[GTER] Módulo Netflow da Cisco em "switches" cascadeados.

Hades hades.himself at gmail.com
Wed Mar 21 15:24:33 -03 2007


Depende de qual Catalyst você está falando. Nos da série 3550, por exemplo,
o Netflow não exporta direito não. A informação L3 passa em L2 pelo switch e
acaba não tendo accounting feito no Netflow. Isso é porque muito pouco do
cabeçalho L3 passa pelos olhos do switch.

luis

On 3/14/07, MARLON BORBA <MBORBA at trf3.gov.br> wrote:
>
> Prezados,
>
> Acabamos de adquirir mais um "switch" Cisco Catalyst para expansão do
> nosso "core backbone". Ele provavelmente será ligado em "trunking" com os
> dois Catalysts já existentes.
>
> Minha dúvida é simples. Sendo esse novo "switch" provido de um módulo
> NetFlow V9, poderei socorrer-me das facilidades dele para monitorar fluxos
> no "core" ou só poderei observar tráfego passante pelas VLANs do novo
> equipamento?
>
> A propósito, o que me recomendam em matéria de OpenSource para análise de
> fluxos por NetFlow V9?
>
>
>
> Abraços,
>
> Marlon Borba, CISSP
> Técnico Judiciário - Segurança da Informação
> TRF 3ª Região
> (11) 3012-1683
> --
> Segurança é um processo, não um produto.
> (Bruce Schneier)
> --
>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list