AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 119765
Accepted
Cory J
Cory J
Asked: 2010-03-06 15:51:54 +0800 CST2010-03-06 15:51:54 +0800 CST 2010-03-06 15:51:54 +0800 CST

Ntop 监控 - 主机可见,没有 SPAN/镜像

  • 772

我正在尝试使用 ntop 监控 Cisco Catalyst 交换机上的流量。我假设为了查看任何流量,我必须使用监视器,如下所述:http ://www.cisco.com/en/US/products/hw/switches/ps708/products_tech_note09186a008015c612.shtml .

但是,在我对交换机进行任何操作之前,我只是将我的 ntop 服务器插入并启动了 ntop。令我惊讶的是,我立即看到超过 3 页的主机和数千个数据包。ntop 怎么看这个?

我已验证交换机上不存在监控(运行为 en):

cs1.pvdc#show monitor
  No SPAN configuration is present in the system.

我的 ntop 服务器是 Ubuntu 8.04,我没有做任何配置,我只是安装了 ntop 包。这也是一个全新的 Ubuntu 安装。

除了“监视器”之外,我的交换机上还有其他任何东西可能会导致我的交换机像这样镜像其所有流量吗?我尝试将 ntop 插入不同的端口,结果相同。

更新:它似乎不仅仅是显示在 ntop 中的广播流量,例如,我可以看到我的 IP 何时与 DNS 服务器通信或生成 HTTP 流量。如果我的开关配置错误,谁能指出我正确的方向来纠正这个问题?不是思科专家。

cisco bandwidth packet-analyzer ntop packet-capture
  • 3 3 个回答
  • 2231 Views

3 个回答

  • Voted
  1. Best Answer
    einstiien
    2010-03-06T16:51:33+08:002010-03-06T16:51:33+08:00

    你看到什么样的数据包?总的来说,我发现一个规模大的网络不可避免地会有很多广播聊天。诸如 NetBios 公告和 ARP 请求之类的东西。您不应该看到的是任何点对点的流量。查看源和目标 IP/MAC 地址。如果您看到特定的点对点流量,那么您的交换机可能存在配置问题。

    此外,最好打开spanning-tree port-fast交换机的每个访问端口,因为这将防止在端口启动/关闭时刷新 MAC 地址表。这通常是交换机泛洪数据包的原因。

    编辑:

    您可以尝试更改 MAC 地址表老化时间:
    http ://www.cisco.com/en/US/docs/ios/12_3/switch/command/reference/swi_m1.html#wp1085773

    命令将是:
    mac-address-table aging-time seconds

    这将改变条目在交换机表中的停留时间,使其能够更长时间地记住地址并限制单播泛洪。

    另一个要使用的命令是我上面提到的那个spanning-tree port-fast。您应该在每个不连接到另一个交换机的接口上启用此功能。这将有两个好处:首先,它会加快插入新计算机所需的时间,其次,它还可以防止交换机在认为有拓扑变化时刷新 MAC 表(生成树的一个特性) )。

    • 1
  2. Jindrich
    2010-03-06T17:49:30+08:002010-03-06T17:49:30+08:00

    我也使用 NTOP,这就是你的情况。

    注意:SPAN 将监控一个端口上的 A 到 B 和 B 到 A 流量。如果您有全双工 2x 100 Mbit,则 A 和 B 之间的总流量不能超过网络速度 100 Mbit,然后才会发生丢包。这应该不是千兆交换机的问题。

    思科
    (来源:cisco.com)

    在此配置中,嗅探器仅捕获泛洪到所有端口的流量,例如:

    • 广播流量

    • 禁用 CGMP 或 Internet 组管理协议 (IGMP) 侦听的多播流量

    • 未知单播流量

    当交换机在其内容可寻址存储器 (CAM) 表中没有目标 MAC 时,就会发生单播泛洪。交换机不知道将流量发送到哪里。交换机将数据包泛洪到目标 VLAN 中的所有端口。

    • 1
  3. The Unix Janitor
    2010-03-19T09:32:52+08:002010-03-19T09:32:52+08:00

    如果您有一个非常大的局域网,请检查您的交换机 mac 表存储的大小。如果你溢出很多,那么你的开关将开始泛滥。

    我已经在一个网络中看到了这个问题,该网络的核心交换机被配置为过滤第 2 层多播数据包,这导致许多接入交换机上的 MAC 表不完整。

    如果您可以物理访问交换机,将其诊断 LED 切换到流量模式,您应该会看到每个端口上的活动分布均匀(显示流量分布均匀)。如果有很多同步,那么就会有很多洪水发生。如果所有的开关都一样,那么你的mac表学习问题。

    • 0

相关问题

  • 为 Cisco ASA 5510 上的端口 443/80 创建 NAT 规则和安全策略

  • 识别连接到交换机的机器

  • Cisco WS-C6509-E Arp 缓存损坏问题?

  • 广播 SSID 对客户端体验有何影响?

  • DHCP/网络问题

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve