Kai Harrekilde-Petersen <khp@harrekilde.dk> wrote:
>> Michael Rasmussen <mic@NO_SPAMdou.dk> wrote:
>>
>>>>Jeg har brug for et værktøj der kan sniffe traffik på vores LAN i
>>>>forbindelse med en fejlfinding/performancemåling.
>>>
>>>>Har I nogle gode og helst gratis produkter I vil fortælle om?
>>>Packet sniffing kan ikke bruges til ret meget i et moderne netværk.
>>
>> Hvad mener du?
>
>Jeg vil gætte på at Michael refererer til at moderne netværk er
>generelt switch'et, og at du derfor ikke ser al trafikken på din
>sniffer port.
>
>Det du har behov for er "port mirroring", hvor du kan slå en kopi af
>al traffik som bliver sendt/modtaget/begge-dele på en valgt port, og
>så sender det over på en anden port (hvor din sniffer sidder).
Ja - men det gør ikke hans udsagn korrekt. Man kan stadig bruge en
sniffer til fejlsøgning. Faktisk er det helt essentielt at kunne
sniffe for at identificere årsager til fejl.
>Billigt netværksudstyr understøtter typisk ikke port mirroring.
Nej, men så kan man sætte en hub foran. Eller købe en lille managed
switch. Vi har en Cisco Cat2940 liggende på lager til netop det
formål, fordi den kan spejle en port.
--
Lars Kim Lund
http://www.net-faq.dk/