je pense qu'il doit y avoir plus simple... mais ne trouve pas l'outil pour
y arriver !!!
notre coeur de reseau supporte actuellement 190 machines... donc tous
passer derriere un hub, cela devrait tousser legerement
merci tout de même.
faut que je trouve autre chose
cdt
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
je voulais suggérer de brancher toutes les machines sur le hub et non pas
sur le switch.
Pour éviter d'avoir à tout recabler, vous pouvez brancher votre "dernier"
routeur sur le hub et votre switch sur le même hub.
Ainsi en connectant une machine avec ethereal sur ce hub, vous verrez
tout passer.
Si votre routeur est branché sur un port d'un switch, en configurant le
port mirroring sur ce switch, vous pourrez également voir tout ce qui
passe par votre routeur.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:???
je veux bien qu'un switch n'achemine que les trames qui sont destinées
aux destinatires, mais je ne vois pas pourqoi le switch serait plus
communiquant avec un Hub placé derriere, mais je vais essayer, il doit
m'en rester dans un placard ...
Encore Merci
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
c'est probablement que vous êtes sur un switch.
Pour capturer tout le traffic ethernet, il faut être sur un hub.
Si votre switch le permet, vous pouvez configurer le port mirroring
pour "voir" le traffic qui passe sur les autres ports du switch.
Sinon, vous pouvez peut être intercaler un hub d'un côté ou de l'autre
du VPN et brancher une station avec ethereal sur ce hub.
Ainsi elle verra tout le traffic qui passe.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:ePLK25$voila, je ny arrive toujours pas !
Je n'obitnes juste les remontées de la machine sur laquel Ethreal est
installé !
"Casso" a écrit dans le message de news:Merci beaucoup pour votre reponse,
je vais consulter la documentation d'Ethereal.
je ne savais pas qu'il etait possible de l'utiliser pour remonter des
trames d'autres points du réseau
cdt
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Pour celà j'utilise netmon et un script interne qui n'est pas public
( donc pas redistribuable).
Avec Ethereal, vous pouvez regarder la partie résumé/statistiques
qui vous indiquera le % d'utilisation de chaque protocole ainsi que
le % d'utilisation de chaque IP ou Mac.
Voir chapitre 8 de
http://www.ethereal.com/distribution/docs/user-guide-us.pdf
Dans la capture vous pouvez chercher :
- du traffic polluant important en volume qui n'aurait pas lieu
d'être ( retransmissions, erreurs, broadcast etc).
- si la plupart du traffic vient de la même machine ou vers la même
machine.
Si le traffic est équitablement "distribué" ( rien de flagrant ) ,
isolez alors le traffic d'une station source et regardez son
activité:
- traffic DNS
- traffic LDAP
- Messagerie
- Applis métier.
- HTTP
- Accès fichiers ou profiles.
etc.
Vous parviendrez ainsi à déterminer l'activité principale d'une
machine type et déterminerez quel traffic est anormalement élevé.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:Merci de votre réponse.
Plus précisemment, je cherche un outil qui me permette de
visualiser toutes les machines pour savoir laquelle ou lesquelles
genere(nt) le plus de trames
cdt
"Emmanuel Dreux [MS]" a écrit dans
le message de news:Bonjour,
vous pouvez utiliser ethereal.
Sinon, Microsoft fournit netmon, disponible par ajout suppression
de programme.
Cette version bridée permet de capturer le traffic entrant et
sortant vers et depuis la machine ou il est installé. La version
disponible avec SMS n'est pas bridée et permet de capturer tout le
traffic passant sur le brin réseau.
Notez que la nouvelle version netmon 3 est également disponible en
téléchargement sur le site de Microsoft.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:%Bonjour,
je rencontre actuellement un soucis de lenteur de connexion entre
2 sites distants reliés par un VPN Oléane (256/512 Ko)
le second site consomme une bande incroyable et pertube les accès
réseaux du premier
le seul fait d'aller chercher un document Bureatique sur le site
principal devient un vrai cauchemard.
Oléane nous confirme par ailleurs que le vpn est ok et que le
débit garantie est bien là lui aussi (256/512 Ko, ce qui est tout
à fait suffisant )
Ma question : Sauriez vous m'indiquer un produit qui permette de
savoir exactemement quelle machine ou logiciel "pollue" le resau
et analyser les trames qui se baladent entre les 2 routeurs (car
Oleane à tout vérrouillé)
PS : si cela pouvait etre un outil Open Source ou assimilé, cela
serait formidable
Merci de votre aide
Cdt
je pense qu'il doit y avoir plus simple... mais ne trouve pas l'outil pour
y arriver !!!
notre coeur de reseau supporte actuellement 190 machines... donc tous
passer derriere un hub, cela devrait tousser legerement
merci tout de même.
faut que je trouve autre chose
cdt
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message de news: uU3vgDJNHHA.4000@TK2MSFTNGP06.phx.gbl...
Bonjour,
je voulais suggérer de brancher toutes les machines sur le hub et non pas
sur le switch.
Pour éviter d'avoir à tout recabler, vous pouvez brancher votre "dernier"
routeur sur le hub et votre switch sur le même hub.
Ainsi en connectant une machine avec ethereal sur ce hub, vous verrez
tout passer.
Si votre routeur est branché sur un port d'un switch, en configurant le
port mirroring sur ce switch, vous pourrez également voir tout ce qui
passe par votre routeur.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:OHNuscCNHHA.1816@TK2MSFTNGP06.phx.gbl...
???
je veux bien qu'un switch n'achemine que les trames qui sont destinées
aux destinatires, mais je ne vois pas pourqoi le switch serait plus
communiquant avec un Hub placé derriere, mais je vais essayer, il doit
m'en rester dans un placard ...
Encore Merci
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message de news: eOsL7uANHHA.2456@TK2MSFTNGP06.phx.gbl...
Bonjour,
c'est probablement que vous êtes sur un switch.
Pour capturer tout le traffic ethernet, il faut être sur un hub.
Si votre switch le permet, vous pouvez configurer le port mirroring
pour "voir" le traffic qui passe sur les autres ports du switch.
Sinon, vous pouvez peut être intercaler un hub d'un côté ou de l'autre
du VPN et brancher une station avec ethereal sur ce hub.
Ainsi elle verra tout le traffic qui passe.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:ePLK25$MHHA.4992@TK2MSFTNGP04.phx.gbl...
voila, je ny arrive toujours pas !
Je n'obitnes juste les remontées de la machine sur laquel Ethreal est
installé !
"Casso" <ticasso@free.fr> a écrit dans le message de news:
eASa9O0MHHA.1276@TK2MSFTNGP04.phx.gbl...
Merci beaucoup pour votre reponse,
je vais consulter la documentation d'Ethereal.
je ne savais pas qu'il etait possible de l'utiliser pour remonter des
trames d'autres points du réseau
cdt
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message de news: eXyFozyMHHA.1008@TK2MSFTNGP06.phx.gbl...
Pour celà j'utilise netmon et un script interne qui n'est pas public
( donc pas redistribuable).
Avec Ethereal, vous pouvez regarder la partie résumé/statistiques
qui vous indiquera le % d'utilisation de chaque protocole ainsi que
le % d'utilisation de chaque IP ou Mac.
Voir chapitre 8 de
http://www.ethereal.com/distribution/docs/user-guide-us.pdf
Dans la capture vous pouvez chercher :
- du traffic polluant important en volume qui n'aurait pas lieu
d'être ( retransmissions, erreurs, broadcast etc).
- si la plupart du traffic vient de la même machine ou vers la même
machine.
Si le traffic est équitablement "distribué" ( rien de flagrant ) ,
isolez alors le traffic d'une station source et regardez son
activité:
- traffic DNS
- traffic LDAP
- Messagerie
- Applis métier.
- HTTP
- Accès fichiers ou profiles.
etc.
Vous parviendrez ainsi à déterminer l'activité principale d'une
machine type et déterminerez quel traffic est anormalement élevé.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:Oq94RWxMHHA.4384@TK2MSFTNGP03.phx.gbl...
Merci de votre réponse.
Plus précisemment, je cherche un outil qui me permette de
visualiser toutes les machines pour savoir laquelle ou lesquelles
genere(nt) le plus de trames
cdt
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans
le message de news: uUvki6wMHHA.3588@TK2MSFTNGP06.phx.gbl...
Bonjour,
vous pouvez utiliser ethereal.
Sinon, Microsoft fournit netmon, disponible par ajout suppression
de programme.
Cette version bridée permet de capturer le traffic entrant et
sortant vers et depuis la machine ou il est installé. La version
disponible avec SMS n'est pas bridée et permet de capturer tout le
traffic passant sur le brin réseau.
Notez que la nouvelle version netmon 3 est également disponible en
téléchargement sur le site de Microsoft.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:%23oPjrHwMHHA.3312@TK2MSFTNGP03.phx.gbl...
Bonjour,
je rencontre actuellement un soucis de lenteur de connexion entre
2 sites distants reliés par un VPN Oléane (256/512 Ko)
le second site consomme une bande incroyable et pertube les accès
réseaux du premier
le seul fait d'aller chercher un document Bureatique sur le site
principal devient un vrai cauchemard.
Oléane nous confirme par ailleurs que le vpn est ok et que le
débit garantie est bien là lui aussi (256/512 Ko, ce qui est tout
à fait suffisant )
Ma question : Sauriez vous m'indiquer un produit qui permette de
savoir exactemement quelle machine ou logiciel "pollue" le resau
et analyser les trames qui se baladent entre les 2 routeurs (car
Oleane à tout vérrouillé)
PS : si cela pouvait etre un outil Open Source ou assimilé, cela
serait formidable
Merci de votre aide
Cdt
je pense qu'il doit y avoir plus simple... mais ne trouve pas l'outil pour
y arriver !!!
notre coeur de reseau supporte actuellement 190 machines... donc tous
passer derriere un hub, cela devrait tousser legerement
merci tout de même.
faut que je trouve autre chose
cdt
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
je voulais suggérer de brancher toutes les machines sur le hub et non pas
sur le switch.
Pour éviter d'avoir à tout recabler, vous pouvez brancher votre "dernier"
routeur sur le hub et votre switch sur le même hub.
Ainsi en connectant une machine avec ethereal sur ce hub, vous verrez
tout passer.
Si votre routeur est branché sur un port d'un switch, en configurant le
port mirroring sur ce switch, vous pourrez également voir tout ce qui
passe par votre routeur.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:???
je veux bien qu'un switch n'achemine que les trames qui sont destinées
aux destinatires, mais je ne vois pas pourqoi le switch serait plus
communiquant avec un Hub placé derriere, mais je vais essayer, il doit
m'en rester dans un placard ...
Encore Merci
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
c'est probablement que vous êtes sur un switch.
Pour capturer tout le traffic ethernet, il faut être sur un hub.
Si votre switch le permet, vous pouvez configurer le port mirroring
pour "voir" le traffic qui passe sur les autres ports du switch.
Sinon, vous pouvez peut être intercaler un hub d'un côté ou de l'autre
du VPN et brancher une station avec ethereal sur ce hub.
Ainsi elle verra tout le traffic qui passe.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:ePLK25$voila, je ny arrive toujours pas !
Je n'obitnes juste les remontées de la machine sur laquel Ethreal est
installé !
"Casso" a écrit dans le message de news:Merci beaucoup pour votre reponse,
je vais consulter la documentation d'Ethereal.
je ne savais pas qu'il etait possible de l'utiliser pour remonter des
trames d'autres points du réseau
cdt
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Pour celà j'utilise netmon et un script interne qui n'est pas public
( donc pas redistribuable).
Avec Ethereal, vous pouvez regarder la partie résumé/statistiques
qui vous indiquera le % d'utilisation de chaque protocole ainsi que
le % d'utilisation de chaque IP ou Mac.
Voir chapitre 8 de
http://www.ethereal.com/distribution/docs/user-guide-us.pdf
Dans la capture vous pouvez chercher :
- du traffic polluant important en volume qui n'aurait pas lieu
d'être ( retransmissions, erreurs, broadcast etc).
- si la plupart du traffic vient de la même machine ou vers la même
machine.
Si le traffic est équitablement "distribué" ( rien de flagrant ) ,
isolez alors le traffic d'une station source et regardez son
activité:
- traffic DNS
- traffic LDAP
- Messagerie
- Applis métier.
- HTTP
- Accès fichiers ou profiles.
etc.
Vous parviendrez ainsi à déterminer l'activité principale d'une
machine type et déterminerez quel traffic est anormalement élevé.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:Merci de votre réponse.
Plus précisemment, je cherche un outil qui me permette de
visualiser toutes les machines pour savoir laquelle ou lesquelles
genere(nt) le plus de trames
cdt
"Emmanuel Dreux [MS]" a écrit dans
le message de news:Bonjour,
vous pouvez utiliser ethereal.
Sinon, Microsoft fournit netmon, disponible par ajout suppression
de programme.
Cette version bridée permet de capturer le traffic entrant et
sortant vers et depuis la machine ou il est installé. La version
disponible avec SMS n'est pas bridée et permet de capturer tout le
traffic passant sur le brin réseau.
Notez que la nouvelle version netmon 3 est également disponible en
téléchargement sur le site de Microsoft.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:%Bonjour,
je rencontre actuellement un soucis de lenteur de connexion entre
2 sites distants reliés par un VPN Oléane (256/512 Ko)
le second site consomme une bande incroyable et pertube les accès
réseaux du premier
le seul fait d'aller chercher un document Bureatique sur le site
principal devient un vrai cauchemard.
Oléane nous confirme par ailleurs que le vpn est ok et que le
débit garantie est bien là lui aussi (256/512 Ko, ce qui est tout
à fait suffisant )
Ma question : Sauriez vous m'indiquer un produit qui permette de
savoir exactemement quelle machine ou logiciel "pollue" le resau
et analyser les trames qui se baladent entre les 2 routeurs (car
Oleane à tout vérrouillé)
PS : si cela pouvait etre un outil Open Source ou assimilé, cela
serait formidable
Merci de votre aide
Cdt
Je peux vous fournir les commandes adéquates.
le coeur de reseau est un niveau 3. Un HP 5300xl
Bonjour,
quel équipement réseau utilisez-vous ?
Vous pouvez répliquer le port réseau oléane sur un autre port où se trouve
votre machine espion avec
des switchs Cisco ou HP.
Je peux vous fournir les commandes adéquates.
Votre problème est toutefois sans fin: vous pouvez finir par trouver qui
consomme mais:
-vous ne pouvez pas surveiller jour et nuit
-l'utilisateur ne pourra surement rien faire
-Cela peut se produire avec la plupart des protocoles.
La seule vrai solution est d'implémenter de la QOS, comme avec des
boitiers packetshaper. Ce genre d'équipement
analyse en temps réel et empêche un utilisateur de prendre toute la bande
passante, et prioritise les flux métiers importants.
--
Regards,
Mathieu CHATEAU
http://lordoftheping.blogspot.com
"Casso" wrote in message
news:je pense qu'il doit y avoir plus simple... mais ne trouve pas l'outil
pour y arriver !!!
notre coeur de reseau supporte actuellement 190 machines... donc tous
passer derriere un hub, cela devrait tousser legerement
merci tout de même.
faut que je trouve autre chose
cdt
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
je voulais suggérer de brancher toutes les machines sur le hub et non
pas sur le switch.
Pour éviter d'avoir à tout recabler, vous pouvez brancher votre
"dernier" routeur sur le hub et votre switch sur le même hub.
Ainsi en connectant une machine avec ethereal sur ce hub, vous verrez
tout passer.
Si votre routeur est branché sur un port d'un switch, en configurant le
port mirroring sur ce switch, vous pourrez également voir tout ce qui
passe par votre routeur.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:???
je veux bien qu'un switch n'achemine que les trames qui sont destinées
aux destinatires, mais je ne vois pas pourqoi le switch serait plus
communiquant avec un Hub placé derriere, mais je vais essayer, il doit
m'en rester dans un placard ...
Encore Merci
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
c'est probablement que vous êtes sur un switch.
Pour capturer tout le traffic ethernet, il faut être sur un hub.
Si votre switch le permet, vous pouvez configurer le port mirroring
pour "voir" le traffic qui passe sur les autres ports du switch.
Sinon, vous pouvez peut être intercaler un hub d'un côté ou de l'autre
du VPN et brancher une station avec ethereal sur ce hub.
Ainsi elle verra tout le traffic qui passe.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:ePLK25$voila, je ny arrive toujours pas !
Je n'obitnes juste les remontées de la machine sur laquel Ethreal est
installé !
"Casso" a écrit dans le message de news:Merci beaucoup pour votre reponse,
je vais consulter la documentation d'Ethereal.
je ne savais pas qu'il etait possible de l'utiliser pour remonter
des trames d'autres points du réseau
cdt
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Pour celà j'utilise netmon et un script interne qui n'est pas
public ( donc pas redistribuable).
Avec Ethereal, vous pouvez regarder la partie résumé/statistiques
qui vous indiquera le % d'utilisation de chaque protocole ainsi que
le % d'utilisation de chaque IP ou Mac.
Voir chapitre 8 de
http://www.ethereal.com/distribution/docs/user-guide-us.pdf
Dans la capture vous pouvez chercher :
- du traffic polluant important en volume qui n'aurait pas lieu
d'être ( retransmissions, erreurs, broadcast etc).
- si la plupart du traffic vient de la même machine ou vers la même
machine.
Si le traffic est équitablement "distribué" ( rien de flagrant ) ,
isolez alors le traffic d'une station source et regardez son
activité:
- traffic DNS
- traffic LDAP
- Messagerie
- Applis métier.
- HTTP
- Accès fichiers ou profiles.
etc.
Vous parviendrez ainsi à déterminer l'activité principale d'une
machine type et déterminerez quel traffic est anormalement élevé.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:Merci de votre réponse.
Plus précisemment, je cherche un outil qui me permette de
visualiser toutes les machines pour savoir laquelle ou lesquelles
genere(nt) le plus de trames
cdt
"Emmanuel Dreux [MS]" a écrit dans
le message de news:Bonjour,
vous pouvez utiliser ethereal.
Sinon, Microsoft fournit netmon, disponible par ajout suppression
de programme.
Cette version bridée permet de capturer le traffic entrant et
sortant vers et depuis la machine ou il est installé. La version
disponible avec SMS n'est pas bridée et permet de capturer tout
le traffic passant sur le brin réseau.
Notez que la nouvelle version netmon 3 est également disponible
en téléchargement sur le site de Microsoft.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:%Bonjour,
je rencontre actuellement un soucis de lenteur de connexion
entre 2 sites distants reliés par un VPN Oléane (256/512 Ko)
le second site consomme une bande incroyable et pertube les
accès réseaux du premier
le seul fait d'aller chercher un document Bureatique sur le site
principal devient un vrai cauchemard.
Oléane nous confirme par ailleurs que le vpn est ok et que le
débit garantie est bien là lui aussi (256/512 Ko, ce qui est
tout à fait suffisant )
Ma question : Sauriez vous m'indiquer un produit qui permette de
savoir exactemement quelle machine ou logiciel "pollue" le
resau et analyser les trames qui se baladent entre les 2
routeurs (car Oleane à tout vérrouillé)
PS : si cela pouvait etre un outil Open Source ou assimilé, cela
serait formidable
Merci de votre aide
Cdt
Je peux vous fournir les commandes adéquates.
le coeur de reseau est un niveau 3. Un HP 5300xl
Bonjour,
quel équipement réseau utilisez-vous ?
Vous pouvez répliquer le port réseau oléane sur un autre port où se trouve
votre machine espion avec
des switchs Cisco ou HP.
Je peux vous fournir les commandes adéquates.
Votre problème est toutefois sans fin: vous pouvez finir par trouver qui
consomme mais:
-vous ne pouvez pas surveiller jour et nuit
-l'utilisateur ne pourra surement rien faire
-Cela peut se produire avec la plupart des protocoles.
La seule vrai solution est d'implémenter de la QOS, comme avec des
boitiers packetshaper. Ce genre d'équipement
analyse en temps réel et empêche un utilisateur de prendre toute la bande
passante, et prioritise les flux métiers importants.
--
Regards,
Mathieu CHATEAU
http://lordoftheping.blogspot.com
"Casso" <ticasso@free.fr> wrote in message
news:eSVVM9ONHHA.3268@TK2MSFTNGP04.phx.gbl...
je pense qu'il doit y avoir plus simple... mais ne trouve pas l'outil
pour y arriver !!!
notre coeur de reseau supporte actuellement 190 machines... donc tous
passer derriere un hub, cela devrait tousser legerement
merci tout de même.
faut que je trouve autre chose
cdt
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message de news: uU3vgDJNHHA.4000@TK2MSFTNGP06.phx.gbl...
Bonjour,
je voulais suggérer de brancher toutes les machines sur le hub et non
pas sur le switch.
Pour éviter d'avoir à tout recabler, vous pouvez brancher votre
"dernier" routeur sur le hub et votre switch sur le même hub.
Ainsi en connectant une machine avec ethereal sur ce hub, vous verrez
tout passer.
Si votre routeur est branché sur un port d'un switch, en configurant le
port mirroring sur ce switch, vous pourrez également voir tout ce qui
passe par votre routeur.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:OHNuscCNHHA.1816@TK2MSFTNGP06.phx.gbl...
???
je veux bien qu'un switch n'achemine que les trames qui sont destinées
aux destinatires, mais je ne vois pas pourqoi le switch serait plus
communiquant avec un Hub placé derriere, mais je vais essayer, il doit
m'en rester dans un placard ...
Encore Merci
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message de news: eOsL7uANHHA.2456@TK2MSFTNGP06.phx.gbl...
Bonjour,
c'est probablement que vous êtes sur un switch.
Pour capturer tout le traffic ethernet, il faut être sur un hub.
Si votre switch le permet, vous pouvez configurer le port mirroring
pour "voir" le traffic qui passe sur les autres ports du switch.
Sinon, vous pouvez peut être intercaler un hub d'un côté ou de l'autre
du VPN et brancher une station avec ethereal sur ce hub.
Ainsi elle verra tout le traffic qui passe.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:ePLK25$MHHA.4992@TK2MSFTNGP04.phx.gbl...
voila, je ny arrive toujours pas !
Je n'obitnes juste les remontées de la machine sur laquel Ethreal est
installé !
"Casso" <ticasso@free.fr> a écrit dans le message de news:
eASa9O0MHHA.1276@TK2MSFTNGP04.phx.gbl...
Merci beaucoup pour votre reponse,
je vais consulter la documentation d'Ethereal.
je ne savais pas qu'il etait possible de l'utiliser pour remonter
des trames d'autres points du réseau
cdt
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message de news: eXyFozyMHHA.1008@TK2MSFTNGP06.phx.gbl...
Pour celà j'utilise netmon et un script interne qui n'est pas
public ( donc pas redistribuable).
Avec Ethereal, vous pouvez regarder la partie résumé/statistiques
qui vous indiquera le % d'utilisation de chaque protocole ainsi que
le % d'utilisation de chaque IP ou Mac.
Voir chapitre 8 de
http://www.ethereal.com/distribution/docs/user-guide-us.pdf
Dans la capture vous pouvez chercher :
- du traffic polluant important en volume qui n'aurait pas lieu
d'être ( retransmissions, erreurs, broadcast etc).
- si la plupart du traffic vient de la même machine ou vers la même
machine.
Si le traffic est équitablement "distribué" ( rien de flagrant ) ,
isolez alors le traffic d'une station source et regardez son
activité:
- traffic DNS
- traffic LDAP
- Messagerie
- Applis métier.
- HTTP
- Accès fichiers ou profiles.
etc.
Vous parviendrez ainsi à déterminer l'activité principale d'une
machine type et déterminerez quel traffic est anormalement élevé.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:Oq94RWxMHHA.4384@TK2MSFTNGP03.phx.gbl...
Merci de votre réponse.
Plus précisemment, je cherche un outil qui me permette de
visualiser toutes les machines pour savoir laquelle ou lesquelles
genere(nt) le plus de trames
cdt
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans
le message de news: uUvki6wMHHA.3588@TK2MSFTNGP06.phx.gbl...
Bonjour,
vous pouvez utiliser ethereal.
Sinon, Microsoft fournit netmon, disponible par ajout suppression
de programme.
Cette version bridée permet de capturer le traffic entrant et
sortant vers et depuis la machine ou il est installé. La version
disponible avec SMS n'est pas bridée et permet de capturer tout
le traffic passant sur le brin réseau.
Notez que la nouvelle version netmon 3 est également disponible
en téléchargement sur le site de Microsoft.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:%23oPjrHwMHHA.3312@TK2MSFTNGP03.phx.gbl...
Bonjour,
je rencontre actuellement un soucis de lenteur de connexion
entre 2 sites distants reliés par un VPN Oléane (256/512 Ko)
le second site consomme une bande incroyable et pertube les
accès réseaux du premier
le seul fait d'aller chercher un document Bureatique sur le site
principal devient un vrai cauchemard.
Oléane nous confirme par ailleurs que le vpn est ok et que le
débit garantie est bien là lui aussi (256/512 Ko, ce qui est
tout à fait suffisant )
Ma question : Sauriez vous m'indiquer un produit qui permette de
savoir exactemement quelle machine ou logiciel "pollue" le
resau et analyser les trames qui se baladent entre les 2
routeurs (car Oleane à tout vérrouillé)
PS : si cela pouvait etre un outil Open Source ou assimilé, cela
serait formidable
Merci de votre aide
Cdt
Je peux vous fournir les commandes adéquates.
le coeur de reseau est un niveau 3. Un HP 5300xl
Bonjour,
quel équipement réseau utilisez-vous ?
Vous pouvez répliquer le port réseau oléane sur un autre port où se trouve
votre machine espion avec
des switchs Cisco ou HP.
Je peux vous fournir les commandes adéquates.
Votre problème est toutefois sans fin: vous pouvez finir par trouver qui
consomme mais:
-vous ne pouvez pas surveiller jour et nuit
-l'utilisateur ne pourra surement rien faire
-Cela peut se produire avec la plupart des protocoles.
La seule vrai solution est d'implémenter de la QOS, comme avec des
boitiers packetshaper. Ce genre d'équipement
analyse en temps réel et empêche un utilisateur de prendre toute la bande
passante, et prioritise les flux métiers importants.
--
Regards,
Mathieu CHATEAU
http://lordoftheping.blogspot.com
"Casso" wrote in message
news:je pense qu'il doit y avoir plus simple... mais ne trouve pas l'outil
pour y arriver !!!
notre coeur de reseau supporte actuellement 190 machines... donc tous
passer derriere un hub, cela devrait tousser legerement
merci tout de même.
faut que je trouve autre chose
cdt
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
je voulais suggérer de brancher toutes les machines sur le hub et non
pas sur le switch.
Pour éviter d'avoir à tout recabler, vous pouvez brancher votre
"dernier" routeur sur le hub et votre switch sur le même hub.
Ainsi en connectant une machine avec ethereal sur ce hub, vous verrez
tout passer.
Si votre routeur est branché sur un port d'un switch, en configurant le
port mirroring sur ce switch, vous pourrez également voir tout ce qui
passe par votre routeur.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:???
je veux bien qu'un switch n'achemine que les trames qui sont destinées
aux destinatires, mais je ne vois pas pourqoi le switch serait plus
communiquant avec un Hub placé derriere, mais je vais essayer, il doit
m'en rester dans un placard ...
Encore Merci
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
c'est probablement que vous êtes sur un switch.
Pour capturer tout le traffic ethernet, il faut être sur un hub.
Si votre switch le permet, vous pouvez configurer le port mirroring
pour "voir" le traffic qui passe sur les autres ports du switch.
Sinon, vous pouvez peut être intercaler un hub d'un côté ou de l'autre
du VPN et brancher une station avec ethereal sur ce hub.
Ainsi elle verra tout le traffic qui passe.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:ePLK25$voila, je ny arrive toujours pas !
Je n'obitnes juste les remontées de la machine sur laquel Ethreal est
installé !
"Casso" a écrit dans le message de news:Merci beaucoup pour votre reponse,
je vais consulter la documentation d'Ethereal.
je ne savais pas qu'il etait possible de l'utiliser pour remonter
des trames d'autres points du réseau
cdt
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Pour celà j'utilise netmon et un script interne qui n'est pas
public ( donc pas redistribuable).
Avec Ethereal, vous pouvez regarder la partie résumé/statistiques
qui vous indiquera le % d'utilisation de chaque protocole ainsi que
le % d'utilisation de chaque IP ou Mac.
Voir chapitre 8 de
http://www.ethereal.com/distribution/docs/user-guide-us.pdf
Dans la capture vous pouvez chercher :
- du traffic polluant important en volume qui n'aurait pas lieu
d'être ( retransmissions, erreurs, broadcast etc).
- si la plupart du traffic vient de la même machine ou vers la même
machine.
Si le traffic est équitablement "distribué" ( rien de flagrant ) ,
isolez alors le traffic d'une station source et regardez son
activité:
- traffic DNS
- traffic LDAP
- Messagerie
- Applis métier.
- HTTP
- Accès fichiers ou profiles.
etc.
Vous parviendrez ainsi à déterminer l'activité principale d'une
machine type et déterminerez quel traffic est anormalement élevé.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:Merci de votre réponse.
Plus précisemment, je cherche un outil qui me permette de
visualiser toutes les machines pour savoir laquelle ou lesquelles
genere(nt) le plus de trames
cdt
"Emmanuel Dreux [MS]" a écrit dans
le message de news:Bonjour,
vous pouvez utiliser ethereal.
Sinon, Microsoft fournit netmon, disponible par ajout suppression
de programme.
Cette version bridée permet de capturer le traffic entrant et
sortant vers et depuis la machine ou il est installé. La version
disponible avec SMS n'est pas bridée et permet de capturer tout
le traffic passant sur le brin réseau.
Notez que la nouvelle version netmon 3 est également disponible
en téléchargement sur le site de Microsoft.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:%Bonjour,
je rencontre actuellement un soucis de lenteur de connexion
entre 2 sites distants reliés par un VPN Oléane (256/512 Ko)
le second site consomme une bande incroyable et pertube les
accès réseaux du premier
le seul fait d'aller chercher un document Bureatique sur le site
principal devient un vrai cauchemard.
Oléane nous confirme par ailleurs que le vpn est ok et que le
débit garantie est bien là lui aussi (256/512 Ko, ce qui est
tout à fait suffisant )
Ma question : Sauriez vous m'indiquer un produit qui permette de
savoir exactemement quelle machine ou logiciel "pollue" le
resau et analyser les trames qui se baladent entre les 2
routeurs (car Oleane à tout vérrouillé)
PS : si cela pouvait etre un outil Open Source ou assimilé, cela
serait formidable
Merci de votre aide
Cdt
Bonjour,Je peux vous fournir les commandes adéquates.
le coeur de reseau est un niveau 3. Un HP 5300xl
il remonte le total des flux dans la console mais je n'arrive pas à
distinguer qui fait quoi car le serveur principal est externalisé via le
vpn
et les autres outils (gestion de fond de page des spools generes par
l'AS400 par ex. ) sont en local. donc le plus gros passe par le routeur
principal (equante VPN sur lequel nous n'avons pas la main)
je teste actuellement le logiciel de Colasoft "CAPSA". il remonte tous les
points du reseau et analyse par type de protocoles.
cdt
Merci
"Mathieu CHATEAU" a écrit dans le message de news:Bonjour,
quel équipement réseau utilisez-vous ?
Vous pouvez répliquer le port réseau oléane sur un autre port où se
trouve votre machine espion avec
des switchs Cisco ou HP.
Je peux vous fournir les commandes adéquates.
Votre problème est toutefois sans fin: vous pouvez finir par trouver qui
consomme mais:
-vous ne pouvez pas surveiller jour et nuit
-l'utilisateur ne pourra surement rien faire
-Cela peut se produire avec la plupart des protocoles.
La seule vrai solution est d'implémenter de la QOS, comme avec des
boitiers packetshaper. Ce genre d'équipement
analyse en temps réel et empêche un utilisateur de prendre toute la bande
passante, et prioritise les flux métiers importants.
--
Regards,
Mathieu CHATEAU
http://lordoftheping.blogspot.com
"Casso" wrote in message
news:je pense qu'il doit y avoir plus simple... mais ne trouve pas l'outil
pour y arriver !!!
notre coeur de reseau supporte actuellement 190 machines... donc tous
passer derriere un hub, cela devrait tousser legerement
merci tout de même.
faut que je trouve autre chose
cdt
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
je voulais suggérer de brancher toutes les machines sur le hub et non
pas sur le switch.
Pour éviter d'avoir à tout recabler, vous pouvez brancher votre
"dernier" routeur sur le hub et votre switch sur le même hub.
Ainsi en connectant une machine avec ethereal sur ce hub, vous verrez
tout passer.
Si votre routeur est branché sur un port d'un switch, en configurant le
port mirroring sur ce switch, vous pourrez également voir tout ce qui
passe par votre routeur.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:???
je veux bien qu'un switch n'achemine que les trames qui sont destinées
aux destinatires, mais je ne vois pas pourqoi le switch serait plus
communiquant avec un Hub placé derriere, mais je vais essayer, il doit
m'en rester dans un placard ...
Encore Merci
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
c'est probablement que vous êtes sur un switch.
Pour capturer tout le traffic ethernet, il faut être sur un hub.
Si votre switch le permet, vous pouvez configurer le port mirroring
pour "voir" le traffic qui passe sur les autres ports du switch.
Sinon, vous pouvez peut être intercaler un hub d'un côté ou de
l'autre du VPN et brancher une station avec ethereal sur ce hub.
Ainsi elle verra tout le traffic qui passe.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:ePLK25$voila, je ny arrive toujours pas !
Je n'obitnes juste les remontées de la machine sur laquel Ethreal
est installé !
"Casso" a écrit dans le message de news:Merci beaucoup pour votre reponse,
je vais consulter la documentation d'Ethereal.
je ne savais pas qu'il etait possible de l'utiliser pour remonter
des trames d'autres points du réseau
cdt
"Emmanuel Dreux [MS]" a écrit dans
le message de news:Pour celà j'utilise netmon et un script interne qui n'est pas
public ( donc pas redistribuable).
Avec Ethereal, vous pouvez regarder la partie résumé/statistiques
qui vous indiquera le % d'utilisation de chaque protocole ainsi
que le % d'utilisation de chaque IP ou Mac.
Voir chapitre 8 de
http://www.ethereal.com/distribution/docs/user-guide-us.pdf
Dans la capture vous pouvez chercher :
- du traffic polluant important en volume qui n'aurait pas lieu
d'être ( retransmissions, erreurs, broadcast etc).
- si la plupart du traffic vient de la même machine ou vers la
même machine.
Si le traffic est équitablement "distribué" ( rien de flagrant ) ,
isolez alors le traffic d'une station source et regardez son
activité:
- traffic DNS
- traffic LDAP
- Messagerie
- Applis métier.
- HTTP
- Accès fichiers ou profiles.
etc.
Vous parviendrez ainsi à déterminer l'activité principale d'une
machine type et déterminerez quel traffic est anormalement élevé.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:Merci de votre réponse.
Plus précisemment, je cherche un outil qui me permette de
visualiser toutes les machines pour savoir laquelle ou lesquelles
genere(nt) le plus de trames
cdt
"Emmanuel Dreux [MS]" a écrit dans
le message de news:Bonjour,
vous pouvez utiliser ethereal.
Sinon, Microsoft fournit netmon, disponible par ajout
suppression de programme.
Cette version bridée permet de capturer le traffic entrant et
sortant vers et depuis la machine ou il est installé. La version
disponible avec SMS n'est pas bridée et permet de capturer tout
le traffic passant sur le brin réseau.
Notez que la nouvelle version netmon 3 est également disponible
en téléchargement sur le site de Microsoft.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:%Bonjour,
je rencontre actuellement un soucis de lenteur de connexion
entre 2 sites distants reliés par un VPN Oléane (256/512 Ko)
le second site consomme une bande incroyable et pertube les
accès réseaux du premier
le seul fait d'aller chercher un document Bureatique sur le
site principal devient un vrai cauchemard.
Oléane nous confirme par ailleurs que le vpn est ok et que le
débit garantie est bien là lui aussi (256/512 Ko, ce qui est
tout à fait suffisant )
Ma question : Sauriez vous m'indiquer un produit qui permette
de savoir exactemement quelle machine ou logiciel "pollue" le
resau et analyser les trames qui se baladent entre les 2
routeurs (car Oleane à tout vérrouillé)
PS : si cela pouvait etre un outil Open Source ou assimilé,
cela serait formidable
Merci de votre aide
Cdt
Bonjour,
Je peux vous fournir les commandes adéquates.
le coeur de reseau est un niveau 3. Un HP 5300xl
il remonte le total des flux dans la console mais je n'arrive pas à
distinguer qui fait quoi car le serveur principal est externalisé via le
vpn
et les autres outils (gestion de fond de page des spools generes par
l'AS400 par ex. ) sont en local. donc le plus gros passe par le routeur
principal (equante VPN sur lequel nous n'avons pas la main)
je teste actuellement le logiciel de Colasoft "CAPSA". il remonte tous les
points du reseau et analyse par type de protocoles.
cdt
Merci
"Mathieu CHATEAU" <gollum123@free.fr> a écrit dans le message de news:
2E5FC03F-EC36-44B5-8C3E-9871EA86EF08@microsoft.com...
Bonjour,
quel équipement réseau utilisez-vous ?
Vous pouvez répliquer le port réseau oléane sur un autre port où se
trouve votre machine espion avec
des switchs Cisco ou HP.
Je peux vous fournir les commandes adéquates.
Votre problème est toutefois sans fin: vous pouvez finir par trouver qui
consomme mais:
-vous ne pouvez pas surveiller jour et nuit
-l'utilisateur ne pourra surement rien faire
-Cela peut se produire avec la plupart des protocoles.
La seule vrai solution est d'implémenter de la QOS, comme avec des
boitiers packetshaper. Ce genre d'équipement
analyse en temps réel et empêche un utilisateur de prendre toute la bande
passante, et prioritise les flux métiers importants.
--
Regards,
Mathieu CHATEAU
http://lordoftheping.blogspot.com
"Casso" <ticasso@free.fr> wrote in message
news:eSVVM9ONHHA.3268@TK2MSFTNGP04.phx.gbl...
je pense qu'il doit y avoir plus simple... mais ne trouve pas l'outil
pour y arriver !!!
notre coeur de reseau supporte actuellement 190 machines... donc tous
passer derriere un hub, cela devrait tousser legerement
merci tout de même.
faut que je trouve autre chose
cdt
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message de news: uU3vgDJNHHA.4000@TK2MSFTNGP06.phx.gbl...
Bonjour,
je voulais suggérer de brancher toutes les machines sur le hub et non
pas sur le switch.
Pour éviter d'avoir à tout recabler, vous pouvez brancher votre
"dernier" routeur sur le hub et votre switch sur le même hub.
Ainsi en connectant une machine avec ethereal sur ce hub, vous verrez
tout passer.
Si votre routeur est branché sur un port d'un switch, en configurant le
port mirroring sur ce switch, vous pourrez également voir tout ce qui
passe par votre routeur.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:OHNuscCNHHA.1816@TK2MSFTNGP06.phx.gbl...
???
je veux bien qu'un switch n'achemine que les trames qui sont destinées
aux destinatires, mais je ne vois pas pourqoi le switch serait plus
communiquant avec un Hub placé derriere, mais je vais essayer, il doit
m'en rester dans un placard ...
Encore Merci
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message de news: eOsL7uANHHA.2456@TK2MSFTNGP06.phx.gbl...
Bonjour,
c'est probablement que vous êtes sur un switch.
Pour capturer tout le traffic ethernet, il faut être sur un hub.
Si votre switch le permet, vous pouvez configurer le port mirroring
pour "voir" le traffic qui passe sur les autres ports du switch.
Sinon, vous pouvez peut être intercaler un hub d'un côté ou de
l'autre du VPN et brancher une station avec ethereal sur ce hub.
Ainsi elle verra tout le traffic qui passe.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:ePLK25$MHHA.4992@TK2MSFTNGP04.phx.gbl...
voila, je ny arrive toujours pas !
Je n'obitnes juste les remontées de la machine sur laquel Ethreal
est installé !
"Casso" <ticasso@free.fr> a écrit dans le message de news:
eASa9O0MHHA.1276@TK2MSFTNGP04.phx.gbl...
Merci beaucoup pour votre reponse,
je vais consulter la documentation d'Ethereal.
je ne savais pas qu'il etait possible de l'utiliser pour remonter
des trames d'autres points du réseau
cdt
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans
le message de news: eXyFozyMHHA.1008@TK2MSFTNGP06.phx.gbl...
Pour celà j'utilise netmon et un script interne qui n'est pas
public ( donc pas redistribuable).
Avec Ethereal, vous pouvez regarder la partie résumé/statistiques
qui vous indiquera le % d'utilisation de chaque protocole ainsi
que le % d'utilisation de chaque IP ou Mac.
Voir chapitre 8 de
http://www.ethereal.com/distribution/docs/user-guide-us.pdf
Dans la capture vous pouvez chercher :
- du traffic polluant important en volume qui n'aurait pas lieu
d'être ( retransmissions, erreurs, broadcast etc).
- si la plupart du traffic vient de la même machine ou vers la
même machine.
Si le traffic est équitablement "distribué" ( rien de flagrant ) ,
isolez alors le traffic d'une station source et regardez son
activité:
- traffic DNS
- traffic LDAP
- Messagerie
- Applis métier.
- HTTP
- Accès fichiers ou profiles.
etc.
Vous parviendrez ainsi à déterminer l'activité principale d'une
machine type et déterminerez quel traffic est anormalement élevé.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:Oq94RWxMHHA.4384@TK2MSFTNGP03.phx.gbl...
Merci de votre réponse.
Plus précisemment, je cherche un outil qui me permette de
visualiser toutes les machines pour savoir laquelle ou lesquelles
genere(nt) le plus de trames
cdt
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans
le message de news: uUvki6wMHHA.3588@TK2MSFTNGP06.phx.gbl...
Bonjour,
vous pouvez utiliser ethereal.
Sinon, Microsoft fournit netmon, disponible par ajout
suppression de programme.
Cette version bridée permet de capturer le traffic entrant et
sortant vers et depuis la machine ou il est installé. La version
disponible avec SMS n'est pas bridée et permet de capturer tout
le traffic passant sur le brin réseau.
Notez que la nouvelle version netmon 3 est également disponible
en téléchargement sur le site de Microsoft.
Cordialement,
Emmanuel Dreux.
"Casso" <ticasso@free.fr> wrote in message
news:%23oPjrHwMHHA.3312@TK2MSFTNGP03.phx.gbl...
Bonjour,
je rencontre actuellement un soucis de lenteur de connexion
entre 2 sites distants reliés par un VPN Oléane (256/512 Ko)
le second site consomme une bande incroyable et pertube les
accès réseaux du premier
le seul fait d'aller chercher un document Bureatique sur le
site principal devient un vrai cauchemard.
Oléane nous confirme par ailleurs que le vpn est ok et que le
débit garantie est bien là lui aussi (256/512 Ko, ce qui est
tout à fait suffisant )
Ma question : Sauriez vous m'indiquer un produit qui permette
de savoir exactemement quelle machine ou logiciel "pollue" le
resau et analyser les trames qui se baladent entre les 2
routeurs (car Oleane à tout vérrouillé)
PS : si cela pouvait etre un outil Open Source ou assimilé,
cela serait formidable
Merci de votre aide
Cdt
Bonjour,Je peux vous fournir les commandes adéquates.
le coeur de reseau est un niveau 3. Un HP 5300xl
il remonte le total des flux dans la console mais je n'arrive pas à
distinguer qui fait quoi car le serveur principal est externalisé via le
vpn
et les autres outils (gestion de fond de page des spools generes par
l'AS400 par ex. ) sont en local. donc le plus gros passe par le routeur
principal (equante VPN sur lequel nous n'avons pas la main)
je teste actuellement le logiciel de Colasoft "CAPSA". il remonte tous les
points du reseau et analyse par type de protocoles.
cdt
Merci
"Mathieu CHATEAU" a écrit dans le message de news:Bonjour,
quel équipement réseau utilisez-vous ?
Vous pouvez répliquer le port réseau oléane sur un autre port où se
trouve votre machine espion avec
des switchs Cisco ou HP.
Je peux vous fournir les commandes adéquates.
Votre problème est toutefois sans fin: vous pouvez finir par trouver qui
consomme mais:
-vous ne pouvez pas surveiller jour et nuit
-l'utilisateur ne pourra surement rien faire
-Cela peut se produire avec la plupart des protocoles.
La seule vrai solution est d'implémenter de la QOS, comme avec des
boitiers packetshaper. Ce genre d'équipement
analyse en temps réel et empêche un utilisateur de prendre toute la bande
passante, et prioritise les flux métiers importants.
--
Regards,
Mathieu CHATEAU
http://lordoftheping.blogspot.com
"Casso" wrote in message
news:je pense qu'il doit y avoir plus simple... mais ne trouve pas l'outil
pour y arriver !!!
notre coeur de reseau supporte actuellement 190 machines... donc tous
passer derriere un hub, cela devrait tousser legerement
merci tout de même.
faut que je trouve autre chose
cdt
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
je voulais suggérer de brancher toutes les machines sur le hub et non
pas sur le switch.
Pour éviter d'avoir à tout recabler, vous pouvez brancher votre
"dernier" routeur sur le hub et votre switch sur le même hub.
Ainsi en connectant une machine avec ethereal sur ce hub, vous verrez
tout passer.
Si votre routeur est branché sur un port d'un switch, en configurant le
port mirroring sur ce switch, vous pourrez également voir tout ce qui
passe par votre routeur.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:???
je veux bien qu'un switch n'achemine que les trames qui sont destinées
aux destinatires, mais je ne vois pas pourqoi le switch serait plus
communiquant avec un Hub placé derriere, mais je vais essayer, il doit
m'en rester dans un placard ...
Encore Merci
"Emmanuel Dreux [MS]" a écrit dans le
message de news:Bonjour,
c'est probablement que vous êtes sur un switch.
Pour capturer tout le traffic ethernet, il faut être sur un hub.
Si votre switch le permet, vous pouvez configurer le port mirroring
pour "voir" le traffic qui passe sur les autres ports du switch.
Sinon, vous pouvez peut être intercaler un hub d'un côté ou de
l'autre du VPN et brancher une station avec ethereal sur ce hub.
Ainsi elle verra tout le traffic qui passe.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:ePLK25$voila, je ny arrive toujours pas !
Je n'obitnes juste les remontées de la machine sur laquel Ethreal
est installé !
"Casso" a écrit dans le message de news:Merci beaucoup pour votre reponse,
je vais consulter la documentation d'Ethereal.
je ne savais pas qu'il etait possible de l'utiliser pour remonter
des trames d'autres points du réseau
cdt
"Emmanuel Dreux [MS]" a écrit dans
le message de news:Pour celà j'utilise netmon et un script interne qui n'est pas
public ( donc pas redistribuable).
Avec Ethereal, vous pouvez regarder la partie résumé/statistiques
qui vous indiquera le % d'utilisation de chaque protocole ainsi
que le % d'utilisation de chaque IP ou Mac.
Voir chapitre 8 de
http://www.ethereal.com/distribution/docs/user-guide-us.pdf
Dans la capture vous pouvez chercher :
- du traffic polluant important en volume qui n'aurait pas lieu
d'être ( retransmissions, erreurs, broadcast etc).
- si la plupart du traffic vient de la même machine ou vers la
même machine.
Si le traffic est équitablement "distribué" ( rien de flagrant ) ,
isolez alors le traffic d'une station source et regardez son
activité:
- traffic DNS
- traffic LDAP
- Messagerie
- Applis métier.
- HTTP
- Accès fichiers ou profiles.
etc.
Vous parviendrez ainsi à déterminer l'activité principale d'une
machine type et déterminerez quel traffic est anormalement élevé.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:Merci de votre réponse.
Plus précisemment, je cherche un outil qui me permette de
visualiser toutes les machines pour savoir laquelle ou lesquelles
genere(nt) le plus de trames
cdt
"Emmanuel Dreux [MS]" a écrit dans
le message de news:Bonjour,
vous pouvez utiliser ethereal.
Sinon, Microsoft fournit netmon, disponible par ajout
suppression de programme.
Cette version bridée permet de capturer le traffic entrant et
sortant vers et depuis la machine ou il est installé. La version
disponible avec SMS n'est pas bridée et permet de capturer tout
le traffic passant sur le brin réseau.
Notez que la nouvelle version netmon 3 est également disponible
en téléchargement sur le site de Microsoft.
Cordialement,
Emmanuel Dreux.
"Casso" wrote in message
news:%Bonjour,
je rencontre actuellement un soucis de lenteur de connexion
entre 2 sites distants reliés par un VPN Oléane (256/512 Ko)
le second site consomme une bande incroyable et pertube les
accès réseaux du premier
le seul fait d'aller chercher un document Bureatique sur le
site principal devient un vrai cauchemard.
Oléane nous confirme par ailleurs que le vpn est ok et que le
débit garantie est bien là lui aussi (256/512 Ko, ce qui est
tout à fait suffisant )
Ma question : Sauriez vous m'indiquer un produit qui permette
de savoir exactemement quelle machine ou logiciel "pollue" le
resau et analyser les trames qui se baladent entre les 2
routeurs (car Oleane à tout vérrouillé)
PS : si cela pouvait etre un outil Open Source ou assimilé,
cela serait formidable
Merci de votre aide
Cdt