remélem, láttad az előző blogomat arról, hogy azonosítsam, van-e mikroburst a hálózatban vagy sem. Ha nem, kérjük, látogasson el a bejegyzésre, mivel ez csak a régi bejegyzés kiterjesztése.
tehát láttuk, hogyan lehet azonosítani a mikroburstokat a hálózatban. Miután azonosította a microbursts hajlamosak keresni a házigazdák a hálózatban, akik lehet, hogy küldő bursts vagy hatalmas mennyiségű adat (alapvetően top beszélők), és miért, szerencsére számos módja van, hogy azonosítsa ezt. Meg tudod csinálni a következő módon :
- konfigurálása top-beszélők router (Cisco).
- Wireshark packet capture
- konfigurálja a Netflow-t, és exportálja a statisztikákat külső szerverre.
ebben a blogban fogok beszélni két ilyen módszerek 1.és a 2. egy.
lehetővé teszi, hogy megvitassák az 1. egy.
Cisco router ad nekünk egy kiváló módja annak, hogy azonosítsa top beszélők a hálózat IP alapon. Az alábbiakban bemutatjuk, hogyan konfigurálhatjuk.
Router(config)#ip flow-top-talkersRouter(config-flow-top-talkers)#top 20Router(config-flow-top-talkers)#sort-by bytesRouter(config-flow-top-talkers)#cache-timeout 1000Router(config-flow-top-talkers)#match protocol tcpEnabling flow cache on interfaces Router(config)#int gi 0/0Router(config-if)#ip flow egressRouter(config-if)#ip flow ingress
miután beállítottuk a routert, elkezdi gyorsítótárazni az áramlást, és megmutatja a bejegyzéseket úgy rendezve, ahogy konfigurálta, ahogy látni akartam az áramlást a bájtok számával rendezve. A következő a minta kimenet…
így tudja, hogyan kell azonosítani a top-talkers a hálózat segítségével cisco router. A felső beszélők azonosításának másik módja a Wireshark, az alábbiakban magyarázom..
tegyük fel, hogy csomagfelvételt készített a hálózati kilépéskor abban a reményben, hogy ennek a rögzítésnek a segítségével azonosítja a hálózat legfontosabb beszélgetőit. Ahelyett, hogy egyenként ellenőrizné a csomagokat, van egy nagyon egyszerű módja annak, hogy a wireshark ezt nyomon kövesse. Meg kell menni statisztika>beszélgetések . Kattintson a beszélgetések, és látni fogja a következő ablak felbukkanó. Kattintson az Ipv4-re, majd kattintson a Bytes-ra, hogy rendezze az áramlást a bájtok számával, és kész!!
ez nagyon hasznos módja annak, hogy azonosítsa a top-talkers a hálózatban.
köszönöm, és elérte ezt a blogot kérjük, értékelje a bejegyzést, és kövesse a blog e-mail frissítéseket az új hozzászólásokról.
Stay tuned és boldog tanulás.