Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2167 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Switch qui génére/analyse le trafic

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Switch qui génére/analyse le trafic

n°77671
philippe06
Posté le 22-02-2011 à 10:46:18  profilanswer
 

Bonjour,
 
je suis actuellement à la recherche d'un switch administrable à distance, afin de répondre aux besoins suivant:
-limitation du débit par port (ca se trouve facilement)
-génération de "trace" type "WireShark" (je ne trouve pas "l'appellation" nécessaire pour cette fonctionnalité)
-idéalement: écran de monitoring avec la consommation de bande passante par type de service
-éventuellement: implémentation de règles de filtrage/prévention DoS/DDoS (gros+)
-à priori 24 ports 10/100 (à confirmer)
 
Je suis un peu noyé dans les "datasheet" constructeurs. Quelqu'un sur le forum aurait il l'amabilité de me donner des indications pour choisir ce switch?


---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
mood
Publicité
Posté le 22-02-2011 à 10:46:18  profilanswer
 

n°77672
dreamer18
CDLM
Posté le 22-02-2011 à 10:50:13  profilanswer
 

pour le monitoring de conso t'auras rien de mieux que du RMON / SNMP
 
il faut passer par des appliances dédiées au monitoring réseau si tu veux des trucs fins et exploitables.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77680
philippe06
Posté le 22-02-2011 à 12:32:30  profilanswer
 

Tu aurais des pointeurs intéressant qui expliquent la mise en oeuvre d' "appliance de monitoring réseau" RMON / SNMP?


---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
n°77683
bardiel
Debian powa !
Posté le 22-02-2011 à 13:18:59  profilanswer
 

Ce que tu recherches ce n'est pas Cacti avec le module weathermap ?


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°77686
philippe06
Posté le 22-02-2011 à 13:51:19  profilanswer
 

CACTI pourrait effectivement faire parti de la solution, pour l'historisation des métriques et la présentation des résultats.  
 
Mais pour l'instant, je n'ai pas encore de métriques, je cherche justement des équipements (des switchs) capable de remonter des métriques me permettant d'identifier des pics de charge par service (http, mail, etc ...).
 
J'imagine qu'il doit y avoir des métriques standards supportés par les switchs, mais je tatonne.


---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
n°77689
jujudu44
Prophète du CAC
Posté le 22-02-2011 à 16:00:31  profilanswer
 

Sflow/netflow + collecteur devrait faire l'affaire pour la métrologie tu penses pas Dreamer?


---------------
Jujudu44
n°77698
dreamer18
CDLM
Posté le 22-02-2011 à 19:37:24  profilanswer
 

oué, pour RMON je pensais au débits des interfaces, après netflow / sflow c'est sympa mais ça se limite au niveau 4 et pour que ce soit exploitable les outils de collecte sont assez chers.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77700
jujudu44
Prophète du CAC
Posté le 22-02-2011 à 21:42:21  profilanswer
 

Des collecteurs yen a en pagaille, suffit de taper dans google. Dans le tas yen a ptet des biens et pas trop chers?
 
Sinon Netflow c'est full hardware chez ciscotte ou ca depend des gammes?
 
Pour le L>4 tu pensais a des trucs style NBAR?


---------------
Jujudu44
n°77701
dreamer18
CDLM
Posté le 22-02-2011 à 21:45:11  profilanswer
 

sur les switchs partout où y a netflow c'est en hardware. Sur les routeurs c'est en soft, sinon pour nbar c'est sur les routeurs et en software...
 
le plus simple pour moi c'est de mettre une appliance type packetshapper ou équivalent mais là encore c'est pas gratuit.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77702
jujudu44
Prophète du CAC
Posté le 22-02-2011 à 21:49:12  profilanswer
 

Nbar etait dispo sur les 3750 de mémoire... oO


---------------
Jujudu44
mood
Publicité
Posté le 22-02-2011 à 21:49:12  profilanswer
 

n°77703
dreamer18
CDLM
Posté le 22-02-2011 à 22:00:27  profilanswer
 

non, d'après le feature navigator le seul switch qui supporte nbar est bien le cat6500


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77705
jujudu44
Prophète du CAC
Posté le 22-02-2011 à 22:32:45  profilanswer
 

Ptain jsuis super étonné. Me rappelle qu'en 2005 un CCIE avait insisté oralement sur l'interet de Nbar pour nous après l'acquisition de 3750...
 
M'enfin les CCIE se plantent parfois donc bon. D'ailleurs j'en ai croisée une récemment qui m'a pas fait une tres grande impression.


---------------
Jujudu44
n°77706
dreamer18
CDLM
Posté le 22-02-2011 à 22:39:59  profilanswer
 

de cisco ? :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77707
jujudu44
Prophète du CAC
Posté le 22-02-2011 à 22:40:59  profilanswer
 

Oui...


---------------
Jujudu44
n°77709
dreamer18
CDLM
Posté le 22-02-2011 à 22:43:46  profilanswer
 

ha, Muriel ou Irène ?


Message édité par dreamer18 le 22-02-2011 à 22:44:35

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77710
jujudu44
Prophète du CAC
Posté le 22-02-2011 à 22:56:06  profilanswer
 

La seconde ^^


---------------
Jujudu44
n°77711
dreamer18
CDLM
Posté le 23-02-2011 à 07:53:29  profilanswer
 

bah elle est passée au commerce, PSS datacenter, c'est pas la technique qui prime dans ce métier :/


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77714
philippe06
Posté le 23-02-2011 à 10:11:37  profilanswer
 

dreamer18 a écrit :

oué, pour RMON je pensais au débits des interfaces, après netflow / sflow c'est sympa mais ça se limite au niveau 4 et pour que ce soit exploitable les outils de collecte sont assez chers.


netflow semble bien adapté à ce que je recherche. RMON peut être aussi.
Maintenant il faut voir si je trouve un switch qui supporte ça. Pour l'instant j'ai été voir sur LDLC mais ca m'oblige à me taper toutes les datasheet ...


Message édité par philippe06 le 23-02-2011 à 13:35:56

---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
n°77731
jujudu44
Prophète du CAC
Posté le 23-02-2011 à 15:04:16  profilanswer
 

T'emmerde pas et prends un truc pro en grey sur la baie.
enterasys B2
Avaya/nortel ERS 4500
cisco 2960
juniper ex3200
etc


Message édité par jujudu44 le 23-02-2011 à 15:04:32

---------------
Jujudu44
n°77732
dreamer18
CDLM
Posté le 23-02-2011 à 15:05:11  profilanswer
 

sur la baie ? je prendrai plutôt chez NHR ou bizi :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77733
dreamer18
CDLM
Posté le 23-02-2011 à 15:06:56  profilanswer
 

sur cisco netflow est supporté sur tous les routeurs, sinon sur les switchs c'est 4500 (sauf SUP6) ou 6500


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77741
jujudu44
Prophète du CAC
Posté le 23-02-2011 à 16:08:24  profilanswer
 

huh? Pas de support de netflow sur les gammes 26xx?


---------------
Jujudu44
n°77742
dreamer18
CDLM
Posté le 23-02-2011 à 17:20:54  profilanswer
 

les routeurs 26xx / 28xx oui, switchs 29xx, 35xx, 37xx... non


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77752
jujudu44
Prophète du CAC
Posté le 23-02-2011 à 21:04:56  profilanswer
 

pté je découvre que c'est pas aussi supporté que je pensais. Comme quoi on continue a en apprendre tous les jours


---------------
Jujudu44
n°77753
dreamer18
CDLM
Posté le 23-02-2011 à 21:14:02  profilanswer
 

faut que ce soit traité en matériel pour des questions de perfs... si l'asic fait pas...


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77754
jujudu44
Prophète du CAC
Posté le 23-02-2011 à 21:20:23  profilanswer
 

Bah j'ai maté ailleurs et malheureusement j'aurai tendance a dire que ciscotte est à la ramasse (niveau périphérie ca fait depuis 2005 que j'ai cet avis avec le 3550 et la suite)
 
Sflow est dispo chez quasi tout le monde. J'ai maté et on le trouve sur du Juniper EX3200 (mais pas 2200), sur du HP2610 (!!), sur de l'Enterasys B3
On trouve IPFIx (ie netflow v9) sur de l'Avaya/Nortel ERS 5500 (absent en 4500 ce que je trouve regrettable)
 
Chez cisco en commut c'est direct le 4500/6500, bonjour la marche...


---------------
Jujudu44
n°77756
dreamer18
CDLM
Posté le 23-02-2011 à 21:23:56  profilanswer
 

ben faut avouer que netflow / sflow ce sont des trucs plutôt opérateur, et chez les opérateurs on met pas de 3560 en périphérie :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77757
jujudu44
Prophète du CAC
Posté le 23-02-2011 à 21:41:13  profilanswer
 

Jsuis pas de ton avis. Pour un admin résal c'est sympa de savoir à quel % ses liens d'interco sont chargés, et de pouvoir savoir quels sont les flux qui transitent avec la notion de top talkers, flux applicatifs les plus consommateurs etc
 
A l'époque ou j'étais client final c'est un truc que j'aurai fortement apprécié. Cisco n'a pas compris (ou ne veut pas comprendre) et va encore perdre du temps inutilement.
 
Ce sera la meme histoire que le stack ring sur la périphérie. C'est indécent le temps qu'ils ont mis a sortir un truc potable et qui coute pas un bras alors que tous les autres constructeurs avaient depuis lgtps une réponse adaptée. Braif.


---------------
Jujudu44
n°77758
jujudu44
Prophète du CAC
Posté le 23-02-2011 à 21:43:22  profilanswer
 

Pour revenir dans le fil du topic je proposerai bien au choix de l'Enterasys B3, ou Juniper EX3200. Du HP2610 si t'as pas de sous peut faire l'affaire.


---------------
Jujudu44
n°77760
dreamer18
CDLM
Posté le 23-02-2011 à 22:07:07  profilanswer
 

perso sur de l'environnement entreprise je positionnerai plus de vraies appliances de monitoring de flux (genre packetshapper ou équivalent)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77761
jujudu44
Prophète du CAC
Posté le 23-02-2011 à 22:27:03  profilanswer
 

Wai mais vala si tu as un réseau maillé avec pas mal de liens d'interco et que tu veux monitorer chacun, tu vas devoir installer des boiboites partout dans le réseau... Bonjour le cout. L'interet de SFlow/Netflow c'est que tu peux avoir des remontées de n'importe quel endroit du réseau (si le commut le supporte).


---------------
Jujudu44
n°77780
philippe06
Posté le 24-02-2011 à 12:47:14  profilanswer
 

jujudu44 a écrit :

Pour revenir dans le fil du topic je proposerai bien au choix de l'Enterasys B3, ou Juniper EX3200. Du HP2610 si t'as pas de sous peut faire l'affaire.


je pensais pas atteindre ces prix là (>2000$)  [:bentley]  
 
Nous on a que quelques serveurs dans une salle blanche. Entre un switch manageable de base (<500€) qui fait déjà un peu firewall/QoS/Quota par port et un switch qui supporte RMON ou NetFlow/sFlow, y a une grosse différence de prix. Sachant que la mise en oeuvre derrière c'est l'aventure pour nous aussi  [:sonken]


---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
n°77781
bardiel
Debian powa !
Posté le 24-02-2011 à 12:58:02  profilanswer
 

jujudu44 a écrit :

JA l'époque ou j'étais client final c'est un truc que j'aurai fortement apprécié. Cisco n'a pas compris (ou ne veut pas comprendre) et va encore perdre du temps inutilement.
 
Ce sera la meme histoire que le stack ring sur la périphérie. C'est indécent le temps qu'ils ont mis a sortir un truc potable et qui coute pas un bras alors que tous les autres constructeurs avaient depuis lgtps une réponse adaptée. Braif.


C'est Cisco [:le colonel moutarde:1]


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°77799
leto
Posté le 24-02-2011 à 15:42:10  profilanswer
 

philippe06 a écrit :


je pensais pas atteindre ces prix là (>2000$)  [:bentley]  
 
Nous on a que quelques serveurs dans une salle blanche. Entre un switch manageable de base (<500€) qui fait déjà un peu firewall/QoS/Quota par port et un switch qui supporte RMON ou NetFlow/sFlow, y a une grosse différence de prix. Sachant que la mise en oeuvre derrière c'est l'aventure pour nous aussi  [:sonken]


 
Regarde chez HP ou Alcatel-Lucent alors.


---------------
--
n°77816
jujudu44
Prophète du CAC
Posté le 24-02-2011 à 21:41:41  profilanswer
 

Te base pas sur le prix public qui veut rien dire.
 
Et va voir sur le baie en grey ca te coutera bien moins cher


---------------
Jujudu44
n°77819
philippe06
Posté le 24-02-2011 à 22:15:31  profilanswer
 

c'est quoi le baie en grey?


---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
n°77820
dreamer18
CDLM
Posté le 24-02-2011 à 22:16:11  profilanswer
 

la baie = ebay
gray (ou grey) market = http://en.wikipedia.org/wiki/Grey_market


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°77843
Jab Hounet
¿uıɐƃɐ ʎɐs
Posté le 25-02-2011 à 14:53:54  profilanswer
 

Les HP 2610 sont pas très cher et ça reste du matos correct.
J'ai jamais utilisé sflow par contre, je ne connais pas les implications de traitement qu'il faut derrière (besoin de Procurve manager?)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Switch qui génére/analyse le trafic

 

Sujets relatifs
Analyse des Events Logs WindowsRouteur Cisco + ordinateur serveur + switch ... Help config !
Port mort sur switch 2950?Debutant switch 3com
limiter connection sur switch HP /access list MAC impossibleSwitch Vlan et classiques
Stackage de switch! Cisco, HP, . .routage inter-vlan,switch N3, etherchannel
Connaitre adresse IP relié à un switch 
Plus de sujets relatifs à : Switch qui génére/analyse le trafic


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR