Top 10 users ASA

Configuration des fonctionnalités de sécurité

Top 10 users ASA

Postby Flo » 25 Feb 2010, 18:19

Salut,

Je cherche un moyen de détecter sur un ASA le top 10 des ips qui utilisent la bande passante (idéalement) ou tout du moins qui génerent le plus de trafic sur une interface donnée, en l'occurence la outside pour moi.

Soit par le biais de la CLI (ou asdm), soit par un script cacti par exemple.

Si vous avez des idées.
Flo
Flo
 
Posts: 46
Joined: 07 Nov 2009, 19:10
Location: Paris

Re: Top 10 users ASA

Postby bastien migette » 10 Mar 2010, 15:41

show threat-detection stats avec une version >8.0(2).
sur la 8.0(2) j'avais testé y'a le show threat-detection, mais y'a pas toute les options

http://www.cisco.com/en/US/docs/securit ... #wp1085533
CCNA - IINS | [CCSP] SNRS - SNAF | [CCNP] BCMSN - ISCW - BSCI - ONT
http://bmigette.fr
bastien migette
 
Posts: 75
Joined: 09 Nov 2009, 14:26

Re: Top 10 users ASA

Postby Flo » 10 Mar 2010, 16:20

Yo,
Ouais j'ai testé ca, mais sur mon reseau ca me bouffe pas mal de memoire. Je cherche des outils, mais pitié pas netflow, bien trop lourd pour ce que je veux faire.

En tout cas thx.
Flo
 
Posts: 46
Joined: 07 Nov 2009, 19:10
Location: Paris

Re: Top 10 users ASA

Postby bastien migette » 10 Mar 2010, 16:51

et RMON t'as testé ?
je sais pas si c'est sur les ASA par contre
CCNA - IINS | [CCSP] SNRS - SNAF | [CCNP] BCMSN - ISCW - BSCI - ONT
http://bmigette.fr
bastien migette
 
Posts: 75
Joined: 09 Nov 2009, 14:26

Re: Top 10 users ASA

Postby Alexandre DEPREZ » 11 Mar 2010, 14:40

Mec ;) j'ai un truc pour toi :p tout fraichement sorti

ciscoasa(config)#hpm topn enable

mais bon ça sort de la 8.3, ça te sort le top 200 des IP qui bouffent le plus :)
CCNA [x]
CCNA Security [x]
CCNP : BSCI [x] - ISCW [x] - BCMSN [X] - ONT [ ]
http://www.madrouter.com
Alexandre DEPREZ
Site Admin
 
Posts: 83
Joined: 07 Nov 2009, 17:57

Re: Top 10 users ASA

Postby Flo » 11 Mar 2010, 15:01

Ouais, le coeur a été mis a jour récemment, je vais pas me risquer a un autre upgrade soon :p
Flo
 
Posts: 46
Joined: 07 Nov 2009, 19:10
Location: Paris

Re: Top 10 users ASA

Postby bastien migette » 11 Mar 2010, 15:20

Alexandre DEPREZ wrote:Mec ;) j'ai un truc pour toi :p tout fraichement sorti

ciscoasa(config)#hpm topn enable

mais bon ça sort de la 8.3, ça te sort le top 200 des IP qui bouffent le plus :)

Faut que je vois si je peux la booter dans une VM la 8.3 :D
CCNA - IINS | [CCSP] SNRS - SNAF | [CCNP] BCMSN - ISCW - BSCI - ONT
http://bmigette.fr
bastien migette
 
Posts: 75
Joined: 09 Nov 2009, 14:26


Return to Firewalling / ASA / IPS / VPN / Sécurité

Who is online

Users browsing this forum: No registered users and 0 guests