Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Port mirroring

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
gopyan



Зарегистрирован: 10.04.2010
Сообщения: 5

СообщениеДобавлено: Сб Апр 10 2010 17:00    Заголовок сообщения: Port mirroring Ответить с цитатой

Привет товарищи.

Хотел попросить у вас мудрого совета. Ситуация следущая.

Мне необходимо снифить весь трафик, который проходит через порт коммутаттора (допустим 2-ой порт). Комутатор Hierchmann smartlion с оптоволоконым модулем. В сети 6 устройств, через преобразователи rs232 в ethernet, а затем из ethernet в оптоволокно, они подключаются к этому коммутатору.

Порт для сниффинга , допустим 3-ий. Я с ноутбуком, через преобразователь ethernet -> оптоволокно, подключаюсь к коммутатору. Настраиваю через web интерфейс коммутатора , port mirroring. Но когда запускаю tcpdump, ко мне ничего не идет.

Кто сталкивался, подскажите. Может все дело в преобразователе ethernet->оптоволокно??????????
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Andrew Grekhov



Зарегистрирован: 29.06.2005
Сообщения: 200

СообщениеДобавлено: Сб Апр 10 2010 17:25    Заголовок сообщения: Ответить с цитатой

На порту где ноут подключён светодиод мигает?
Если да, то ищи глюки в ноуте и его OS.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
gopyan



Зарегистрирован: 10.04.2010
Сообщения: 5

СообщениеДобавлено: Сб Апр 10 2010 21:38    Заголовок сообщения: Ответить с цитатой

Да конечно. Всее мигает.

Я пробывал перехватывать пакеты и с помощью ethereal и с помощью tcpdump. Брал ноут и с Linux' ом и с виндой. Но ничего не менялось.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Апр 10 2010 23:00    Заголовок сообщения: Ответить с цитатой

Скорее всего трафик не зеркалирует сам свитч. Очень часто бывает, что через WEB-интерфейс эта функциональность не настраивается.

Попробуйте зайти на свитч через telnet и настроить нужное командами. Придется вам почитать документацию как это сделать.

Так же может статься, что с этого интерфейса нельзя трафик отзеркалировать вообще. Только без покупки TAP-устройства у вас ничего не получится.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
gopyan



Зарегистрирован: 10.04.2010
Сообщения: 5

СообщениеДобавлено: Вс Апр 11 2010 07:25    Заголовок сообщения: Ответить с цитатой

Я пробовал настраивать через hyperterminal , через web интерфейс, а вот через telnet соединение не пробовал.

Не ужели в этом дело???????? Читал рукводоство по эксплуатации на этот коммутатор, но того, что какой-то определенный порт можно использоваться для мониторинга сети, не встречал

А что такое TAP-устройство???????
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Апр 11 2010 21:18    Заголовок сообщения: Ответить с цитатой

TAP-устройство - это типа хаба. Оно ставится в разрыв линии.
На сайте fluke networks поглядите.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
gopyan



Зарегистрирован: 10.04.2010
Сообщения: 5

СообщениеДобавлено: Пн Апр 12 2010 10:24    Заголовок сообщения: Ответить с цитатой

Заметил еще 2 странных вещи.

1. Когда подключился к коммутатору ноутом с виндой, он мне показал, что скорость соединения 10 мегабит, а в коммутаторе везде стоит 100Fx. Преобразователь из оптоволкна в ethernet чтоли тупит??

2. Когда перевтыкал питание на преобразователе оптоволокно->ethernet , то у меня получилось поймать один пакет и все ..... На этом перехват закончился Crying or Very sad Crying or Very sad Crying or Very sad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Andrew Grekhov



Зарегистрирован: 29.06.2005
Сообщения: 200

СообщениеДобавлено: Пн Апр 12 2010 14:05    Заголовок сообщения: Ответить с цитатой

Прошивка последняя стоит?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
gopyan



Зарегистрирован: 10.04.2010
Сообщения: 5

СообщениеДобавлено: Пн Апр 12 2010 14:47    Заголовок сообщения: Ответить с цитатой

Прошивка коммутатора??????

Вообще я думаю, что нет. Им никто не занимался. Просто подключили устройства и все. Вообще это хорошая идея , как попробую , отпишусь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Апр 12 2010 20:04    Заголовок сообщения: Ответить с цитатой

Один пакет после включения питания поймал, потому, что свитч еще не знал куда посылать пакет и послал его на все порты. Зеркало не работает. В вашей модели может не работать вообще. Встречался я с такими чудесами, правда на 3COM. В доке написано, что все работает, даже софт позволяет настройку сделать, а в отдельно доке написано, что если у вас модель с такими-то буковками в конце, то фиг вам, а не зеркало, чип мол у вас не тот стоит.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...