• 締切済み

コリジョンドメインを超えたパケットモニタ方法は?

毎度、お世話になっております。 表題の通りですが、スイッチングHUBなどで細分化された コリジョンドメインの中でパケットキャプチャを行う方法 を教えてください。 一般的に、コリジョンドメイン(≒リピータHUBでつながれた、 常時Ethernetフレームが全域に送受信されてるネットワーク?) 上の通信をモニターする際は、tcpdumpやWindowsではVigil、 Ethereal等で、NICをプロミスキャスモードにしてパケットを すべて取得することで、ネットワーク上のパケットをクライアント コンピュータでもモニターできると思います。 しかしながら、ブリッジ、スイッチングHUB等でコリジョンドメイン を分かたれたネットワークの場合、(特にスイッチングHUBだと ポート一つ一つすべてが、コリジョンドメインが別になるから) パケットのモニタリングが非常に困難になるように思えます。 モニターできるのはブロードキャストパケットばかり・・・ 最近では複数台機器をつなぐ場合はスイッチングHUBを利用 するのが主流になっていると思いますが、こういった機器がメイン の場合、ネットワークトラフィックの監視をする手段は → デフォルトゲートウェイとなるルータと、スイッチングHUBの   間にリピータHUBを入れて、パケットモニタを使う端末を   リピータにつなぐ ことになるんでしょうか。(でもリピータなんて売ってないような…) Vigilなどツールの解説で、よく、「snifferを使う場合はその旨 周知して使いましょう」みたいなことをよく見ますが、事実上、 最近の主流のオフィス等のネットワークでは(大小規模を問わず) 上述のような機器の再配置なんかを考えると、そんなにこっそり つかえるようなものでもないような気がしますが・・・ それとも、スイッチングHUBでバラバラにされたコリジョンドメイン を無視して、パケットをモニタする方法があるのでしょうか。

みんなの回答

回答No.2

>デフォルトゲートウェイとなるルータと、スイッチングHUBの  間にリピータHUBを入れて、パケットモニタを使う端末を  リピータにつなぐ 私もこの方法しかないと思います。NO.1の方のように、ミラーリングポートを装備しているのであれば別ですが...私も、何かいい方法があれば知りたいです。

  • Mattise
  • ベストアンサー率45% (28/61)
回答No.1

自分はスイッチにミラーリングポートを設定してます。

nekobuster
質問者

お礼

ポートミラーリング機能はいわゆるスイッチングHUBの中では 結構ハイエンドなものに限られるように思います。 (と言ってもHUBなんて他の機器に比べれば安いほうだとは 思いますが) 逆にいえば、そういう特殊な機能が搭載されていないエッジの スイッチングHUBを噛ませてるクライアントマシンではどう あがいても別の端末のトラフィックを見たりはできないのでしょうか。

関連するQ&A