OVH Cloud OVH Cloud

Sniff et DFS

2 réponses
Avatar
Nico
Bonsoir à tous,

Je viens d'implementer du DFS sur un WAN et je cherche a mesurer / optimiser
au maximum le trafic réseau lié à DFS.
(Réplication nocturne, lien de site, methode de réplication...)

J'ai vu sur le site de MS que DFS utilisait les ports suivant:

Service de datagramme NetBIOS UDP 138
Service de session NetBIOS TCP 139
Serveur LDAP TCP 389
Serveur LDAP UDP 389
SMB TCP 445
RPC TCP 135

Mon soucis est que au l'admin réseau utilise NTOP pour mesurer le trafic...
Les flux DFS ont été configurés par les ports ci-dessus.

Je vois bien le traffic apparaitre (en Mo) dans les stats à l'heure ou la
réplication se lance..mais les fluxs ne sont pas identifiés comme étant
DFS...

Avez vous déjà été confrontés a ce genre de pb ?

Merci bcp,

Nico

2 réponses

Avatar
Ludovik DOPIERALA
DFS utilise des ports classiques. Ainsi il est diffcile de les identifier en
tant que tel juste en se basant sur des numéros de ports. Il faut analyser le
contenu et les en-tête des paquets

--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
CCEA Citrix Metaframe




Bonsoir à tous,

Je viens d'implementer du DFS sur un WAN et je cherche a mesurer / optimiser
au maximum le trafic réseau lié à DFS.
(Réplication nocturne, lien de site, methode de réplication...)

J'ai vu sur le site de MS que DFS utilisait les ports suivant:

Service de datagramme NetBIOS UDP 138
Service de session NetBIOS TCP 139
Serveur LDAP TCP 389
Serveur LDAP UDP 389
SMB TCP 445
RPC TCP 135

Mon soucis est que au l'admin réseau utilise NTOP pour mesurer le trafic...
Les flux DFS ont été configurés par les ports ci-dessus.

Je vois bien le traffic apparaitre (en Mo) dans les stats à l'heure ou la
réplication se lance..mais les fluxs ne sont pas identifiés comme étant
DFS...

Avez vous déjà été confrontés a ce genre de pb ?

Merci bcp,

Nico







Avatar
Jacques Barathon [MS]
"Ludovik DOPIERALA" wrote in
message news:
DFS utilise des ports classiques. Ainsi il est diffcile de les identifier
en
tant que tel juste en se basant sur des numéros de ports. Il faut analyser
le
contenu et les en-tête des paquets


Ou simplement identifier le trafic généré entre les adresses IP de deux
serveurs DFS comme étant "forcément" du trafic DFS. Si ces serveurs sont
également des contrôleurs de domaine, il faudra s'attacher au trafic SMB
entre les deux serveurs, ça devrait être là que se trouve le plus gros de la
réplication DFS.

Jacques