакетов.

СообщениеДобавлено: 30 июл 2003, 17:44
botler
Привет всем

Есть очень отличный сниффер - CommView называется. Вещь отличная - можно настраивать рулы (по огромному числу параметров), логгинг, пакеты захватывать, генерить пакеты и отсылать их, шедулить

Сам его юзаю...

СообщениеДобавлено: 31 июл 2003, 08:20
Елена Лезгина
Василий Буров писал(а):Привет всем

Есть очень отличный сниффер - CommView называется. Вещь отличная - можно настраивать рулы (по огромному числу параметров), логгинг, пакеты захватывать, генерить пакеты и отсылать их, шедулить

Сам его юзаю...


А этот CommView бесплатный?

СообщениеДобавлено: 31 июл 2003, 11:16
Larico
Елена Лезгина писал(а):А этот CommView бесплатный?


Есть триал кажется на 30 дней.
В нете есть кряки для версии 3.2
очень редко попадаются для 4.хх

Но и 3.2 с IPX пакетами работать умеет.

СообщениеДобавлено: 31 июл 2003, 13:15
Андрей Тр. aka RH
Еще есть Ethereal ( http://www.ethereal.com и [url]sourceforge.net/projects/ethereal[/url] ).

СообщениеДобавлено: 31 июл 2003, 14:43
Yuriy Levin
Если у вас куча свичей, то стало быть в сети должна быть и куча сегментов. А как следствие этого, решения, основанные на захвате траффика, не будут столь эффективны, как хотелось бы. Поэтому здесь напрашивается решение основанное на SNMP.

Это позволяет увидеть уровень загрузки портов свичей, уровень ошибок, коллизий в сегментах сети, а также может обеспечить возможность управления свичами. Если еще дополнительно задействовать RMON, то отпадет необходимость запускать программу для анализа где-нибудь на сервере: свич сам рассчитает значения этих параметров и будет хранить их у себя в памяти.

Для работы с SNMP протоколом нужен толковый SNMP менеджер. Для этого подойдут SNMPc от Castle Rock Computing и Observer от Network Instruments. Обе программы - полнофункциональные триальные. При хорошей настройке, их можно использовать как удаленные консоли для свичей. А Observer помимо этого еще может работать как обычный сниффер.

И еще можно посмореть, предлагает ли что-либо подобное производитель свичей.

СообщениеДобавлено: 19 ноя 2003, 16:58
Yuriy Levin
А этот CommView есть тоько под Windows, или и под NetWare тоже, чтобы запустить его непосредственно на сервере?

СообщениеДобавлено: 19 ноя 2003, 17:52
Владимир Горяев
Для этого подойдут SNMPc от Castle Rock Computing и Observer от Network Instruments.
MRTG еще, к тому же он бесплатный.

Re: А чем можно воспользоватся для анализа сети?

СообщениеДобавлено: 19 ноя 2003, 19:16
Dmitry M
shag писал(а):Интересует анализ траффика IPX в довольно сложной сети с кучей свичей
Соответственно под Новелл.


Ключевое слово - "куча свичей". Значит сеть у тебя коммутируемая, значит анализировать трафик можно исключительно на конкретных потрах. ИМХО имеет смысл на серверных

Вариантов собственно нормальных два:
1. Если сервера не NW6 то можно использовать ManageWize 2.7 и его компонент LANZ Agent на серверах, в противном случае использовать Zen For Server
2. Зеркалировать серверные порты свичей (если поддерживают) и поставить туда слухалку ввиде W2K +EtherPeek 4.2

P.S. собственно все это можно юзать бесплатно, до прихода соответствующих ребят...