我应该使用什么应用程序来分析交换机端口上的stream量?

我有一个思科交换机3560与路由器专用VPN插入到它。 不幸的是,我没有任何进入这个路由器的方式。

我将设置一个本地SPAN,并将所有stream量镜像到另一个端口,在那里我将插入我的嗅探器。

我需要生成图表,告诉我什么样的stream量正在通过VPN。

最好是一些Linux免费软件应用程序,它会提供给我graphics(类似于Cacti),但是我需要更多具有端口和IP地址的特定报告。

Ntop是我在找什么? 它会按我想要的方式工作吗?

替代文字

这取决于这是什么样的VPN,即站点到站点或用户,以及你在哪一边。 我认为原始的海报意味着他在内部,所以可以合理地监视任何未encryption的stream量,这些stream量会将该机器绑定到穿越他的交换机的内部或外部networking。 同样,即使stream量是encryption的,您至less也会看到目的地/来源ips的stream量。

Ntop是一个非常好的工具,它将提供关于吞吐量,带宽和其他指标(如协议分解)的非常详细的长时间运行报告,从基于libpcap的系统开始运行也相当微不足道,而且真的只需要一个Linux机箱上的混杂端口以及某种pipe理界面。

我以为你不能看到VPN隧道内的实际stream量,因为它将被encryption,但你应该能够看到VPNstream量。

通过报告和IOgraphics选项的调整, Wireshark应该能够满足您的需求。