Bonjour à tous,
voici mon premier post et j'avoue avoir cherché un peu partout, mais ce genre d'info et un peu dur à trouver.
Voila mon problème :
j'ai actuellement sur mon reseau VPN d'entreprise plusieurs salles de brassages et une salle serveur (switch de niveau 2 et 3).
Pour superviser tout cela, j'ai installé nagios + centreon ==> OK
Je graphe (en traffic) quelques ports de switch (interco) et certain routeur operateur + quelques liens d'interco en wimax.
Nagios m'informe quand le traffic depasse un certain seuil (80% et 90 %).
Dernièrement (alors que tout allé bien depuis des mois) nagios me notifie de centaine de message par jour, comme quoi mes liens d'interco dépassent les seuils.
Pour arriver à trouver le problème, j'ai décidé d'installer NTOP + wireshark.
Ok pour l'installation de ces logiciels sur Ubuntu.
mon problème se situe plus dans le branchement du PC sur le réseau.
j'ai programmer sur mon cœur de réseau un port en mirroring des liens qui saturent ==> ok pour la programmation switch.
etant donné que mon reseau est multi VLAN : 10 data, 100 voix, etc...
dois-je tagguer le port ou sera le pc avec tous les vlan ?
y a t-il un configuration de ntop particulière pour qu'il capture tous les paquets des ports en mirroring ?
le PC avec NTOP + wireshark doit-il se trouver avec un ip particulière ?
voila j'espère que mon problème est clair.
Merci de votre aide.
Partager