Антоха Р. Опубликовано 15 июня, 2016 (изменено) Доброго времени суток. Имеется схема сети домовые свичи---x-stack на D-link без маршрутизации----Cisco-маршрутизирующий коммутатор---билинг сисетема, шейпер и на на Mickrotic----дальше выход в интернет. Нужно организовать для всего этого дела систему учета трафика для нужд СОРМ. Как это все лучше сделать? Изменено 15 июня, 2016 пользователем Антоха Р. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 15 июня, 2016 Доброго времени суток. Имеется схема сети домовые свичи---x-stack на D-link без маршрутизации----Cisco-маршрутизирующий коммутатор---билинг сисетема, шейпер и на на Mickrotic----дальше выход в интернет. Нужно организовать для всего этого дела систему учета трафика для нужд СОРМ. Как это все лучше сделать? Вам нужен миррор-порт, до нат. Смотрите - умеет ли ваша киска миррорить без потери пакетов . Вопрос непростой. Для себя - попробуйте отмиррорить траффик клиента в свой комп, захватите это дело wireshark. и с его помощью склейте поток в файл, мегабайтов на 100. Лучше качать какой-нибудь архив, если он не распакуется - значит в миррорпорт у вас приходят не все пакеты. И тогда для сорма у вас варианта нету. Ищите тот порт, с которого данные зеркала всего трафика не бьются, или ищите новый коммутатор. с3750 бьёт пакеты мониторинга, об этом уже тут писал. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Антоха Р. Опубликовано 15 июня, 2016 Доброго времени суток. Имеется схема сети домовые свичи---x-stack на D-link без маршрутизации----Cisco-маршрутизирующий коммутатор---билинг сисетема, шейпер и на на Mickrotic----дальше выход в интернет. Нужно организовать для всего этого дела систему учета трафика для нужд СОРМ. Как это все лучше сделать? Вам нужен миррор-порт, до нат. Смотрите - умеет ли ваша киска миррорить без потери пакетов . Вопрос непростой. Для себя - попробуйте отмиррорить траффик клиента в свой комп, захватите это дело wireshark. и с его помощью склейте поток в файл, мегабайтов на 100. Лучше качать какой-нибудь архив, если он не распакуется - значит в миррорпорт у вас приходят не все пакеты. И тогда для сорма у вас варианта нету. Ищите тот порт, с которого данные зеркала всего трафика не бьются, или ищите новый коммутатор. с3750 бьёт пакеты мониторинга, об этом уже тут писал. А если снимать с интерфеса самого микротика до НАТА? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
SyJet Опубликовано 18 июня, 2016 Можете поступить проще - перевести линк на двухглазую оптику - в разрыв сплиттер. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Антоха Р. Опубликовано 20 июня, 2016 Можете поступить проще - перевести линк на двухглазую оптику - в разрыв сплиттер. а как это поможет снимать трафик? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...