Na téma: LAN a síťový provoz

Diskuze čtenářů k článku

avatar
23. 06. 2008 09:55

Potřebuju poradit. Mám podezření, že na jednom segmentu (tedy za switchem) naší sítě je nějaký divný komp, který ten segment občas shodí a povede se to nahodit až několikerým restartem switche. Jenže nevím, který komp to je, zase tak moc zběhlý v síťovým hw a protokolech nejsem.

Existuje nějaký soft, který by "očucháním" sítě zjistil tu ne100% síťovku? Resp. který z vyjmenovaných by to dokázal?

Souhlasím  |  Nesouhlasím  |  Odpovědět
23. 06. 2008 12:55

Nejsnadneji (klikaci GUI) nejakym IDS ale konfigurace byva dost rozsahla. Kdyby jenom divny komp, ono to vypada na divny komp za divnym switchem

Souhlasím  |  Nesouhlasím  |  Odpovědět
23. 06. 2008 13:25

To já mám ve firmě jiný problém. Připojeny jsou do sítě tři počítače, resp. dva desktopy a jeden notebook. Jeden stolní má W98, druhý Visty a notebook XP Pro. Problém je v tom, že zatímco notebook vidí oba stolní počítače, stolní s Vistama nevidí notebook (stolní počítače jsou připojeny kabelem do wifi routeru, notebook jede přes wifi), i když si o něj pingne. Neměl byste také nějakou užitečnou radu? (wifi router je mj. Air Live WT-2000R)

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
23. 06. 2008 14:02

na tohle už jsem línej odpovídat, to se probíralo všudemožně tolikrát, že google ti to najde zcela jistě

Souhlasím  |  Nesouhlasím  |  Odpovědět
24. 06. 2008 00:19

Probíralo, ale nenarazil jsem rozhodně na nic, co by člověku smysluplně pomohlo...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
23. 06. 2008 14:01

ono je to složitější, switch je zn. Dell, 1Gbitový, jenže ten segment (budova) je napojený k centrální budově pomocí 5let starý technologie Cisco LRE (konverze ethernetu na dvojlinku a zpátky, využívají se telefonní rozvody, dělá to asi 4--8 Mbitů) no a nejdřív jsem si myslel, že jakýsi komp shazuje toho Cisco klienta, ale on spíš zatuhne ten switch, protože v tom momentě se navzájem nevidí kompy v tý budově...

myslím si, že se tak děje, když se nějaký komp zapne nebo přihlásí k síti či začne používat internet, ale jak to vysledovat? s tímhle nemám žádný zkušenosti

Souhlasím  |  Nesouhlasím  |  Odpovědět
23. 06. 2008 22:48

napadá mne:

- broadcast storm - někdo na tom segmentu vytvoří smyčku a množící se broadcast rámce shodí switch

- zavirovaný/poškozený PC generuje velké množství flow control rámců, na což některé switche reagují až tak, že přestanou cokoliv posílat

Pokud ty switche mají management, tak kouknout na statistiku portů

Pokud nemají tak jedině nasadit např PC s WireShark a čekat.....

Souhlasím  |  Nesouhlasím  |  Odpovědět
21. 06. 2008 13:24

ad. SnifMon - Wireshark

ad. CurrPorts - Netstat a nebo GUI nádstavba od sis internals

Zajímalo by mě,proč živě vybere vždy nějaké neznámé freeware kopie místo osvědčených originálních programů... ;)

Souhlasím  |  Nesouhlasím  |  Odpovědět
22. 06. 2008 17:16

protoze nicemu poradne nerozumi, stare verze programu uplne nahore, na ktere jsem jiz nekolikrat upozornoval nejsou schopni aktualizovat roky...

Souhlasím  |  Nesouhlasím  |  Odpovědět
21. 06. 2008 13:14

Když se řekne LAN a síťový provoz tak proč chybí asi nejlepší analyzátor www.wireshark.org ???

Souhlasím  |  Nesouhlasím  |  Odpovědět
21. 06. 2008 18:48

Navíc Wireshark je multiplatformní aplikace...

Souhlasím  |  Nesouhlasím  |  Odpovědět
22. 06. 2008 11:19

A navíc Open Source... ;)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor