Portál AbcLinuxu, 9. května 2025 06:35
... Potřeboval bych hlavně toto: jaké porty jsou obsazené, mac adresy zapamatované na switchích/portech, datový tok, detekce bezpečnostních problémů (např. vypnutí portu vlivem arp poisoningu), konfigurace portů.
snmpwalk -v2c -c public SWITCH OID-MAC-ADDR-TABLE | perl -pe 'FILTR NA VYPSANI MAC ADRES V HEZKEM TVARU'
Konfigurace portu - opet nevhodne pro cacti ani nagios. Zalezi, co vsechno chces vypsat. Neco se da ziskat ze SNMP, nejlepsi je nechat si vypsat konfig primo od switche neco jako show running-config
, ale pak se to musi proparsovat a kazdej switch pouziva neco jinyho.
Switche webové rozhraní mají, ale je jich hodně a když chci najít nějaký "zlobivý" pc, pak musím identifikovat z dhcp jeho mac adresu, připojit se na centrální switch, propingnout všechny ostatní switche, z arp zjistím mac adresu konkrétního switche (podle shody zlobivé mac adresy a mac adresy switche na daném portu), pak se k takovému switchi připojit... Prostě nějaké centrální rozhraní je více než vhodné.V tom pripade bych si neco napsal. Melo by to byt jednoduche (neco jsme uz meli, ale uz to nejakou dobu nefunguje, takze hledam presne takhle, jak jsi popsal, ale chci to nejak predelat, mozna i s historii). Budto si neco zadarmo napises sam (nebo zkus google, urcite to uz nekdo resil) a nebo si to holt koupis (se vsim vsudy, vcetne podpory). Tady jsem nasel nejaky odkazy, zkus na to mrknout: http://ambitwire.com/nmm.html V rychlosti jsem prohlidnul jenom tyhle: http://adminucvngn.sourceforge.net/, http://akkada.tivi.net.pl/nms/, http://sourceforge.net/projects/calia/, http://netdbtracking.sourceforge.net/, http://netdisco.org/, http://nino.sourceforge.net/nino/index.html, http://www.shrubbery.net/rancid/ - neco z toho by mohlo byt to, co hledas.
To logování zní zajímavě, ale jak je to s rychlostí? Nezpomaluje to ty switche?To logovani bezi pres UDP. Switch posle UDP a nestara se. Navic, pokud se nepletu ty interni funkce bezi nejak oddelene od switchovani.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.