Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
gopyan
Зарегистрирован: 10.04.2010 Сообщения: 5
|
Добавлено: Сб Апр 10 2010 17:00 Заголовок сообщения: Port mirroring |
|
|
Привет товарищи.
Хотел попросить у вас мудрого совета. Ситуация следущая.
Мне необходимо снифить весь трафик, который проходит через порт коммутаттора (допустим 2-ой порт). Комутатор Hierchmann smartlion с оптоволоконым модулем. В сети 6 устройств, через преобразователи rs232 в ethernet, а затем из ethernet в оптоволокно, они подключаются к этому коммутатору.
Порт для сниффинга , допустим 3-ий. Я с ноутбуком, через преобразователь ethernet -> оптоволокно, подключаюсь к коммутатору. Настраиваю через web интерфейс коммутатора , port mirroring. Но когда запускаю tcpdump, ко мне ничего не идет.
Кто сталкивался, подскажите. Может все дело в преобразователе ethernet->оптоволокно?????????? |
|
Вернуться к началу |
|
|
Andrew Grekhov
Зарегистрирован: 29.06.2005 Сообщения: 200
|
Добавлено: Сб Апр 10 2010 17:25 Заголовок сообщения: |
|
|
На порту где ноут подключён светодиод мигает?
Если да, то ищи глюки в ноуте и его OS. |
|
Вернуться к началу |
|
|
gopyan
Зарегистрирован: 10.04.2010 Сообщения: 5
|
Добавлено: Сб Апр 10 2010 21:38 Заголовок сообщения: |
|
|
Да конечно. Всее мигает.
Я пробывал перехватывать пакеты и с помощью ethereal и с помощью tcpdump. Брал ноут и с Linux' ом и с виндой. Но ничего не менялось. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Апр 10 2010 23:00 Заголовок сообщения: |
|
|
Скорее всего трафик не зеркалирует сам свитч. Очень часто бывает, что через WEB-интерфейс эта функциональность не настраивается.
Попробуйте зайти на свитч через telnet и настроить нужное командами. Придется вам почитать документацию как это сделать.
Так же может статься, что с этого интерфейса нельзя трафик отзеркалировать вообще. Только без покупки TAP-устройства у вас ничего не получится. |
|
Вернуться к началу |
|
|
gopyan
Зарегистрирован: 10.04.2010 Сообщения: 5
|
Добавлено: Вс Апр 11 2010 07:25 Заголовок сообщения: |
|
|
Я пробовал настраивать через hyperterminal , через web интерфейс, а вот через telnet соединение не пробовал.
Не ужели в этом дело???????? Читал рукводоство по эксплуатации на этот коммутатор, но того, что какой-то определенный порт можно использоваться для мониторинга сети, не встречал
А что такое TAP-устройство??????? |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вс Апр 11 2010 21:18 Заголовок сообщения: |
|
|
TAP-устройство - это типа хаба. Оно ставится в разрыв линии.
На сайте fluke networks поглядите. |
|
Вернуться к началу |
|
|
gopyan
Зарегистрирован: 10.04.2010 Сообщения: 5
|
Добавлено: Пн Апр 12 2010 10:24 Заголовок сообщения: |
|
|
Заметил еще 2 странных вещи.
1. Когда подключился к коммутатору ноутом с виндой, он мне показал, что скорость соединения 10 мегабит, а в коммутаторе везде стоит 100Fx. Преобразователь из оптоволкна в ethernet чтоли тупит??
2. Когда перевтыкал питание на преобразователе оптоволокно->ethernet , то у меня получилось поймать один пакет и все ..... На этом перехват закончился |
|
Вернуться к началу |
|
|
Andrew Grekhov
Зарегистрирован: 29.06.2005 Сообщения: 200
|
Добавлено: Пн Апр 12 2010 14:05 Заголовок сообщения: |
|
|
Прошивка последняя стоит? |
|
Вернуться к началу |
|
|
gopyan
Зарегистрирован: 10.04.2010 Сообщения: 5
|
Добавлено: Пн Апр 12 2010 14:47 Заголовок сообщения: |
|
|
Прошивка коммутатора??????
Вообще я думаю, что нет. Им никто не занимался. Просто подключили устройства и все. Вообще это хорошая идея , как попробую , отпишусь. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Апр 12 2010 20:04 Заголовок сообщения: |
|
|
Один пакет после включения питания поймал, потому, что свитч еще не знал куда посылать пакет и послал его на все порты. Зеркало не работает. В вашей модели может не работать вообще. Встречался я с такими чудесами, правда на 3COM. В доке написано, что все работает, даже софт позволяет настройку сделать, а в отдельно доке написано, что если у вас модель с такими-то буковками в конце, то фиг вам, а не зеркало, чип мол у вас не тот стоит. |
|
Вернуться к началу |
|
|
|