Ben le mirroring de port c clairement le bouleau du switch .... de plus tous les switch un tant soit peu manageable propose ce genre de truc (attention à bien faire ca en tête de réseau pour avoir "le meilluer point de vue" sur votre réseau). Par contre iptables, sa table mangle et les modules d'accounting sont tout indiqués pour faire ce type d'analyser. Quelques chaines bien construites, un iptables -nvxL de temps et un INSERT dans une base de données... Et hop le tour et joué!
Sinon il y a ntop qui fait ce genre de truc mais seras forcément moins modulable.
On peut aussi parler de bandwithd qui fait exactement ce genre de truc (j'en profite pour signaler qu'il existe sous la forme d'un plugin intégrable à l'excellente gateway libre basée sur FreeBSD pfSense!!!!)
Bref j'en oubli certainement.....
Quelqu'un trouvait que l'analyse protocolaire n'était pas bie ntraitée par la communauté?
[^] # Re: Et avec iptables ?
Posté par Chapellon Alexandre . En réponse au journal Admin réseau : faites vous de l'analyse de flux de votre lan/wan ?. Évalué à 6.
Sinon il y a ntop qui fait ce genre de truc mais seras forcément moins modulable.
On peut aussi parler de bandwithd qui fait exactement ce genre de truc (j'en profite pour signaler qu'il existe sous la forme d'un plugin intégrable à l'excellente gateway libre basée sur FreeBSD pfSense!!!!)
Bref j'en oubli certainement.....
Quelqu'un trouvait que l'analyse protocolaire n'était pas bie ntraitée par la communauté?