HAL 9000 Geschrieben 16. Mai 2002 Geschrieben 16. Mai 2002 Hallo, bin auf der Suche nach einem LAN Analyse tool. Gibts da etwas wo ich sämtlichen traffic sehen kann der gerade im LAN los ist? Am besten ein freeware tool. Danke schonmal Zitieren
capitanx Geschrieben 16. Mai 2002 Geschrieben 16. Mai 2002 Ich kenn nur "What'sUP 6 Gold" ist aber nicht Freeware Zitieren
sheep Geschrieben 16. Mai 2002 Geschrieben 16. Mai 2002 Nintehol19, geht es um Software zum Messen von Netzwerk-Traffic, Diagnose, Sniffer, etc. oder um Hardware-Geräte zur Diagnose im laufenden Betrieb ? Software What's up Gold von Ipswitch (es gibt auch eine Testversion): http://www.ipswitch.com/international/german/whatsupgold.html Iris von eEye Digital Security (es gibt auch eine Testversion): http://www.eeye.com/html/Products/Iris/index.html nmap NT von eEye Digital Security (Freeware): http://www.eeye.com/html/Research/Tools/nmapnt.html Lan MapShot von Fluke: http://www.flukenetworks.com/LANMapshot Network Inspector von Fluke: http://www.flukenetworks.com/networkinspector Hardware: FrameScope 350 von Agilent Technologies: http://wirescope.comms.agilent.com/products/fs350/default.htm WireScope 350 von Agilent Technologies: http://wirescope.comms.agilent.com/products/ws350/default.htm Um nur mal einige zu nennen. Natürlich gibt es noch einige andere Hersteller, z.B. IDEAL INDUSTRIES, Microtest, Chauvin Arnoux, BI Communications, Fluke, etc. Zitieren
SirLizium Geschrieben 16. Mai 2002 Geschrieben 16. Mai 2002 Auch ein nützliches Sniffertool ist Ethereal, welches dir den Traffic auf Protokollebene mitloggt. Ich glaube es ist sogar Freeware, da es aus der Linux-Ecke kommt und nur auf Windows portiert wurde. Müsste aber auf der Homepage stehen Zu finden unter http://www.ethereal.com. Zitieren
sheep Geschrieben 16. Mai 2002 Geschrieben 16. Mai 2002 Genau, und zwar gibt's das für Windows hier: http://www.ethereal.com/distribution/win32/ Für bestimmte Windows Versionen muss allerdings vorher ein Packet Driver installiert werden, z.B. WinPcap. Zitieren
spree Geschrieben 16. Mai 2002 Geschrieben 16. Mai 2002 also der Network Inspector von Fluke is da sicher das Maß allerdinge und auch das größte im Preis. Der kann allerdings wirklich alles! Zusammen mit dem protocoll inspector kriegt man da aus einem lan wirklich alles raus. Auch workgroups, user nachverfolgen, paket analyse, frame analyse etc etc... Zitieren
sheep Geschrieben 16. Mai 2002 Geschrieben 16. Mai 2002 Ich hab mal ein Enterprise LAN Meter von Fluke benutzt. Damit kann man sehr viel machen, weit mehr als das reine Kabelmessen sondern Diagnose im laufenden Betrieb... Je nachdem welche Anforderungen man eben hat. http://www.flukenetworks.com/us/LAN/Handheld+Testers/Enterprise+LANMeter/Overview.htm Zitieren
Kristian Geschrieben 21. Mai 2002 Geschrieben 21. Mai 2002 Wie funktioniert das eigentlich in einem geswitchten netz? Zitieren
sheep Geschrieben 21. Mai 2002 Geschrieben 21. Mai 2002 @ Kristian das Fluke Enterprise LAN Meter damals war echt klasse. Das hat z.B. eine Funktion, um das LAN entsprechend nach Geräten abzusuchen und diese dann grafisch darzustellen. Sozusagen eine Art Network Map. Es versteht verschiedene Protokolle, zeigt verschiedene Server und deren Netzwerkkonfiguration an, etc. Das ist weit mehr als ein Kabelmessgerät, eben ein Gerät, um eine LAN-Diagnose im laufenden Betrieb zu machen. Nur mal meine bescheidene Info, keine direkte Antwort auf deine Frage PS: Das können andere Geräte mit Sicherheit auch, ich will hier keine Werbung für Fluke machen PPS: Bei geswitchten Netzwerken muss man Netzwerkkarten einzelner Stationen in einen promicious (spelling ?) Mode schalten, damit diese auch den Traffic anderen Stationen mitbekommen, evtl. geht das mit diesen Geräten ähnlich. Zitieren
hades Geschrieben 22. Mai 2002 Geschrieben 22. Mai 2002 Original geschrieben von sheep Bei geswitchten Netzwerken muss man Netzwerkkarten einzelner Stationen in einen promicious (spelling ?) Mode schalten, damit diese auch den Traffic anderen Stationen mitbekommen, evtl. geht das mit diesen Geräten ähnlich. Der beschriebene Promiscuous Mode funktioniert nur in Netzen mit Hubs. Eine Switch sendet an einen Port nur Broadcasts und die Pakete, die fuer die daranhaengende MAC-Adresse bestimmt sind. Teurere Switches erlauben ein Port Mirroring, d.h. man kann Ports auf einen anderen legen und damit auch mehrere MAC-Adressen ueberwachen. Zitieren
nic_power Geschrieben 22. Mai 2002 Geschrieben 22. Mai 2002 Original geschrieben von hades Teurere Switches erlauben ein Port Mirroring, d.h. man kann Ports auf einen anderen legen und damit auch mehrere MAC-Adressen ueberwachen. Teurere Switches haben meist einen Port auf dem saemtlicher Traffik zu sehen ist, der ueber den Switch geht (ist konfigurierbar). Nic Zitieren
Debi@N Geschrieben 22. Mai 2002 Geschrieben 22. Mai 2002 also ich habe mir das Tool (***) heruntergeladen die komischen DLLs installiert. Dann habe ich es gestartet und jedes mal wenn ich etwas sniffen wollte kam blue screen oder ist einfach neu hochgefahren, wohlgemerkt wollte was übers I-Net sniffen. Soll ich dir darauf antworten? Scanne deine Server vom LAN aus und laß die Pfoten von anderen! dann habe ich es per LAN versucht auf meine Netzwerkkarte und es ging. Siehst du, es geht doch! Leider will ich aber die Daten aus dem i-Net sniffen... Kennt ihr ein anderes gutes tool dafür?? das ich auch im I-Net sniffen kann? Wäre eigentlich ein Grund den Thread dicht zu machen, da ich keinen legalen Grund sehe das I-Net zu sniffen. Da du aber nicht Threadstarter bist, hoffe ich dir reicht die Verwarnung. Sollten weitere solche Nachfragen auftreten werden diese kommentarlos gelöscht und der Thread geschlossen! 2-frozen Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.