Toque de rede de código aberto

4

Recentemente, comecei a pesquisar soluções de monitoramento de rede. Eu configurei o SPAN em nosso catalisador cisco, e está funcionando bem, mas eu também estou lendo em toques. A maioria dos artigos que vi como referência é a principal desvantagem. A menos que algo esteja faltando sobre essa tecnologia, parece que ela poderia ser implementada com um PC básico e três NICs (entrada, saída e porta do monitor). Existe algo assim, ou eu estou longe?

    
por Joshua 18.01.2012 / 23:25

1 resposta

5

Você pode fazer algo simples e passivo, como o Atirar Rede em Estrela ou um equivalente feito de conectores e fios . Não funcionará para Gigabit Ethernet, mas é um pequeno aparelho muito barato (grátis se você fizer um você mesmo com fio e jaques que você tem em volta).

Em termos de um toque ativo, estou interessado em experimentar algumas das ofertas com preços razoáveis de Tecnologia DualComm (esse toque gigabit Ethernet alimentado por USB parece doce !). Eu não os usei pessoalmente, então não posso garantir o quão bem eles funcionam, mas eles são muito legais.

Frequentemente conecto NICs no meu laptop para detectar o tráfego como um toque ativo. É uma coisa perfeitamente viável de se fazer. Você pode usar o código de bridging no Linux para fazer algo semelhante. Fizemos análise de longo prazo da distribuição de protocolos de circuito WAN para um cliente como esse há alguns anos atrás - farejando e compilando shows e gigs de tcpdump captura uma interface br em um Linux e depois os processa. A principal desvantagem, se você não estiver usando um toque específico, é que uma falha do seu computador de "toque ativo" pode resultar na desconexão do dispositivo que está sendo tocado. Seria melhor, para aplicações de longo prazo, usar uma derivação que tivesse retransmissão de retenção para permitir que sua derivação perdesse energia / falha sem interromper a conexão.

    
por 18.01.2012 / 23:32