URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 10999
[ Назад ]

Исходное сообщение
"Контроль загрузки сети на базе Intel Express 460T"

Отправлено lon , 13-Июл-06 14:58 
И так, есть небольшая сеть, примерно 30 ПК.
Коммутатор Intel Express 460T.
В паследнее время программа следящая за состоянием серверов изредко выдает сбои в пинге паследних. Сам ставил пинг какого-либо сервера, и хаотично происходит задержка, примерно раз в час, а может и день... Она не критична, но все равно не приятно. Тем более, что сеть так не загружена точно и скорость 100 mb по всем портам стабильна.
Есть ощущение, что где-то поселился червяк и грузит все и вся, но т.к. везде фаирволы и антивирусы грузится только сеть. Не так давно был похожий прецедент с циской, но на ней было легко выявить "спамера".
Так вот как обнаружить подобное устройство? На intel.com не нашел подобного софта, предназначенного для подобных свичей!
И конечно же не хочется думать, что это хардварные сбои... заменить друга к сожелению пока нечем...

Содержание

Сообщения в этом обсуждении
"Контроль загрузки сети на базе Intel Express 460T"
Отправлено Vaso Petrovich , 13-Июл-06 15:33 
во первых сначала почитай про ICMP пртокол, чтобы в другой раз так про пинги не писать... во вторых, если вы пишете про спам или червя значит сеть в инет подрублена, что дает эелементарное и не напряжное решение, на выходе в инет найти того кто спамит или где червь...

но понять что ICMP т.е. пинги для мониторига серваков это глупо, все же стоит


"Контроль загрузки сети на базе Intel Express 460T"
Отправлено sh_ , 13-Июл-06 15:49 
Отъюзай MRTG. По загрузке портов, я думаю, можно что-нибудь определить...

"Контроль загрузки сети на базе Intel Express 460T"
Отправлено eusso , 13-Июл-06 17:06 
Там наскока я помню есть такая фича port mirroring называется.
Повесь ПК или ноут на какой-нить свободный порт запусти снифер,
а сдругих портов отзеркалируй трафик на него. И смотри что к чему.

"Контроль загрузки сети на базе Intel Express 460T"
Отправлено lon , 31-Июл-06 15:31 
>Там наскока я помню есть такая фича port mirroring называется.
>Повесь ПК или ноут на какой-нить свободный порт запусти снифер,
>а сдругих портов отзеркалируй трафик на него. И смотри что к чему.
>


Настроил PRTG на свитч - ничего криминального не обнаружил.
В результате простого перебора обнаружилось, что проблема в хабе подключенному к Интелу.. При любой активности он забивал каким-то образом центральную Циску, так же подключенную к свичу, что та отказывалась открывать новые сессии.
В общем разрулилось, а под эту тему вибил еще и cisco catalist 2950!
:)