logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Network discovery - odwzorowanie topologii sieci w sposób automatyczny

waxman 30 Wrz 2019 14:15 882 2
REKLAMA
  • #1 18194266
    waxman
    Poziom 21  
    Posty: 534
    Pomógł: 36
    Ocena: 64
    Cześć.
    Jest następujący problem praktyczny:
    Serwer monitoringu i podłaczona do niego rozległa sieć LAN (switche routery ok. 1000 sztuk). Poprzedni admin tej sieci nie wykonał żadnej topologii, nie istnieje też dokumentacja. Jedyne co posiadam na ten moment to liczba wszystkich IP jakie zgłaszają się w tej sieci (switche i routery). Problem musi być zautomatyzowany na ile się da. Efektem ma być diagram połączeń między poszczególnymi urządzeniami. Switche i routery są multivendor.

    Po zapytaniu wujka g(u)gla doszedłem do wniosku ze temat można rozkminić na dwa sposoby tj.
    a) przy użyciu OPEN SOURCE np.
    OpenNMS
    CACTI
    NMAP
    OpenVAS
    MASscan
    znalazłem też pod windowsem:
    3com Network Supervisor
    LANTOPOLOGY

    większość z opisów znajdziecie pod linkami:
    https://resources.infosecinstitute.com/network-discovery-tool/#gref
    oraz
    https://www.comparitech.com/net-admin/network-topology-and-mapping/

    b) poprzez napisanie własnego skryptu np. w pythonie, i tutaj znalazłem przykłady:
    http://www.routereflector.com/2017/03/automatic-network-discovery-and-documentation/
    https://pypi.org/project/mnet/
    https://github.com/rfurch/python_net_discovery
    https://github.com/MJL85/natlas

    I teraz pytanie do zwolenników/praktyków opcji a lub b. Napiszcie jak rozkminiliście w/w problem (nie oczekuje gotowca), opcja płatnego oprogramowania póki co odpada, jak i dlaczego byście to zrobili tak a nie inaczej.. Jeżeli nie ma praktyków którzy by podobny problem rozwiązali to proszę pozostałych praktyków o opinie i przemyślenia. Z pewnością są użytkownicy w/w oprogramowania OS, którzy mogą napisać "tego się nie da tam zrobić" . Za każdego cennego hinta będe wdzięczny
  • REKLAMA
  • #3 18195554
    waxman
    Poziom 21  
    Posty: 534
    Pomógł: 36
    Ocena: 64
    To narzędzie też wymieniłem z małym dotatkiem LANTOPOLOG(Y), mam je na uwadze i testuje aktualnie. Czekam na dalsze wskazówki

    Dodano po 35 [minuty]:

    Na razie ten lantopology to skóra nie warta wyprawki, być może problemem jest to że nie mam licencji pełnej:
    https://www.lantopolog.com/buy.html
    W podsieci nie odszukał wszystkich pingowalnych urządzeń i dalej jest też problem. Pewnie to z powodu:
    "Some computers may not be shown due to demo limitation."
    czyni to narzędzie bez licencji mało użyteczne

    Dodano po 54 [minuty]:

    Do listy dorzucam LIBRENMS:
    https://www.librenms.org/ i zenmap
REKLAMA