nexeye Kurulumu İçin Ağın Yapılandırılması

nexeye, ağdaki paketlerin yakalayarak analiz eden ve paketlerdeki dataları birleştirerek dosyalara dönüştüren bir programdır. Ağdaki paketlerin yakalanabilmesi için yerel ağınızda özel bir ayarlama yapmalısınız. Aşağıda nexeye ın çalışabilmesi için hangi yöntemleri kullanabileceğiniz anlatılmaktadır.

1. Hub Kullanımı
2. Switch Kullanımı
3. İç Ağla Yönlendiri Arasına Hub Yerleştirin
4. Gateway Bilgisayarı Kullanımı
5. DSL Router Modem in analiz portundan yararlanın

 

 

 

1. Hub Kullanımı
 

Paylaşılmış ortam oluşturmak üzere Hub kullanabilirsiniz.

  Hub'ın bir portuna gelen bir paket diğer portlara kopyalanır. Böylece ağdaki her bir paket diğer bilgisayarlar tarafından görülebilir.

  Paylaşılmış bir ortam oluşturduğunuzda nexeye'ın çalışacağı bilgisayarı Hub'ın herhangi bir portuna takmanız yeterli olacaktır.

Avantajları

  • Hub lar ucuzdur.
  • Kurulumu  kolaydır.

Dezavantajları:

  • Hub ların performansı switch lere göre daha düşüktür.
  • Ağdaki farklı bir bilgisayarda da izinsiz olarak network monitor yazılımı kullanılabilir.
 

2. Switch Kullanımı
 

  Switch en yaygın kullanılan network bileşenidir. Bir switch Data Link Layer'da çalışır, Ağdaki bilgisayarların fiziksel (MAC) adresleri belirleyerek ARP tablosuna kaydeder.Switch e bir paket geldiğinde  gönderilecek MAC adresi ARP tablosundan bulunarak paket doğrudan ilgili porta gönderilir.

  Yönetilebilir (Managed) Switch e sahipseniz, nexeye'ı analiz (span, monitor) portuna konumlandırabilirsiniz. Switch üzerinde yapacağınız bir işlemle analiz portunu belirleyebilir ve ağınızı izlemeye başlayabilirsiniz.

Avantajları

  • Ağ topolojisinin değiştirilmesi gerekmez.
  • Ağdaki farklı bir noktada network monitor yazılımı çalıştırılamaz.
  • Yoğun trafiğe sahip network lerde performansı daha yüksektir.

Dezavantajları

  • Yönetilebilir switch ler daha pahalıdır.

Cisco switch lerin analiz portu ayarının yapılması

HP switch lerin analiz portu ayarının yapılması

3COM switch lerin analiz portu ayarının yapılması

Farklı bir marka yönetilebilir switch iniz varsa lütfen ürün klavuzuna ya da ürün web sitesine başvurun.

 

3. İç Ağla Yönlendiri Arasına Hub Yerleştirin
 

  Eğer yönetilebilir bir switch e sahip değilseniz, paylaşılmış ortam oluşturmak üzere, switch ile router arasına bir Hub yerleştirerek fiziki bağlantılarını sağlayın. nexeye'ı Hub üzerindeki herhangi bir porta konumlandırın.

Avantajları

  • Düşük maliyet
  • Konfigürasyon gerekmez
  • Ağ topolojisinin değiştirilmesi gerekmez

Dezavantajları

  • Ekstra bir hub kullanmak gerekir
  • Yoğun trafiğe sahip networklerde uygulanamaz
 

4. Gateway Bilgisayarı Kullanımı
 

  İç ağınızla yönlendirici arasına iki ethernet kartına sahip NAT yapabilme kapasitesine sahip bir bilgisayar yerleştirin.

Avantajları

  • Gateway aynı zamanda firewall ve saldırı tespit sistemi olarak da  kullanılabilir
  • Gateway bilgisayarı yeterli fiziki kaynaklara sahipse geniş networklerde sorunsuzca kullanılabilir.

Dezavantajları

  • Ekstra bilgisayar gerekir.
  • Bilgisayarın devre dışı kalması durumunda iç ağın internet çıkışı durur.

 

5. DSL Router Modem in analiz portundan yararlanın
 

Bazı DSL modemlerin analiz portu desteği vardır. Örneğin Türkiye de sıkça kullanılan Alcatel Speedtouch modemlerin 4 portlu modellerinde (örneğin SpeedTouch 500 serisi) analiz portu desteği vardır. Çok geniş bir network e sahip değilseniz, bu tür bir modem kullanın.

 

Copyright 2007, nexeye.com
"nexeye is a pirigroup initiative"