Lancom 7011 und Netzwerk-Analyse

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
lancomp
Beiträge: 1
Registriert: 19 Sep 2006, 16:42

Lancom 7011 und Netzwerk-Analyse

Beitrag von lancomp »

Möchte gerne mit einem der gängigen Tools (Sniffem, ComView etc.) unsere Internetnutzung analysieren lassen. Nun, da wir hier Switches einsetzten ist ein auslesen des gesammten Traffics nicht ohne weiteres möglich.

Meine Frage: Kann man unseren Router (Lancom 7011) so konfigurieren, daß alle (oder auch bestimmte) Packete in Kopie an den Adminrechner gehen? Beim Switch würde das "Port Mirroring", "Switched Port Analyzer" oder "Analysis port" heißen. Nur lassen die sich bei uns nicht konfigurieren.

Weiß jemand Rat?
Benutzeravatar
REPTILE
Beiträge: 687
Registriert: 30 Jan 2005, 17:31

Beitrag von REPTILE »

mhh nen gescheiten switch kaufen ??
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

einen port kannst du doch als mirror-port konfigurieren. nur dann wird nur der traffic berücksichtigt, der bis zum 7011 gelangt.

andernsfall (das hat reptile schon völlig richtig angemerkt), muss in der switchinstanz wo all eure geräte angeschlossen sind ein managbarer switch hingestellt werden oder im einfachsten falle ein hub. möglichkeiten gibt es also genug.

zum sniffen kann ich tcpdump oder für windows wireshark empfehlen.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi ittk
einen port kannst du doch als mirror-port konfigurieren. nur dann wird nur der traffic berücksichtigt, der bis zum 7011 gelangt.
nein, denn der 7011 hat keinen Switch, sondern zwei getrennte Ethernet-Controller.

Gruß
Backslash
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

das stimmt. habe habe ich wieder mal den 7011 und 7111 in der modellbezeichnung verwechselt. habe ja schließlich beide geräte im einsatz.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
Benutzeravatar
langewiesche
Beiträge: 1255
Registriert: 27 Apr 2005, 11:28
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
Kontaktdaten:

Beitrag von langewiesche »

kaum dir ein hub bei ebay :)
ich habe einen 4 Port Switch mit mirror port dran ... mit linux dran zum mitschneiden ...

oder wenne es nur zeitweise brauchst bau dir ne linux brige mit 2 lankarten ... geht sogar mit knoppix :)

der 7011 kann es ja ned .... :(
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
Antworten