куда и как общается. Какой анализатор выбрать, и что лучше анализировать?
Во первых хочу смотреть на то, что и куда ходит в интернет, причем больше всего интересуют именно исходящие соединения а не ответы (для этого была мысль сделать span порт роутера и весь трафик с него направлять в какой-нибудь софт который будет его анализировать)
Во вторых хочу знать кто с кем как общается внутри датацентра. Здесь наверное netflow лучше всего? (Возможно с netflow можно сделать так, что span-порт будет не нужен и как-то смотреть наружу?)
В любом случае, основной вопрос в том чем же это все анализировать чтобы оно рисовало красивые карты взаимодействий между L4? (Есть вроде бы Traffic Sentinel от inmon, но наверняка есть же и еще что-то)
1. на бордере netflow 2. зависит от топологии, тут лучше снимать sflow с каждого пограничного коммутатора (с uni/vlan интерфейса). Если речь про CLOS, то с leaf. Для отрисовки подойдет и elastiflow, но он такой себе
Cisco AppDynamips
Обсуждают сегодня