Surcharge bande passante

Surcharge bande passante - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 21-01-2007 à 11:24:22    

Sur le parc informatique (400 à 600 machines) d'un établissement scolaire, qu'est ce qui peut absorber de la bande passante ?
 
Je pensais à :
 
- une machine mal paramétrée au niveau des propriétés TCP/IP
- un serveur interne au réseau qui diffuse un flux en multicast ou en broadcast
- un poste de travail mal configuré sous environnement windows qui ne limite pas  la bande  
- un réseau qui autorise les flux audio de type webradios
- au peer to peer
 
Avez-vous d'autres idées à me communiquer afin que je fasse un diagnostic ?
 
Merci bien


---------------
http://anonymity.tuxfamily.org/
Reply

Marsh Posté le 21-01-2007 à 11:24:22   

Reply

Marsh Posté le 21-01-2007 à 12:16:38    

regarde du coté de ntop...
tu te connectes sur le switch de backbone (celui qui a la connection vers internet) et tu fais du port monitoring avec ntop d'activé. Tu verras, c'est interessant.
Sinon, tu prends un portable, et tu branches ethereal en certains endroit sensibles du réseau, et en regardant le traffic, tu verras si un truc est pa normal ou non

Reply

Marsh Posté le 21-01-2007 à 12:19:22    

Faudrait déjà connaitre l'architecture du réseau de l'établissement au niveau des sorties vers internet.

 

Amon ?  SLIS ? Connexion internet mutualisée administratif et péda ?
Quelle est la connexion internet utilisé dans l'étab ?

 

Architecture précise du réseau ?


Message édité par com21 le 21-01-2007 à 12:19:54

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 21-01-2007 à 12:21:48    

peut importante. Si il a vraiment peur d'une surcharge, il peut mettre ntop n'importe ou, ca lui fera une excellente idée de ce qui lui bouffe de la BP.

Reply

Marsh Posté le 21-01-2007 à 12:24:02    

avec les VLANS, non faut pas se mettre n'importe où.

 


Message édité par com21 le 21-01-2007 à 12:24:13

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 21-01-2007 à 12:27:39    

bah s'il a les acces sur les switch pour monitorer les vlan, j'espere qu'il arrive tout seul a trouver le bon vlan à monitorer quand je lui dit:"tu te connectes sur le switch de backbone (celui qui a la connection vers internet)"
C'est a lui de voir l'endroit stratégique à monitorer en fonction de son archi.
Avc NTOP et ETHREAL je lui donne les outils. Je peux pas faire le boulot pour lui non plus.

Reply

Marsh Posté le 21-01-2007 à 12:29:29    

Mettre en place une sollution de monitoring genre Cacti.

Reply

Marsh Posté le 21-01-2007 à 13:02:14    

Merci pour ces contributions intéressantes.
Ma question ne porte pas sur le monitoring réseau. Je compte toutefois le faire sur les switchs avec une application dédiée.
 
La piste ntop et le sniffeur Ethereal est intéressante.
 
La connexion internet est mutualisée pédagogique et administratif derrière le pare-feu AMON.
 
Par contre ma question était plutôt préventive, est-ce que les situations citées dans mon premier post sont cohérentes ?
 
De par votre expérience, il y a t-il d'autres situations qui prennent de la bande passante.
 
 
Merci bien


Message édité par sneakz le 21-01-2007 à 13:02:52
Reply

Marsh Posté le 21-01-2007 à 13:16:25    

le p2p essentiellement.
Une mauvaise configuration réseaux ne peut pas polluer le réseau (à moins qu'on considère netbios comme une mauvaise configuration)
Pour le broadcast, à moins d'avoir quelqu'un faisant du streaming vers une adresse de broadcast, ca pollue pas non plus.
Multicast, si le réseau est pas multicast-compliant, c'est idem broadcast

Reply

Marsh Posté le 21-01-2007 à 13:20:23    

Ne pas oublier egalement les machines infectées qui peuvent eventuellement servir de zombies et saturer le reseau.


---------------
--== M4vr|ck ==--
Reply

Marsh Posté le 21-01-2007 à 13:20:23   

Reply

Marsh Posté le 21-01-2007 à 13:40:13    

Merci trictrac et M4vrick.
 
Peux t-on se prémunir de ces machines infectées ? le problème vient certainement des applications installées dont le code source n'est pas sûr.
C'est le job de l'anti-virus çà !!
Je reçois par exemple du spam issu d'une machine d'un établissement public sans doute infecté.

Reply

Marsh Posté le 21-01-2007 à 13:47:01    

sneakz a écrit :

Merci trictrac et M4vrick.
 
Peux t-on se prémunir de ces machines infectées ? le problème vient certainement des applications installées dont le code source n'est pas sûr.
C'est le job de l'anti-virus çà !!
Je reçois par exemple du spam issu d'une machine d'un établissement public sans doute infecté.


 
Bah antivirus + utilisateurs en droits restreints et non en Administrateurs de la machine
 
+ formation utilisateurs.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 21-01-2007 à 13:52:36    

et j'insiste sur "formation utilisateur" c'est le plus important et la premiere source de problemes en entreprise.


---------------
--== M4vr|ck ==--
Reply

Marsh Posté le 21-01-2007 à 14:36:12    

Je suis entièrement d'accord avec toi M4vrick.  
Pour rejoindre com21, je me trouve dans un cas de figure où la gestion du réseau va être segmenté et où un utilisateur (délégation et responsabilisation pour une question de coûts) aura la charge (administration de la machine uniquement) de ce segment (30 machines environ).
La formation utilisateur va donc être essentiel.

Reply

Marsh Posté le 21-01-2007 à 20:11:52    

Je viens d'installer ntop sur mon laptop.
C'est un super outil ! configurable à souhait. Merci trictrac

Reply

Marsh Posté le 07-05-2007 à 14:41:13    

sneakz a écrit :

Sur le parc informatique (400 à 600 machines) d'un établissement scolaire, qu'est ce qui peut absorber de la bande passante ?
 
Je pensais à :
 
- une machine mal paramétrée au niveau des propriétés TCP/IP
- un serveur interne au réseau qui diffuse un flux en multicast ou en broadcast
- un poste de travail mal configuré sous environnement windows qui ne limite pas  la bande  
- un réseau qui autorise les flux audio de type webradios
- au peer to peer
 
Avez-vous d'autres idées à me communiquer afin que je fasse un diagnostic ?
 
Merci bien


 
il faudrait déja savoir dequoi se plaignent les users !!!!
un ralentissement réseau réseau peut tout dire et rien à la fois ?
Ils sentent un ralentissement quand ils vont sur Internet ?
Quand ils ouvrent Outlook ?
Une appli particulière ?
Ca peut venir de l'archi réseau, des serveurs d'applis, de ton lien internet....
 
Bref, comme ça ta question ne veut rien dire.

Reply

Marsh Posté le 08-05-2007 à 11:37:57    

vive les UP de 4 mois sans meme lire le topic :sarcastic:


---------------
--== M4vr|ck ==--
Reply

Marsh Posté le 08-05-2007 à 15:12:24    

si si j'ai lu, mais mon commentaire reste valable.

Reply

Marsh Posté le 08-05-2007 à 15:37:48    

il dit que la question est preventive, et qu'il n'as pas de problemes pour le moment.


---------------
--== M4vr|ck ==--
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed