Wypowiedzi
-
Router w firmie klienta to MS ForeFront.
-
Poszukuję rozwiązań darmowych.
Nie chcę zastępować istniejącego Routera. Chodzi o coś przezroczystego. -
Zle sie wyrazilem, przepraszam.
Chodzi mi to, czy dałbym rade tworzyc takie statystyki wykorzystując mirroring portów na switchu. -
Da się to zastosować w obu przypadkach? Dla mirroringu portów też?
-
Witam,
Otrzymałem zlecenie stworzenia systemu monitorującego obciążenie sieci oraz logującego odwiedzane strony i nawiązywane połączenia na wybranych portach w sieci składającej się z około 50 maszyn.
W chwili obecnej w sieci tej znajduje się już router, który uniemożliwia wykonanie tego typu zadań, dlatego myslę, że rozwiązaniem byłoby wstawienie jakiegoś linuksa który byłby transparentny dla całego ruchu.
Czy możecie mi polecić jakieś gotowe rozwiązanie (lub inne rozwiązanie tego problemu) które mógłbym zastosować?
A może dało by się jakoś wykorzystać Port Mirroring na switchu, do którego jest podpięty router? Może zamiast wstawiania przezroczystego urządzenia mógłbym przekierować kopię ruchu na stojącego obok linuksa i tam w jakiś sposób to analizować? Tylko jak?
Z góry dziękuję za podpowiedzi. -
Dziękuję Jakubie.
To rozwiązało mój problem.
Teraz kiedy już wiem że to działa, powalczę z zabezpieczeniem tego. -
Jakubie, a co powinienem dopisać do tego pliku żeby zezwolić rootowi na dostęp do wszystkich opcji?
root@srv:# cat /etc/snmp/snmpd.conf | grep -v "#"
agentAddress udp:127.0.0.1:161
view systemonly included .1.3.6.1.2.1.1
view systemonly included .1.3.6.1.2.1.25.1
rocommunity public default -V systemonly
rouser authOnlyUser
sysLocation Sitting on the Dock of the Bay
sysContact Me <me@example.org>
sysServices 72
proc mountd
proc ntalkd 4
proc sendmail 10 1
disk / 10000
disk /var 5%
includeAllDisks 10%
load 12 10 5
trap2sink localhost public
iquerySecName internalUser
rouser internalUser
linkUpDownNotifications yes
extend test1 /bin/echo Hello, world!
extend-sh test2 echo Hello, world! ; echo Hi there ; exit 35
master agentx
-
Witam,
Chciałbym wykorzystać Cacti do monitorowania procesora na serwerze, na którym stoi Cacti. Serwer działa pod kontrolą Debiana 6.0.3.
Na serwerze komenda snmpwalk zwraca następujący wynik:
snmpwalk -v 2c -c public localhost
iso.3.6.1.2.1.1.1.0 = STRING: "Linux srv 2.6.32-5-686 #1 SMP Mon Oct 3 04:15:24 UTC 2011 i686"
iso.3.6.1.2.1.1.2.0 = OID: iso.3.6.1.4.1.8072.3.2.10
iso.3.6.1.2.1.1.3.0 = Timeticks: (116347) 0:19:23.47
iso.3.6.1.2.1.1.4.0 = STRING: "Me <me@example.org>"
iso.3.6.1.2.1.1.5.0 = STRING: "srv"
iso.3.6.1.2.1.1.6.0 = STRING: "Sitting on the Dock of the Bay"
iso.3.6.1.2.1.1.7.0 = INTEGER: 72
iso.3.6.1.2.1.1.8.0 = Timeticks: (0) 0:00:00.00
iso.3.6.1.2.1.1.9.1.2.1 = OID: iso.3.6.1.6.3.10.3.1.1
iso.3.6.1.2.1.1.9.1.2.2 = OID: iso.3.6.1.6.3.11.3.1.1
iso.3.6.1.2.1.1.9.1.2.3 = OID: iso.3.6.1.6.3.15.2.1.1
iso.3.6.1.2.1.1.9.1.2.4 = OID: iso.3.6.1.6.3.1
iso.3.6.1.2.1.1.9.1.2.5 = OID: iso.3.6.1.2.1.49
iso.3.6.1.2.1.1.9.1.2.6 = OID: iso.3.6.1.2.1.4
iso.3.6.1.2.1.1.9.1.2.7 = OID: iso.3.6.1.2.1.50
iso.3.6.1.2.1.1.9.1.2.8 = OID: iso.3.6.1.6.3.16.2.2.1
iso.3.6.1.2.1.1.9.1.3.1 = STRING: "The SNMP Management Architecture MIB."
iso.3.6.1.2.1.1.9.1.3.2 = STRING: "The MIB for Message Processing and Dispatching."
iso.3.6.1.2.1.1.9.1.3.3 = STRING: "The management information definitions for the SNMP User-based Security Model."
iso.3.6.1.2.1.1.9.1.3.4 = STRING: "The MIB module for SNMPv2 entities"
iso.3.6.1.2.1.1.9.1.3.5 = STRING: "The MIB module for managing TCP implementations"
iso.3.6.1.2.1.1.9.1.3.6 = STRING: "The MIB module for managing IP and ICMP implementations"
iso.3.6.1.2.1.1.9.1.3.7 = STRING: "The MIB module for managing UDP implementations"
iso.3.6.1.2.1.1.9.1.3.8 = STRING: "View-based Access Control Model for SNMP."
iso.3.6.1.2.1.1.9.1.4.1 = Timeticks: (0) 0:00:00.00
iso.3.6.1.2.1.1.9.1.4.2 = Timeticks: (0) 0:00:00.00
iso.3.6.1.2.1.1.9.1.4.3 = Timeticks: (0) 0:00:00.00
iso.3.6.1.2.1.1.9.1.4.4 = Timeticks: (0) 0:00:00.00
iso.3.6.1.2.1.1.9.1.4.5 = Timeticks: (0) 0:00:00.00
iso.3.6.1.2.1.1.9.1.4.6 = Timeticks: (0) 0:00:00.00
iso.3.6.1.2.1.1.9.1.4.7 = Timeticks: (0) 0:00:00.00
iso.3.6.1.2.1.1.9.1.4.8 = Timeticks: (0) 0:00:00.00
iso.3.6.1.2.1.25.1.1.0 = Timeticks: (451048386) 52 days, 4:54:43.86
iso.3.6.1.2.1.25.1.2.0 = Hex-STRING: 07 DB 0C 09 0D 29 2F 00 2B 01 00
iso.3.6.1.2.1.25.1.3.0 = INTEGER: 1536
iso.3.6.1.2.1.25.1.4.0 = STRING: "BOOT_IMAGE=/boot/vmlinuz-2.6.32-5-686 root=UUID=26c99b76-f977-421e-9c95-24ac1d46ce4c ro quiet
"
iso.3.6.1.2.1.25.1.5.0 = Gauge32: 3
iso.3.6.1.2.1.25.1.6.0 = Gauge32: 154
iso.3.6.1.2.1.25.1.7.0 = INTEGER: 0
iso.3.6.1.2.1.25.1.7.0 = No more variables left in this MIB View (It is past the end of the MIB tree)
Na liście tej nie ma żadnych danych dotyczących procesora.
Czy muszę doinstalować jakiś pakiet, aby moc monitorować CPU za pomocą SNMP?
Pozdrawiam -
A za pomocą innych rozwiązań? Innych niż Cisco?
-
Jak w takim razie rozwiązać problem zapewnienia dobrej jakości rozmów przez Skype?
Najważniejsze są strony WWW, buforowanie youtube i skype.
Reszta jest mniej istotna. -
Witam,
Poszukuję routera, który obsługuje QoS.
To co chcę osiągnać, to bezproblemowe działanie Skypa oraz HTTP w sieci. Reszta ruchu powinna być "przycięta".
Znalazłem stosunkowo tanie urządzonko: http://www.ceneo.pl/9361714s które obsługuje QoS.
Czy na takim urządzeniu będę w stanie osiągnąć zamierzony cel? Czy istnieje możliwośc wychwycenia pakietów Skypa i HTTP?
Do tej pory udawało mi sie to zrobić za pomoca iptables i layer7. Czy Cisco IOS także to umożliwia? -
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy Administratorzy Windows
-
Dziękuję Panowie.
Dla bezpieczeństwa wybiorę 32bity.
Pozdrawiam -
Maszynę kupuje klient, ja mam tylko podjąć decyzję jaką chcę wybrać.
Do wyboru mam RedHata 32 i 64 bity.
Całość będzie zakupiona u Amazona. -
Witam,
Muszę podjąć decyzję odnośnie wyboru Red Hata.
32 czy 64 bit?
System ma pełnić rolę Load Balancera dla Apacha.
Czy są jakieś przeciwwskazania dla 64 bitowej architektury?
Czy postawić na 32 bity? -
Bardzo dziękuję.
Czy mam nie brać pod uwagę żadnego z serii 2600? -
Witam,
Poszukuję routera który rozdzielałby ruch w mojej sieci.
Chciałbym wybrać Cisco, żeby przy okazji nauczyć się czegoś nowego.
Mam okazję kupić 2611MX 32MB flash i 128MB RAM
Zastanawiam sie jednak:
- czy da się na niego wgrać najnowszy IOS?
- czy IOS trzeba kupować, czy mozne go pobrać ze strony cisco każdy, kto ma sprzęt Cisco?
- widziałem gdzieś interfejs GUI na routerach Cisco, czy taki interfejs trzeba dogrywać dodatkowo (jeśli tak to czy ten router pozwoli na to), czy jest to standard w nowych IOS
- czy taki router obsługuje QOS?
Dziękuję za odpowiedzi. -
Dziękuję.
Mam DNS bazujący na Windows 2008, ale mogę go zmienić na Binda gdyby była taka potrzeba. -
Witam,
Mam sieć w której znajduje się kilkadziesiąt serwerów serwer, wśród których jest serwer pełniący rolę serwera DNS dla domeny abc.pl
Gdy klient pyta o ftp.abc.pl dostaje adres A.A.A.A.
Serwer ftp ma adres lokalny 192.168.0.2.
Chciałbym by serwery znajdujące się w jednej sieci z serwerem DNS przy próbie pingowania ftp.abc.pl pingowały adres 192.168.0.2 a nie A.A.A.A (taką odpowiedź dostaną od serwera DNS).
Czy istnieje mozliwosc, aby serwer dns odpowiadał dla wszystkich komputerów ze świata adresami zewnetrznymi, a maszynom lokalnym adresami lokalnymi?
W tej chwili na serwerach utworzyłem wpisy w pliku hosts:
192.168.0.2 ftp.abc.pl
Nie chciałbym jednak robić tego na każdej maszynie. Co jesli bede musiał dodac co tydzien nowy wpis? Chcialbym to zautomatyzowac.Łukasz Kisielewicz edytował(a) ten post dnia 11.10.11 o godzinie 14:28 -
Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy Administratorzy Windows