Антоха Р. Posted June 15, 2016 Posted June 15, 2016 (edited) Доброго времени суток. Имеется схема сети домовые свичи---x-stack на D-link без маршрутизации----Cisco-маршрутизирующий коммутатор---билинг сисетема, шейпер и на на Mickrotic----дальше выход в интернет. Нужно организовать для всего этого дела систему учета трафика для нужд СОРМ. Как это все лучше сделать? Edited June 15, 2016 by Антоха Р. Вставить ник Quote
YuryD Posted June 15, 2016 Posted June 15, 2016 Доброго времени суток. Имеется схема сети домовые свичи---x-stack на D-link без маршрутизации----Cisco-маршрутизирующий коммутатор---билинг сисетема, шейпер и на на Mickrotic----дальше выход в интернет. Нужно организовать для всего этого дела систему учета трафика для нужд СОРМ. Как это все лучше сделать? Вам нужен миррор-порт, до нат. Смотрите - умеет ли ваша киска миррорить без потери пакетов . Вопрос непростой. Для себя - попробуйте отмиррорить траффик клиента в свой комп, захватите это дело wireshark. и с его помощью склейте поток в файл, мегабайтов на 100. Лучше качать какой-нибудь архив, если он не распакуется - значит в миррорпорт у вас приходят не все пакеты. И тогда для сорма у вас варианта нету. Ищите тот порт, с которого данные зеркала всего трафика не бьются, или ищите новый коммутатор. с3750 бьёт пакеты мониторинга, об этом уже тут писал. Вставить ник Quote
Антоха Р. Posted June 15, 2016 Author Posted June 15, 2016 Доброго времени суток. Имеется схема сети домовые свичи---x-stack на D-link без маршрутизации----Cisco-маршрутизирующий коммутатор---билинг сисетема, шейпер и на на Mickrotic----дальше выход в интернет. Нужно организовать для всего этого дела систему учета трафика для нужд СОРМ. Как это все лучше сделать? Вам нужен миррор-порт, до нат. Смотрите - умеет ли ваша киска миррорить без потери пакетов . Вопрос непростой. Для себя - попробуйте отмиррорить траффик клиента в свой комп, захватите это дело wireshark. и с его помощью склейте поток в файл, мегабайтов на 100. Лучше качать какой-нибудь архив, если он не распакуется - значит в миррорпорт у вас приходят не все пакеты. И тогда для сорма у вас варианта нету. Ищите тот порт, с которого данные зеркала всего трафика не бьются, или ищите новый коммутатор. с3750 бьёт пакеты мониторинга, об этом уже тут писал. А если снимать с интерфеса самого микротика до НАТА? Вставить ник Quote
SyJet Posted June 18, 2016 Posted June 18, 2016 Можете поступить проще - перевести линк на двухглазую оптику - в разрыв сплиттер. Вставить ник Quote
Антоха Р. Posted June 20, 2016 Author Posted June 20, 2016 Можете поступить проще - перевести линк на двухглазую оптику - в разрыв сплиттер. а как это поможет снимать трафик? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.