Modifier la taille de la police   Imprimer

PIX515E et Analyse de traffic (netflow et autres...)

CiscoWorks, CRWS, SDM, SNMP, MRTG | CiscoWorks, CRWS, SDM, SNMP, MRTG

PIX515E et Analyse de traffic (netflow et autres...)

Messagepar batigoooal » 12 Août 2009 09:52

Bonjour,

J'ai depuis plusieurs jours (vacance oblige), sur le graphique de mon "outside interface Traffic usage" ma ligne de INPUT qui est toujorus plafonné au maximum de ma bande passante.

Je n'arrive pas a isoler qui fais quoi, sachant que j'ai quasiment une centaine d'utilisateurs dessus.
J'ai énormément de cas de figure différent au sein du réseau, certains sortent par un proxy, d'autres en direct, certains se connectent en VPN.

Je ne peux pas me permettre de couper les ressources des utilisateurs.

J'ai commencé par faire un show conn et d'analyser les plus gros utilisateurs sans succès.

J'ai donc cherché un outil pour m'aider, je suis tombé sur Netflow Analyser mais non compatible car le PIX ne sait pas envoyer de requètes netflow.

J'ai pas mal cehrché sur internet et beaucoup de monde me parlent d'aller vers un syslog. Mais lequel, pourrais je avoir en live les plus gros utilsiateurs et des outils de monitoring, avez vous un reoutr la dessus, un outil a me conseiller?

merci d'avance de vos réponse.
batigoooal
Visiteur
Visiteur
 
Messages: 7
Inscrit le: 06 Juin 2005 17:06

Messagepar plegrand » 01 Fév 2010 15:52

Bon je répond un peu tard mais peut être que cela servira tout de même.
J'ai moi même été confronté au même problème à savoir qu'il n'existe pas beaucoup de solution libre voire gratuite pour monitorer le traffic passant par le pix.
La solution que j'ai mis en place consiste à "mirrorer" le port du pix que l'on souhaite monitorer sur un port de switch et d'installer une machine avec ntop sur ce port.
ça marche très bien

Bon courage
plegrand
Participant
Participant
 
Messages: 46
Inscrit le: 19 Jan 2004 11:50

Messagepar Migette Bastien » 01 Fév 2010 17:37

sur les asa tu as les stats avec le threat detection, mais pour les statistiques détaillées il faut la version 8.2 de l'os, donc je penses que sur un pix c'est mort...
MIGETTE Bastien - CCNA - IINS - CCNP - SNRS - SNAF
http://bmigette.fr
Migette Bastien
Membre d'honneur
Membre d'honneur
 
Messages: 589
Inscrit le: 11 Juil 2006 14:32


Retour vers Gestion et surveillance d’équipements | Management and reporting

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)