Wireshark: hogyan lehet azonosítani a felső beszélgetőket a hálózatban.

reklámok

remélem, láttad az előző blogomat arról, hogy azonosítsam, van-e mikroburst a hálózatban vagy sem. Ha nem, kérjük, látogasson el a bejegyzésre, mivel ez csak a régi bejegyzés kiterjesztése.

tehát láttuk, hogyan lehet azonosítani a mikroburstokat a hálózatban. Miután azonosította a microbursts hajlamosak keresni a házigazdák a hálózatban, akik lehet, hogy küldő bursts vagy hatalmas mennyiségű adat (alapvetően top beszélők), és miért, szerencsére számos módja van, hogy azonosítsa ezt. Meg tudod csinálni a következő módon :

  1. konfigurálása top-beszélők router (Cisco).
  2. Wireshark packet capture
  3. konfigurálja a Netflow-t, és exportálja a statisztikákat külső szerverre.

ebben a blogban fogok beszélni két ilyen módszerek 1.és a 2. egy.

lehetővé teszi, hogy megvitassák az 1. egy.

Cisco router ad nekünk egy kiváló módja annak, hogy azonosítsa top beszélők a hálózat IP alapon. Az alábbiakban bemutatjuk, hogyan konfigurálhatjuk.

Router(config)#ip flow-top-talkersRouter(config-flow-top-talkers)#top 20Router(config-flow-top-talkers)#sort-by bytesRouter(config-flow-top-talkers)#cache-timeout 1000Router(config-flow-top-talkers)#match protocol tcpEnabling flow cache on interfaces Router(config)#int gi 0/0Router(config-if)#ip flow egressRouter(config-if)#ip flow ingress

miután beállítottuk a routert, elkezdi gyorsítótárazni az áramlást, és megmutatja a bejegyzéseket úgy rendezve, ahogy konfigurálta, ahogy látni akartam az áramlást a bájtok számával rendezve. A következő a minta kimenet…

Top-Talkers
Top-Talkers

így tudja, hogyan kell azonosítani a top-talkers a hálózat segítségével cisco router. A felső beszélők azonosításának másik módja a Wireshark, az alábbiakban magyarázom..

tegyük fel, hogy csomagfelvételt készített a hálózati kilépéskor abban a reményben, hogy ennek a rögzítésnek a segítségével azonosítja a hálózat legfontosabb beszélgetőit. Ahelyett, hogy egyenként ellenőrizné a csomagokat, van egy nagyon egyszerű módja annak, hogy a wireshark ezt nyomon kövesse. Meg kell menni statisztika>beszélgetések . Kattintson a beszélgetések, és látni fogja a következő ablak felbukkanó. Kattintson az Ipv4-re, majd kattintson a Bytes-ra, hogy rendezze az áramlást a bájtok számával, és kész!!

Wireshark-top-talkers
Wireshark-top-talkers

ez nagyon hasznos módja annak, hogy azonosítsa a top-talkers a hálózatban.

köszönöm, és elérte ezt a blogot kérjük, értékelje a bejegyzést, és kövesse a blog e-mail frissítéseket az új hozzászólásokról.

Stay tuned és boldog tanulás.

 YouTube Poszter

Write a Comment

Az e-mail-címet nem tesszük közzé.