|
nexeye Kurulumu İçin Ağın Yapılandırılması
nexeye, ağdaki paketlerin yakalayarak analiz eden ve paketlerdeki
dataları birleştirerek dosyalara dönüştüren bir programdır. Ağdaki
paketlerin yakalanabilmesi için yerel ağınızda özel bir ayarlama
yapmalısınız. Aşağıda nexeye ın çalışabilmesi için hangi yöntemleri
kullanabileceğiniz anlatılmaktadır.
1. Hub Kullanımı
2. Switch Kullanımı
3. İç Ağla Yönlendiri Arasına Hub Yerleştirin
4. Gateway Bilgisayarı Kullanımı
5. DSL Router Modem in analiz portundan yararlanın
1. Hub Kullanımı
|
 |
Paylaşılmış ortam oluşturmak üzere Hub kullanabilirsiniz. Hub'ın bir
portuna gelen bir paket diğer portlara kopyalanır. Böylece ağdaki
her bir paket diğer bilgisayarlar tarafından görülebilir.
Paylaşılmış bir ortam oluşturduğunuzda nexeye'ın çalışacağı
bilgisayarı Hub'ın herhangi bir portuna takmanız yeterli olacaktır.
Avantajları
- Hub lar ucuzdur.
- Kurulumu kolaydır.
Dezavantajları:
- Hub ların performansı switch lere göre daha düşüktür.
- Ağdaki farklı bir bilgisayarda da izinsiz olarak network monitor
yazılımı kullanılabilir.
|
|
2. Switch Kullanımı
|
 |
Switch en yaygın kullanılan network bileşenidir. Bir switch Data Link
Layer'da çalışır, Ağdaki bilgisayarların fiziksel (MAC) adresleri
belirleyerek ARP tablosuna kaydeder.Switch e bir paket geldiğinde
gönderilecek MAC adresi ARP tablosundan bulunarak paket doğrudan
ilgili porta gönderilir.
Yönetilebilir (Managed) Switch e sahipseniz, nexeye'ı analiz
(span, monitor) portuna konumlandırabilirsiniz. Switch üzerinde
yapacağınız bir işlemle analiz portunu belirleyebilir ve ağınızı
izlemeye başlayabilirsiniz.
Avantajları
- Ağ topolojisinin değiştirilmesi gerekmez.
- Ağdaki farklı bir noktada network monitor yazılımı çalıştırılamaz.
- Yoğun trafiğe sahip network lerde performansı daha yüksektir.
Dezavantajları
- Yönetilebilir switch ler daha pahalıdır.
Cisco switch lerin analiz portu ayarının yapılması
HP switch lerin analiz portu ayarının yapılması
3COM switch lerin analiz portu ayarının yapılması
Farklı bir marka yönetilebilir switch iniz varsa lütfen ürün
klavuzuna ya da ürün web sitesine başvurun.
|
|
3. İç Ağla Yönlendiri Arasına Hub Yerleştirin
|
 |
Eğer yönetilebilir bir switch e sahip değilseniz, paylaşılmış ortam
oluşturmak üzere, switch ile router arasına bir Hub yerleştirerek
fiziki bağlantılarını sağlayın. nexeye'ı Hub üzerindeki herhangi bir
porta konumlandırın.
Avantajları
- Düşük maliyet
- Konfigürasyon gerekmez
- Ağ topolojisinin değiştirilmesi gerekmez
Dezavantajları
- Ekstra bir hub kullanmak gerekir
- Yoğun trafiğe sahip networklerde uygulanamaz
|
|
4. Gateway Bilgisayarı Kullanımı
|
 |
İç ağınızla yönlendirici arasına iki ethernet kartına sahip NAT
yapabilme kapasitesine sahip bir bilgisayar yerleştirin.
Avantajları
- Gateway aynı zamanda firewall ve saldırı tespit sistemi
olarak da kullanılabilir
- Gateway bilgisayarı yeterli fiziki kaynaklara sahipse geniş
networklerde sorunsuzca kullanılabilir.
Dezavantajları
- Ekstra bilgisayar gerekir.
- Bilgisayarın devre dışı kalması durumunda iç ağın internet
çıkışı durur.
|
|
5. DSL Router Modem in analiz portundan yararlanın
|
|
Bazı DSL modemlerin analiz portu desteği vardır. Örneğin Türkiye de
sıkça kullanılan Alcatel Speedtouch modemlerin 4 portlu modellerinde
(örneğin SpeedTouch 500 serisi) analiz portu desteği vardır. Çok
geniş bir network e sahip değilseniz, bu tür bir modem kullanın.
|