The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Мониторинг и безопасность сети"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Мониторинг и безопасность сети"  +/
Сообщение от Kostyan_don (ok) on 12-Май-09, 18:46 
Здравствуйте Форумчане!!!

Нужна такая вот консультация:

1. Есть локалка, нужно ее помониторить на предмет целостности пакетов коллизий и прочих сетевых глюков...

2. В той же локалке, хочется мониторить появление новых ip и mac адресов

сеть построена на полe-умных dlink-ах 2110, 3010 и 3100(общий), это если нужно...

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Мониторинг и безопасность сети"  +/
Сообщение от daevy on 13-Май-09, 07:41 
>1. Есть локалка, нужно ее помониторить на предмет целостности пакетов коллизий и
>прочих сетевых глюков...

на наличие коллизий, и прочих ошибок (Input/Output interface errors) можно промониторить по snmp - http://www.opennet.ru/base/cisco/cisco_snmp.txt.html

>2. В той же локалке, хочется мониторить появление новых ip и mac
>адресов

на шлюзе можно поставить arpwatch, если сеть небольшая можно сделать скрипт формирующий статическую arp-таблицу, т.е. при появлени новых девайсов за пределы шлюза они не вылезут.

>сеть построена на полe-умных dlink-ах 2110, 3010 и 3100(общий), это если нужно...

надо чтобы они поддерживали snmp
и рекомендую в дальнейшем поставить систему мониторинга на основе алертов, чтобы автоматически отслеживать счетчики коллизий и ошибок на интерфейсах свичей и проч.девайсов.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Мониторинг и безопасность сети"  +/
Сообщение от Kostyan_don (ok) on 13-Май-09, 10:12 
>и рекомендую в дальнейшем поставить систему мониторинга на основе алертов, чтобы автоматически
>отслеживать счетчики коллизий и ошибок на интерфейсах свичей и проч.девайсов.

есть хоть один пример "системы мониторинга"?

в остальном спасибо за идеи. И еще по поводу arp, разве нету готовых софтин? это конечно классно, да вот мой опыт в написаниях скриптов практически отсутствует, т.к. только недавно взялся за чудо *nix системы. Поэтому буду очень признателен за маленький примерчик...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Мониторинг и безопасность сети"  +/
Сообщение от angra (ok) on 13-Май-09, 10:34 
>есть хоть один пример "системы мониторинга"?

nagios, cacti, zabbix - выбирай на вкус и это только самые известные

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Мониторинг и безопасность сети"  +/
Сообщение от Kostyan_don (ok) on 13-Май-09, 10:39 
>>есть хоть один пример "системы мониторинга"?
>
>nagios, cacti, zabbix - выбирай на вкус и это только самые известные
>

Это все linux системы? Попробую конечно, но может еще по win что-нить такое есть?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Мониторинг и безопасность сети"  +/
Сообщение от angra (ok) on 13-Май-09, 10:43 
Это opensource приложения, есть ли их сборки под винду можете глянуть на их сайтах. И вообще странно задавать вопросы про винду на opensource форуме.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Мониторинг и безопасность сети"  +/
Сообщение от Kostyan_don (ok) on 13-Май-09, 10:48 
>Это opensource приложения, есть ли их сборки под винду можете глянуть на
>их сайтах. И вообще странно задавать вопросы про винду на opensource
>форуме.

Это для того, чтобы с чего-то начать... А за информацию, очень благодарен!!!
Простите за форточки!)))

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Мониторинг и безопасность сети"  +/
Сообщение от Kostyan_don (ok) on 13-Май-09, 10:16 
>на наличие коллизий, и прочих ошибок (Input/Output interface errors) можно промониторить по
>snmp - http://www.opennet.ru/base/cisco/cisco_snmp.txt.html

там MIB для cisco?? Я его себе в dlink не засуну же?!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Мониторинг и безопасность сети"  +/
Сообщение от daevy on 13-Май-09, 11:49 
по поводу систем мониторинга
рекомендую nagios и zabbix (сам предпочтения отдал zabbix'у), не знаю как сейчас но в cacti ориентированность только на графики. в нагиосе и заббиксе, триггерные системы, которые следят за возникновением определенных событий. Под win есть Dude.. и заббикс тоже вроде есть под win

по поводу arp и готовых софтин...
я назвал продукт, arpwatch, не помню точно но он есть и под win и под nix
+ пример скрипта
==========================================================================
#!/bin/bash
i="1"
ethers="/root/temp/ethers"

#стираем существующие записи в arp-таблице
while [ $i -ne 255 ]
        do
          arp -d 192.168.0.$i &> /dev/null
          i=`expr $i + 1`
        done

#удалем существующий файл соответствий и генерим nmap'ом новую arp-карту сети
rm $ethers &> /dev/null
nmap -sP 192.168.0.0/24 &> /dev/null

#проверяет есть ли файл с arp-записями, если нету то создает его из текущей arp-таблицы
#далее в цикле загоняет статические записи в arp-таблицу беря данные из этого файла
#Примечание.! файл можно редактировать внося изменения

if [ -f $ethers ] || arp |grep -v Address |awk '{ print $1" "$3}' > $ethers;
        then
          while read line
                do
                  /sbin/arp -s $line
                  if [ $? -ne 0 ]; then
                        echo "WARNING: can't to set $line"
                  fi
                done < $ethers
fi
==========================================================================
вариант подходит если сетка небольшая </24 для большой сети будут провяляться определеные проблемы.

про MIB'ы и DLink'и
да там нацисские =) мибы, но это не главное, если железка поддерживает snmp то на оф.сайте должна быть дока по соответствующим мибам к ней.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Мониторинг и безопасность сети"  +/
Сообщение от daevy on 13-Май-09, 11:52 
>по поводу arp и готовых софтин...
>я назвал продукт, arpwatch, не помню точно но он есть и под
>win и под nix

под винду ARP Protocol Monitor

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Мониторинг и безопасность сети"  +/
Сообщение от Kostyan_don (ok) on 13-Май-09, 12:12 
>>по поводу arp и готовых софтин...
>>я назвал продукт, arpwatch, не помню точно но он есть и под
>>win и под nix
>
>под винду ARP Protocol Monitor

Огромное спасибо!

С каждым сообщением понимаю, что *nix-ы лучше намного, но избавиться от этой привычки "win" не могу...  Хотя может так и нудно привыкать...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру