Switch qui génére/analyse le trafic

Switch qui génére/analyse le trafic - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 22-02-2011 à 10:46:18    

Bonjour,
 
je suis actuellement à la recherche d'un switch administrable à distance, afin de répondre aux besoins suivant:
-limitation du débit par port (ca se trouve facilement)
-génération de "trace" type "WireShark" (je ne trouve pas "l'appellation" nécessaire pour cette fonctionnalité)
-idéalement: écran de monitoring avec la consommation de bande passante par type de service
-éventuellement: implémentation de règles de filtrage/prévention DoS/DDoS (gros+)
-à priori 24 ports 10/100 (à confirmer)
 
Je suis un peu noyé dans les "datasheet" constructeurs. Quelqu'un sur le forum aurait il l'amabilité de me donner des indications pour choisir ce switch?


---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
Reply

Marsh Posté le 22-02-2011 à 10:46:18   

Reply

Marsh Posté le 22-02-2011 à 10:50:13    

pour le monitoring de conso t'auras rien de mieux que du RMON / SNMP
 
il faut passer par des appliances dédiées au monitoring réseau si tu veux des trucs fins et exploitables.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 22-02-2011 à 12:32:30    

Tu aurais des pointeurs intéressant qui expliquent la mise en oeuvre d' "appliance de monitoring réseau" RMON / SNMP?


---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
Reply

Marsh Posté le 22-02-2011 à 13:18:59    

Ce que tu recherches ce n'est pas Cacti avec le module weathermap ?


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 22-02-2011 à 13:51:19    

CACTI pourrait effectivement faire parti de la solution, pour l'historisation des métriques et la présentation des résultats.  
 
Mais pour l'instant, je n'ai pas encore de métriques, je cherche justement des équipements (des switchs) capable de remonter des métriques me permettant d'identifier des pics de charge par service (http, mail, etc ...).
 
J'imagine qu'il doit y avoir des métriques standards supportés par les switchs, mais je tatonne.


---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
Reply

Marsh Posté le 22-02-2011 à 16:00:31    

Sflow/netflow + collecteur devrait faire l'affaire pour la métrologie tu penses pas Dreamer?


---------------
Jujudu44
Reply

Marsh Posté le 22-02-2011 à 19:37:24    

oué, pour RMON je pensais au débits des interfaces, après netflow / sflow c'est sympa mais ça se limite au niveau 4 et pour que ce soit exploitable les outils de collecte sont assez chers.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 22-02-2011 à 21:42:21    

Des collecteurs yen a en pagaille, suffit de taper dans google. Dans le tas yen a ptet des biens et pas trop chers?
 
Sinon Netflow c'est full hardware chez ciscotte ou ca depend des gammes?
 
Pour le L>4 tu pensais a des trucs style NBAR?


---------------
Jujudu44
Reply

Marsh Posté le 22-02-2011 à 21:45:11    

sur les switchs partout où y a netflow c'est en hardware. Sur les routeurs c'est en soft, sinon pour nbar c'est sur les routeurs et en software...
 
le plus simple pour moi c'est de mettre une appliance type packetshapper ou équivalent mais là encore c'est pas gratuit.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 22-02-2011 à 21:49:12    

Nbar etait dispo sur les 3750 de mémoire... oO


---------------
Jujudu44
Reply

Marsh Posté le 22-02-2011 à 21:49:12   

Reply

Marsh Posté le 22-02-2011 à 22:00:27    

non, d'après le feature navigator le seul switch qui supporte nbar est bien le cat6500


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 22-02-2011 à 22:32:45    

Ptain jsuis super étonné. Me rappelle qu'en 2005 un CCIE avait insisté oralement sur l'interet de Nbar pour nous après l'acquisition de 3750...
 
M'enfin les CCIE se plantent parfois donc bon. D'ailleurs j'en ai croisée une récemment qui m'a pas fait une tres grande impression.


---------------
Jujudu44
Reply

Marsh Posté le 22-02-2011 à 22:39:59    

de cisco ? :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 22-02-2011 à 22:40:59    

Oui...


---------------
Jujudu44
Reply

Marsh Posté le 22-02-2011 à 22:43:46    

ha, Muriel ou Irène ?


Message édité par dreamer18 le 22-02-2011 à 22:44:35

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 22-02-2011 à 22:56:06    

La seconde ^^


---------------
Jujudu44
Reply

Marsh Posté le 23-02-2011 à 07:53:29    

bah elle est passée au commerce, PSS datacenter, c'est pas la technique qui prime dans ce métier :/


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 23-02-2011 à 10:11:37    

dreamer18 a écrit :

oué, pour RMON je pensais au débits des interfaces, après netflow / sflow c'est sympa mais ça se limite au niveau 4 et pour que ce soit exploitable les outils de collecte sont assez chers.


netflow semble bien adapté à ce que je recherche. RMON peut être aussi.
Maintenant il faut voir si je trouve un switch qui supporte ça. Pour l'instant j'ai été voir sur LDLC mais ca m'oblige à me taper toutes les datasheet ...


Message édité par philippe06 le 23-02-2011 à 13:35:56

---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
Reply

Marsh Posté le 23-02-2011 à 15:04:16    

T'emmerde pas et prends un truc pro en grey sur la baie.
enterasys B2
Avaya/nortel ERS 4500
cisco 2960
juniper ex3200
etc


Message édité par jujudu44 le 23-02-2011 à 15:04:32

---------------
Jujudu44
Reply

Marsh Posté le 23-02-2011 à 15:05:11    

sur la baie ? je prendrai plutôt chez NHR ou bizi :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 23-02-2011 à 15:06:56    

sur cisco netflow est supporté sur tous les routeurs, sinon sur les switchs c'est 4500 (sauf SUP6) ou 6500


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 23-02-2011 à 16:08:24    

huh? Pas de support de netflow sur les gammes 26xx?


---------------
Jujudu44
Reply

Marsh Posté le 23-02-2011 à 17:20:54    

les routeurs 26xx / 28xx oui, switchs 29xx, 35xx, 37xx... non


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 23-02-2011 à 21:04:56    

pté je découvre que c'est pas aussi supporté que je pensais. Comme quoi on continue a en apprendre tous les jours


---------------
Jujudu44
Reply

Marsh Posté le 23-02-2011 à 21:14:02    

faut que ce soit traité en matériel pour des questions de perfs... si l'asic fait pas...


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 23-02-2011 à 21:20:23    

Bah j'ai maté ailleurs et malheureusement j'aurai tendance a dire que ciscotte est à la ramasse (niveau périphérie ca fait depuis 2005 que j'ai cet avis avec le 3550 et la suite)
 
Sflow est dispo chez quasi tout le monde. J'ai maté et on le trouve sur du Juniper EX3200 (mais pas 2200), sur du HP2610 (!!), sur de l'Enterasys B3
On trouve IPFIx (ie netflow v9) sur de l'Avaya/Nortel ERS 5500 (absent en 4500 ce que je trouve regrettable)
 
Chez cisco en commut c'est direct le 4500/6500, bonjour la marche...


---------------
Jujudu44
Reply

Marsh Posté le 23-02-2011 à 21:23:56    

ben faut avouer que netflow / sflow ce sont des trucs plutôt opérateur, et chez les opérateurs on met pas de 3560 en périphérie :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 23-02-2011 à 21:41:13    

Jsuis pas de ton avis. Pour un admin résal c'est sympa de savoir à quel % ses liens d'interco sont chargés, et de pouvoir savoir quels sont les flux qui transitent avec la notion de top talkers, flux applicatifs les plus consommateurs etc
 
A l'époque ou j'étais client final c'est un truc que j'aurai fortement apprécié. Cisco n'a pas compris (ou ne veut pas comprendre) et va encore perdre du temps inutilement.
 
Ce sera la meme histoire que le stack ring sur la périphérie. C'est indécent le temps qu'ils ont mis a sortir un truc potable et qui coute pas un bras alors que tous les autres constructeurs avaient depuis lgtps une réponse adaptée. Braif.


---------------
Jujudu44
Reply

Marsh Posté le 23-02-2011 à 21:43:22    

Pour revenir dans le fil du topic je proposerai bien au choix de l'Enterasys B3, ou Juniper EX3200. Du HP2610 si t'as pas de sous peut faire l'affaire.


---------------
Jujudu44
Reply

Marsh Posté le 23-02-2011 à 22:07:07    

perso sur de l'environnement entreprise je positionnerai plus de vraies appliances de monitoring de flux (genre packetshapper ou équivalent)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 23-02-2011 à 22:27:03    

Wai mais vala si tu as un réseau maillé avec pas mal de liens d'interco et que tu veux monitorer chacun, tu vas devoir installer des boiboites partout dans le réseau... Bonjour le cout. L'interet de SFlow/Netflow c'est que tu peux avoir des remontées de n'importe quel endroit du réseau (si le commut le supporte).


---------------
Jujudu44
Reply

Marsh Posté le 24-02-2011 à 12:47:14    

jujudu44 a écrit :

Pour revenir dans le fil du topic je proposerai bien au choix de l'Enterasys B3, ou Juniper EX3200. Du HP2610 si t'as pas de sous peut faire l'affaire.


je pensais pas atteindre ces prix là (>2000$)  [:bentley]  
 
Nous on a que quelques serveurs dans une salle blanche. Entre un switch manageable de base (<500€) qui fait déjà un peu firewall/QoS/Quota par port et un switch qui supporte RMON ou NetFlow/sFlow, y a une grosse différence de prix. Sachant que la mise en oeuvre derrière c'est l'aventure pour nous aussi  [:sonken]


---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
Reply

Marsh Posté le 24-02-2011 à 12:58:02    

jujudu44 a écrit :

JA l'époque ou j'étais client final c'est un truc que j'aurai fortement apprécié. Cisco n'a pas compris (ou ne veut pas comprendre) et va encore perdre du temps inutilement.
 
Ce sera la meme histoire que le stack ring sur la périphérie. C'est indécent le temps qu'ils ont mis a sortir un truc potable et qui coute pas un bras alors que tous les autres constructeurs avaient depuis lgtps une réponse adaptée. Braif.


C'est Cisco [:le colonel moutarde:1]


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 24-02-2011 à 15:42:10    

philippe06 a écrit :


je pensais pas atteindre ces prix là (>2000$)  [:bentley]  
 
Nous on a que quelques serveurs dans une salle blanche. Entre un switch manageable de base (<500€) qui fait déjà un peu firewall/QoS/Quota par port et un switch qui supporte RMON ou NetFlow/sFlow, y a une grosse différence de prix. Sachant que la mise en oeuvre derrière c'est l'aventure pour nous aussi  [:sonken]


 
Regarde chez HP ou Alcatel-Lucent alors.


---------------
--
Reply

Marsh Posté le 24-02-2011 à 21:41:41    

Te base pas sur le prix public qui veut rien dire.
 
Et va voir sur le baie en grey ca te coutera bien moins cher


---------------
Jujudu44
Reply

Marsh Posté le 24-02-2011 à 22:15:31    

c'est quoi le baie en grey?


---------------
Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois)
Reply

Marsh Posté le 24-02-2011 à 22:16:11    

la baie = ebay
gray (ou grey) market = http://en.wikipedia.org/wiki/Grey_market


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 25-02-2011 à 14:53:54    

Les HP 2610 sont pas très cher et ça reste du matos correct.
J'ai jamais utilisé sflow par contre, je ne connais pas les implications de traitement qu'il faut derrière (besoin de Procurve manager?)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed