查看: 2631|回复: 3

特殊应用:同一交换机不同网关出口,科来怎么分析才能获知与我同网关的电脑

[复制链接]
发表于 2007-5-15 18:16:46 | 显示全部楼层 |阅读模式
[简要]公司70台电脑, 192.168.16.1 是上级单位建设的互联网接入,192.168.18.1是财务专用ADSL,内网电脑都是接在交换机上.物理上不拔线通过设置IP及两个不同网关可以从两个通道访问互联网.
财务专用通道最近很慢,所以想分析一下哪些同事在用这个通道以进一步处理


[详细]
一个比较特殊的应用问题,热心人帮我出出主意,谢谢
电脑A─交换机─-光猫转换到上级单位internet出口--通道B[网关192.168.16.1]
            └─路由器-ADSL线路出口-通道C[网关也是路由器地址192.168.18.1]
电脑A  [IP:192.168.17.210  掩码:255.255.255.0]
我使用的正是电脑A.有70台电脑接在交换机(及其它楼层的交换机)上.我们所有的电脑设置网关(DNS)为16.1或者18.1都可以访问互联网.
通道 B 是上级单位建设的通道,一般用户都应该使用此通道,但经常故障,所以有同事私自切换到通道C 使用.
通道 C 是财务专用通道."非法"用户太多所以经常堵塞.
尝试用查看流量的软件来分析看是不是哪位在下载,但这些软件会把使用两类通道的所有电脑列出来.因为财务部门电脑现在变动频繁,所以不适宜采用在路由器捆绑MAC的方式控制通道C.
现在我想用sniffer分析本局域网内有哪些电脑是用的 通道C 访问互联网.
配置过滤规则应该怎么写呢,是写192.168.18.1还是192.168.18.255 ?
或者有其它在电脑A上能实现的方式吗?(除了在客户端去查看网关
目前安装的软件有SnifferPro_4_70_530,网络执法官,局域网查看工具1.63(lansee),active wall流量监控1000用户免费版,爱莎网络监控器 v3.50 免费版,EtherD抓包软件
[软件装了一大堆,就是还没找到解决问题的方法,请帮我出出主意,谢谢]
回复

使用道具 举报

发表于 2007-5-15 23:25:49 | 显示全部楼层
做交换机连adsl端口的镜像抓包

或在adsl设备上做acl 如果它有的话
回复

使用道具 举报

发表于 2007-5-16 08:58:38 | 显示全部楼层
在交换机与路由之间接个hub,然后接上抓包的机器,这样相对方便一些
回复

使用道具 举报

发表于 2007-5-17 15:04:38 | 显示全部楼层
其实用不到分析软件,划分两个VLAN不就OK 了 配合ACL
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表