問題の概要
最近、帯域幅の使用に関するいくつかの問題が発生しています。これは、オフィスでのインターネットの誤用(故意かどうかに関係なく)が原因と思われます。ネットワークトラフィックを監視して、特定の内部IPアドレスに障害があるかどうかを確認したい。私たちの帯域幅は十分以上でなければなりません。
私たちのセットアップ
Cisco PIX 501ファイアウォールに接続された3Com Superstack 3スイッチがあり、それがISP提供のルーターに接続されています。
私が試したこと
スイッチもファイアウォールもポートミラーリング機能が利用できないようです。そのため、永続的なトレースを維持できません。PIXは自身のメモリバッファへの一時的なトレースを提供しますが、これを使用する自信があまりありません。
私は(Windows 2000)DNSサーバーにWiresharkをインストールしようとしましたが、ここのパケットデータは役に立ちませんでした。
次のステップ
トラフィックの監視方法に関する皆さんからの提案は素晴らしいでしょう。ただし、既存のハードウェアを交換する立場にはまだありません。スイッチとファイアウォール(またはファイアウォールとルーター)の間に配置できるネットワークタップのコストを調べ、そこにパケットを監視するマシンをセットアップしました。私はこれまでこのアプローチを採用したことがないので、それが本当に実行可能かどうか疑問に思いました。
(your_lan)---[your_switch]--[internet_router]
、その後にそれを変更(your_lan)---[your_switch]--[a_hub]--[internet_router]
し、モニタリングPC(または監視サーバーのセカンダリリンク)プラグに[a_hub]
!次に、ルータとの間のすべてのトラフィックを確認できます。もちろん、これがハブであり、スイッチやルーターではないことが重要です^^そうしないと、直接の送信元/宛先ではないため、多くのトラフィックが非表示になります。