comment faire un audit de réseau

comment faire un audit de réseau - Windows & Software

Marsh Posté le 03-03-2006 à 11:55:54    

bonjour les profisionnels,
Voila, je veux faire un audit d'un réseau Man, et ceci dans le carde de mon pfe afin de proposer des solutions d'optimisation pour ce réseau.
Alors je voudrais savoir, et ceci apres avoir choisi quelques analyseurs réseau disponibles sur internet, la technique employer pour analyser les paquets et les trames des différents interfaces des switchs et des routeurs en 1ére étape et en 2éme comment analyser les données récultées de cette analyse
et c'est possible des liens pour des rapports ou des recherches des pfe sur ce sujet

Reply

Marsh Posté le 03-03-2006 à 11:55:54   

Reply

Marsh Posté le 03-03-2006 à 12:02:54    

si c'est pour un grois wan, le plus simple est de passé par une société externe. ils seront plus objectif, et les analyses des données seront plus fiables. Nous c'est ce qu'on fait sur nos wan.
 
PS c'est quoi un pfe ?

Reply

Marsh Posté le 06-03-2006 à 09:23:49    

chailloug a écrit :

si c'est pour un grois wan, le plus simple est de passé par une société externe. ils seront plus objectif, et les analyses des données seront plus fiables. Nous c'est ce qu'on fait sur nos wan.
 
PS c'est quoi un pfe ?


Bonjour Mr Chailloug,
un pfe c'est à dire projet de fin d'étude, c'est pour cela que je ne doit pas passer par une société externe.

Reply

Marsh Posté le 06-03-2006 à 11:26:51    

voici ce que tu peux faire
 
- faire du "port mirroring" des interfaces qui sont connectées aux sites distant et faire des captures de trames avec un logiciel adéquet "Ethereal" mais pour ce genre d'analyse je pense qu'Observer ou Sniffer Pro ferait plus l'affaire. Ensuite tu interprètes les graphiques résultant de tes captures. Voir les protocols, est-ce que ces protocols ont lieu d'éxister, si oui est-ce que le débit est normal...
 
- tu mets en place du SNMP sur tes équipements réseaux et tu utilise un logiciel MRTG afin d'éditer des graph de l'utilisation des tes équipements (bande passante, CPU, mémoire....)  
 
Pour ce qui est de la capture, dis toi qu'il faudra qu'elle dure environ 1 semaine si tu veux qu'elle soit représentative des communication habituelles. Fais attention, les fichiers de capture sont énorme, donc pense à prendre un pc avec de l'espace disque.
Sinon il y a une option normalement sur les logiciels pour ne garder que les entètes (c'est vrai que les données on s'en fout !!).
 
@+

Reply

Marsh Posté le 06-03-2006 à 11:59:36    

merci Mr poupouilloux,
mais encore une question est ce que c'est necessaire de récultér des informations des équipements comme les switchs et les routeurs(exembles tables des adresses Mac, les versions des logiciels, les vlans et leurs adresses ...) parce que j'ai vu un auditeur qui entrain de faire ces tâches ? et si oui comment exploiter ces informations

Reply

Marsh Posté le 06-03-2006 à 15:33:07    

bah oui c'est pas idiot.
Un vlan sert à limiter les domaines de diffusion (domaine de broadcast).
Il est donc intéressant de vérifier sur quels switchs sont mis en place ces Vlan ainsi que leurs limites.
 
Imaginons que sur un switch tu laisse venir par un lien truck tous les Vlan, mais que sur ce switch tous les postes sont dans un seul vlan. Bah tu charges ton lien d'interconnexion avec des paquets inutile !!!
 
Pour ce qui est de la version des switchs, ça peut être intéressant si tu penses qu'elle bug, ensuite tu peux vérifier sur le site du constructeur si effctivement le bug est connu.
 
Les tables Mac.... je vois pas trop... si ce n'est découvrir sur ton réseau des switchs "pirate" (plus d'une adresse MAC sur un port sur lequel il devrait y avoir seulement 1 poste).
 
Hésite pas

Reply

Marsh Posté le 15-03-2006 à 10:51:06    

salut olfa,
en fait, moi aussi je trvaille sur le meme sujet en ce qui concerne mon PFE, alors si vous etes interessé on peut travailler en collaboration.
 
Salutations.

Reply

Marsh Posté le 16-03-2006 à 11:44:07    

infogenie a écrit :

salut olfa,
en fait, moi aussi je trvaille sur le meme sujet en ce qui concerne mon PFE, alors si vous etes interessé on peut travailler en collaboration.
 
Salutations.


Salut,
D'accord

Reply

Marsh Posté le 24-07-2010 à 00:52:22    

Salut Olfa,
 
     j'espère que tout va à merveille pour vous, désolée pour ce dérangement. En étant dans la même situation que vous après 4 ans je suis aussi en période pfe et exactement j'ai le même sujet "optimisation du trafic réseau lan" on diffère un peu au niveau lan/man, cependant le but est le même:)!
j'utilise MRTG pour cette fin mais je suis bloquée, je sais pas est ce que je suis sur la bonne voie en essayant de tracer des graphes (je sais pas de quoi précisement jusqu'à temps je pense au traffic, temps de latence, RTT, temps de réponse, taux de perte de paquets tout ça au niveau des interfaces de chaque switchs), et par suite comment faire l'interprétation de ces graphes obtenus? j'attends votre réponse et je souhaite que mon message vous parvient.
 
Merci par avance pour votre contribution,
Meilleurs salutations,

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed