Антоха Р. Posted June 15, 2016 (edited) Доброго времени суток. Имеется схема сети домовые свичи---x-stack на D-link без маршрутизации----Cisco-маршрутизирующий коммутатор---билинг сисетема, шейпер и на на Mickrotic----дальше выход в интернет. Нужно организовать для всего этого дела систему учета трафика для нужд СОРМ. Как это все лучше сделать? Edited June 15, 2016 by Антоха Р. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
YuryD Posted June 15, 2016 Доброго времени суток. Имеется схема сети домовые свичи---x-stack на D-link без маршрутизации----Cisco-маршрутизирующий коммутатор---билинг сисетема, шейпер и на на Mickrotic----дальше выход в интернет. Нужно организовать для всего этого дела систему учета трафика для нужд СОРМ. Как это все лучше сделать? Вам нужен миррор-порт, до нат. Смотрите - умеет ли ваша киска миррорить без потери пакетов . Вопрос непростой. Для себя - попробуйте отмиррорить траффик клиента в свой комп, захватите это дело wireshark. и с его помощью склейте поток в файл, мегабайтов на 100. Лучше качать какой-нибудь архив, если он не распакуется - значит в миррорпорт у вас приходят не все пакеты. И тогда для сорма у вас варианта нету. Ищите тот порт, с которого данные зеркала всего трафика не бьются, или ищите новый коммутатор. с3750 бьёт пакеты мониторинга, об этом уже тут писал. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Антоха Р. Posted June 15, 2016 Доброго времени суток. Имеется схема сети домовые свичи---x-stack на D-link без маршрутизации----Cisco-маршрутизирующий коммутатор---билинг сисетема, шейпер и на на Mickrotic----дальше выход в интернет. Нужно организовать для всего этого дела систему учета трафика для нужд СОРМ. Как это все лучше сделать? Вам нужен миррор-порт, до нат. Смотрите - умеет ли ваша киска миррорить без потери пакетов . Вопрос непростой. Для себя - попробуйте отмиррорить траффик клиента в свой комп, захватите это дело wireshark. и с его помощью склейте поток в файл, мегабайтов на 100. Лучше качать какой-нибудь архив, если он не распакуется - значит в миррорпорт у вас приходят не все пакеты. И тогда для сорма у вас варианта нету. Ищите тот порт, с которого данные зеркала всего трафика не бьются, или ищите новый коммутатор. с3750 бьёт пакеты мониторинга, об этом уже тут писал. А если снимать с интерфеса самого микротика до НАТА? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SyJet Posted June 18, 2016 Можете поступить проще - перевести линк на двухглазую оптику - в разрыв сплиттер. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Антоха Р. Posted June 20, 2016 Можете поступить проще - перевести линк на двухглазую оптику - в разрыв сплиттер. а как это поможет снимать трафик? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...