A3: Überwachen des gesamten Netzwerktraffics über einen »Switch« mit »Monitoring Port«.
A3: Überwachen des gesamten Netzwerktraffics über einen »Switch« mit »Monitoring Port«.
· Wenn Sie eine Schaltstelle (»Switch«) verwenden, die über einen »Monitoring Port« bzw. »Port Mirroring« verfügt, können Sie den gesamten Traffic in Ihrem Netzwerk überwachen. Die meisten nicht-verwalteten Switches verfügen nicht über dieses Merkmal, viele der verwalteten Switches indes schon.
· »Port Mirroring« wird auf einem »Switch« eingesetzt, um eine Kopie aller Datenpakete, die an einem Port eines »Switches« registriert werden, an den überwachenden Netzwerkanschluss eines anderen »Switches« zu senden. Normalerweise wird dies bei Netzwerkanwendungen eingesetzt, die den gesamten Netzwerktraffic überwachen müssen, beispielsweise bei Einbrucherkennungssystemen, um Hackerangriffe rechtzeitig zu erkennen. Auf Cisco-Systemen wird das »Port Mirroring« als »SPAN« bezeichnet.
· Übrigens: Sie können ebenso einen altmodischen »Hub« einsetzen. »Hubs« senden alle Netzwerkpakete an alle Anschlüsse, sie sind jedoch deutlich langsamer als »Switches«.
· Konfigurieren Sie die »Switches« derart, dass diese eine Kopie aller Netzwerkdatenpakete an die IP des Gerätes schicken, auf dem der PRTG läuft.
· Erstellen Sie einen neuen »Packet Sniffer«-Sensor ohne irgendeine Filterfunktion, um den gesamten Netzwerktraffic zu überwachen.
· Hinweis: Wenn Sie mehrere »Switches«/»Router« einsetzen, wird bei der Überwachung nur eines Gerätes möglicherweise nicht der gesamte Traffic erfasst.