동일 네트웍 상의 PC(IP) 들의 트래픽을 모니터링 하려면 어떻게

offree의 이미지

두가지 경우인데. 각각 어떤방법을 사용해야 하는지요?

1. 내부 네트웍 구성시 각 IP (포트) 별 트래픽 모니터링

Quote:

초고속 인터넷 라인 --> 리눅스박스(공유용) --> 허브 --> 각 PC(사설IP, 192.168.0.x)

이렇게 구성이 되어 있는데요. 내부의 트래픽은 리눅스 박스에 RRDTOOL을 써서 모니터링 하고 있습니다. 그런데 이것을 각 PC(IP)에 대해 모니터링 할 수 있는지요? 필요한 장비및 툴이 있다면 어떤것이 있는지요?
허브를 snmp 지원 스위칭허브로 하고, snmp 로 모니터링하면 가능한지요?
이때 각 포트(IP)별로 가능한것인지요?
꼭 스위칭장비가 필요없더라도 리눅스박스 상에서 가능한지요?

또 다른 경우는요.
2. IDC 내에 회선을 빌려서 3-4개의 서버를 돌리고 있습니다.
3개는 서버 접근이 가능해(직접관리) RRDTOOL 을 마찬가지로 써서 모니터링하는데. 다른 하나의 서버는 직접접근할수가 없어 모니터링 할 방법이 없네요.

이때에도 위 1 의 경우처럼 각 IP 별로 모니터링을 하고 싶은데 어떻게 해야 하는지요? 이것도 1의 경우처럼 리눅스박스를 경유해서 패킷이 지나가도록 처리해야 하는지요? IDC 내에 있는 것은 실제IP를 써서 네트웍구성하기도 그렇습니다.(검색을 해보니 브릿지로 처리하라고 그러긴 하는데??)
즉, 구성을

Quote:

IDC라인 --> 리눅스박스(브릿지:실제IP) --> 허브 --> 각 PC(IP:실제IP)

이런형식으로 해야 하는지요? 그렇다면 위 형식은 리눅스 박스를 어떤식으로
구성해야 하는지요? 1의 경우처럼 라우터형식이 아니라 다르게 처리를 해야할텐데.. 서브넷 구성하기도 애매하구요..(이렇게 바꾸어서 구성하려면 IP를 변경해야 하지 않는지요?)

현재 사용하고 있는 IP를 그대로 쓰면서 각 트래픽만 모니터링 하면 되는데, 괜히 오버(?)하는 것 같기도 하구요..
위, 구성을

Quote:

IDC라인 --> 허브 --> 각 PC(IP:실제IP)

로 하고 허브에 연결된 PC 에서 모니터링 할 수 있지 않는지요?
이때 허브->스위칭장비를 가능한것으로 교체를 해야 겠지요?

제가 생각한 것이 맞게 생각하고 있는지 정확하지 않네요. ^^;

맞다면 가장간단한 방법은 스위칭장비 교체로 가능한 것 같은데..
그렇다면 스위칭장비의 어떤점을 확인하면 되는지요? snmp 지원만 가능하면
되는지요?

이런구성을 해보시거나, 보신분 경험담을 조언좀 해주세요.

리눅스박스(브릿지) 를 넣기에는 IDC의 공간의 압박이 있어 좀 그렇네요. ^^

효과적인 방법을 생각중인데. 열심히 더 검색을 해 봐야 겠습니다.

새해 복 많이 받으시구요 ^^ (조언 부탁 T_T )

ps. 글을 쓰고 나니 궁금한것이 많네요. ^^

fox9의 이미지

ntop을 한번 써보세요

offree의 이미지

fox9 wrote:

ntop을 한번 써보세요

ntop 은 동일 서버가 아닌 외부의 서버에 대한 트래픽도 가능한가요?

사용자가 바꾸어 나가자!!

= about me =
http://wiki.kldp.org/wiki.php/offree , DeVlog , google talk : offree at gmail.com

codebank의 이미지

ntop.org의 overview를 보니 다른 IP에 대한 검사도 가능한것 같네요...
한번 사이트를 직접 방문해보세요.

------------------------------
좋은 하루 되세요.

offree의 이미지

다른 IP에 대해 아무설정없이 가능한가요?

찾아봐야 겠네요.

감사.. ^^

codebank wrote:
ntop.org의 overview를 보니 다른 IP에 대한 검사도 가능한것 같네요...
한번 사이트를 직접 방문해보세요.

사용자가 바꾸어 나가자!!

= about me =
http://wiki.kldp.org/wiki.php/offree , DeVlog , google talk : offree at gmail.com

박영선의 이미지

리눅스박스를 지나가는패킷은 ntop으로 모니터링하면 되구요..

원격에 있는 서버는 snmp를 이용하면 되죠..

^^;;

offree의 이미지

원격의 서버는 snmp 데몬을 돌리고 있어야 하지 않는지요?

예. 1의 경우는 ntop 으로 가능할 것 같은데요.

2의 경우는 원격서버에서 snmp 설정을 해야 할텐데. 안되어 있으면
리눅스 박스를 연결해야 겠지요! 또는 스위칭 장비를 이용하거나요!

스위칭 장비를 이용하는 방법도 찾아봐야 겠습니다.

박영선 wrote:
리눅스박스를 지나가는패킷은 ntop으로 모니터링하면 되구요..

원격에 있는 서버는 snmp를 이용하면 되죠..

사용자가 바꾸어 나가자!!

= about me =
http://wiki.kldp.org/wiki.php/offree , DeVlog , google talk : offree at gmail.com

박영선의 이미지

원격에 있는 서버에 snmp를 깔기 싫으시면 스위치에 snmp를 올리세요..

snmp만 뜨면 많은 정보를 보실수있습니다.

포트미러를 지원하는 스위치라면 스니퍼나 이더리얼같은것으로 흐르는 트래픽을 그대로 들여다볼수도있습니다.

^^;;

offree의 이미지

예. 원격서버를 snmp 를 깔면 좋은데. 직접관리하는 서버가 아니라 (2의경우)
라인만 연결해준 것입니다. 그래서 말씀대로 스위치를 snmp 지원하도록 해야 겠습니다.

snmp 지원하는 스위칭장비면 가능하겠죠. 좋은 장비(너무 비싼것 말구요 ^^)하나 소개해 주시면 감사할 따름..

또 한바탕 검색을 하러 가야 겠습니다.

박영선 wrote:
원격에 있는 서버에 snmp를 깔기 싫으시면 스위치에 snmp를 올리세요..

snmp만 뜨면 많은 정보를 보실수있습니다.

포트미러를 지원하는 스위치라면 스니퍼나 이더리얼같은것으로 흐르는 트래픽을 그대로 들여다볼수도있습니다.

사용자가 바꾸어 나가자!!

= about me =
http://wiki.kldp.org/wiki.php/offree , DeVlog , google talk : offree at gmail.com

다즐링의 이미지

1.snmp 관리 기능이 스펙에 적혀 있는 스위치라면 트래픽 모니터는 가능합니다.

2.웹써버가 깔려 있다면 rrdtool 같은걸 쓰시는게 =3

------------------------------------------------------------------------------------------------
Life is in 다즐링

offree의 이미지

다즐링 wrote:
1.snmp 관리 기능이 스펙에 적혀 있는 스위치라면 트래픽 모니터는 가능합니다.

2.웹써버가 깔려 있다면 rrdtool 같은걸 쓰시는게 =3

예.. 말씀대로 제가 관리하는 서버는 2처럼 rrdtool 을 사용해서 모니터링 하고 있는데.

아닌 서버가 있어서 그 서버의 트래픽을 모니터링 하는 방법을 찾고 있었습니다.
1 처럼 스위칭 장비를 바꿔서 해볼까 합니다.

snmp 설정 부분도 봐야 겠네요..

감사합니다.

사용자가 바꾸어 나가자!!

= about me =
http://wiki.kldp.org/wiki.php/offree , DeVlog , google talk : offree at gmail.com

박영선의 이미지

offree wrote:
예. 원격서버를 snmp 를 깔면 좋은데. 직접관리하는 서버가 아니라 (2의경우)
라인만 연결해준 것입니다. 그래서 말씀대로 스위치를 snmp 지원하도록 해야 겠습니다.

snmp 지원하는 스위칭장비면 가능하겠죠. 좋은 장비(너무 비싼것 말구요 ^^)하나 소개해 주시면 감사할 따름..

또 한바탕 검색을 하러 가야 겠습니다.

박영선 wrote:
원격에 있는 서버에 snmp를 깔기 싫으시면 스위치에 snmp를 올리세요..

snmp만 뜨면 많은 정보를 보실수있습니다.

포트미러를 지원하는 스위치라면 스니퍼나 이더리얼같은것으로 흐르는 트래픽을 그대로 들여다볼수도있습니다.

요즘 snmp지원하는 스위치가 저가형들이 많이 나오긴 하는것같은데, 서비스하는데 사용하는거라면 아무래도 성능보다는 안정성을 생각해야겠죠..

돈있으면 비싸고 좋은스위치쓰면 좋겠지만, 제가 권하는건 시스코2950입니다.

좀있으면 골동품으로 전락할지도 모르겠지만, 어느정도의 신뢰성이 있고, 웬만한건 다 구현가능니까 소규모 서비스용도로 쓰기에 크게 부족하지 않을겁니다.

그리고 밑에 쓰리콤스위치는 기가포트가 두개있으니 좀더 유용하게 사용할수있을테구요..

http://www.danawa.co.kr/comindex_right.php3?kindc=COM&typec=MDM&codec=HUB3COM3C17300

http://www.danawa.co.kr/comindex_right.php3?kindc=COM&typec=MDM&codec=HUBCISCO24PSW2950S

^^;;

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.