Surveillance Réseau interne PME

Fermé
mizic Messages postés 61 Date d'inscription mercredi 27 août 2003 Statut Membre Dernière intervention 4 mai 2006 - 4 mai 2006 à 09:22
buzz17 Messages postés 252 Date d'inscription lundi 27 février 2006 Statut Membre Dernière intervention 3 septembre 2007 - 4 mai 2006 à 12:25
Bonjour à tous,

Voila, je suis admin sys et resx pour une pme de 110 pers avec :
90 utilisateurs de station de travail et portable
7 serveurs dont :

1 serveur de messagerie exchange
1 serveur firewall
un DC
2 serveur de fichier
ET d'autre pour sauvegarde, et appli metier .. bref . .
et le tout en 2003 et 2000 server

Mon pb aujourd'hui c est que j'ai des flux réseau impressionant qui transversent de temps à autre comme ce matin .
Bande passante utilise a 50 % alors que la moyenne est de 2%

Je suis donc à la recherche d un soft qui pourrai me tracer des log precis de mon réseau sans etre non plus trop compliqué .

J ai deja jeté un coup d'oeil dans la console performance mais cela reste tres subjectif . J'aimerai tout simplement voir quel user transfert quoi et quand sur mes serveurs .

Surtout que ce matin ce n ete qu un seul serveur qui ete overbooké !
Merci de vos reponse, que j'etudierai avec soin .

3 réponses

brupala Messages postés 106119 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 mars 2023 13 803
4 mai 2006 à 09:46
Salut,
il te faudrait une sonde rmon /rmon2.
tes switchs sont manageables ou pas ? si ils le sont, tu dois avoir des stats rmon quelquepart dedans.
sinon, une machine avec ntop de collée via un hub sur les accès stratégiques de ton réseau te permettrait de tirer des historiques.
https://ethereal.com/ntop.html
Dans un premier temps et pour des actions plus ciblées, tu pourrais te contenter d'ethereal, il ya déjà des statistiques intéréssantes, quoique limitées sur le temps de capture.
https://ethereal.com/docs/eug_html_chunked/ChStatConversations.html
0
mizic Messages postés 61 Date d'inscription mercredi 27 août 2003 Statut Membre Dernière intervention 4 mai 2006
4 mai 2006 à 10:11
pour les switch oui il sont managable et non je n y ai pas acces car il sont gerer par une autre prestation :(

Je vien de jeter un cop d oeil sur NTOP , il va etre trop complet pour moi. il me faut quelque chose de bcp plus convivial et plus simple pour l activité d ici .

Genre etre alerte lorsque qu'un user transfert 500 meg sur le réseau. :)
Quelque chose comme ca ..

La j ai prevenu les user que je rebooter le server qui ete overbooke et comme par hasard je suis tombe à 2% des l envoie du message .

..
0
buzz17 Messages postés 252 Date d'inscription lundi 27 février 2006 Statut Membre Dernière intervention 3 septembre 2007 33
4 mai 2006 à 12:25
bonjour
question a 2 francs.....
si tu te log sur le serveur et que tu tapes un "netstat" pour voir les connexions et tu suis la plus longue.... car 500 meg ça prend au moins 3 a 4 minutes.....
enfin je pense.
0