Logiciel qui analyse les flux trop importants sur le reseau

Logiciel qui analyse les flux trop importants sur le reseau - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 28-08-2007 à 16:12:13    

Bonjour,  
 
Dans notre entreprise, on vient de s'apercevoir qu'il y a un upload tres tres important qui obstrue notre reseau.  
 
Je me demandais s'il existait un logiciel qui permettait de savoir d'ou cela venait, l'origine (ftp, emule)..etc  
 
merci

Reply

Marsh Posté le 28-08-2007 à 16:12:13   

Reply

Marsh Posté le 28-08-2007 à 16:14:28    

si tes switchs te permettent de faire du port mirroring du monitor le port de ton routeur et tu regardes avec wireshark (ex ethereal) le trafic en upload :jap:

Reply

Marsh Posté le 28-08-2007 à 16:17:28    

effectivement un analyseur réseau mais attention au débit ...
 
sinon tu as NTOP sous linux... très intéressant !!

Reply

Marsh Posté le 28-08-2007 à 16:18:54    

hmm je debute en reseau... en fait, si j'installe wireshark a partir de mon poste admin..cela ne suffit pas ? Il faut que les switchs le permettent ?:-(...
 
merci

Reply

Marsh Posté le 28-08-2007 à 16:42:54    

coralie444 a écrit :

hmm je debute en reseau... en fait, si j'installe wireshark a partir de mon poste admin..cela ne suffit pas ? Il faut que les switchs le permettent ?:-(...
 
merci


 
Bah il faut que tu te place sur le réseau la ou le flux passe. Donc soit tu le fait sur la passerelle ou soit tu le fait sur un switch si celui ci te permet de faire du port mirroring.
(Apres avec wireshark tu peux tout voir :))

Reply

Marsh Posté le 28-08-2007 à 16:56:58    

et puis faut voir si tu as des VLAN de partout sur ton switch ou pas ...
dans tous le cas, il faut que tu mirror tout le traffic sur un seul port ( port mirroring) pour 'absorber" tout le traffic.
 
tout dépends ton archi en fait ...
 
 

Reply

Marsh Posté le 28-08-2007 à 17:25:44    

gizmo31 a écrit :

et puis faut voir si tu as des VLAN de partout sur ton switch ou pas ...
dans tous le cas, il faut que tu mirror tout le traffic sur un seul port ( port mirroring) pour 'absorber" tout le traffic.
 
tout dépends ton archi en fait ...
 
 


Je viens de l'installer.
Je vais essayer de trouver un tutorial sur wire'
 
j'ai bcp de lignes rouges sur fond noir..c'est mauvais signe non?:-(

Reply

Marsh Posté le 28-08-2007 à 17:46:13    

nan, c'est un classement par protocole ;)

Reply

Marsh Posté le 30-08-2007 à 21:04:14    

Je viens de regarder les deux trois petits tutoriaux que j'ai trouvé via google... je n'arrive pas à savoir ou regarder pour verifier qu'un pc telechargé bcp trop ?
Pourriez vous m'indiquez ou regarder exactement ? Tellement de données que je m'y perd merci :-(

Reply

Marsh Posté le 31-08-2007 à 13:53:48    

coralie444 a écrit :

Je viens de regarder les deux trois petits tutoriaux que j'ai trouvé via google... je n'arrive pas à savoir ou regarder pour verifier qu'un pc telechargé bcp trop ?
Pourriez vous m'indiquez ou regarder exactement ? Tellement de données que je m'y perd merci :-(


 
Statistic endpoints te donnera un petit résumé du traffic de chacun des ordinateurs.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed