Назад | Перейти на главную страницу

Отчет о пропускной способности в реальном времени

Мне нужно найти решение для мониторинга в реальном времени трафика, который в настоящее время используется офисом, в котором работает около 25 человек. У нас уже есть Zenoss для мониторинга SNMP, но я больше ищу кое-что, что могло бы сказать мне, кто использует большую часть полосы пропускания «прямо сейчас». Что-то похожее на этот интерфейс: Отчет о сетевом трафике ClearOS

Поскольку ClearOS имеет эту функциональность, ее не должно быть очень сложно воспроизвести, но я не могу найти ее в таких вещах, как PFsense или в маршрутизаторах Cisco Small Business.

Какие-либо предложения?

Вот два других способа добиться этого:

  1. Используйте PRTG вместе с монитором портов коммутатора, если ваш коммутатор поддерживает мониторинг портов. Вы должны настроить порт, к которому подключен PRTG, для мониторинга порта, который связывает коммутатор с маршрутизатором, и создать датчик перехвата пакетов в PRTG. Это то, чем я занимаюсь в своем офисе.

  2. Используйте Netflow вместе с коллектором Netflow, если ваш коммутатор или маршрутизатор поддерживает Netflow. Это то, что я делаю в своем центре обработки данных.

Если вы используете Squid с PFSense (и я настоятельно рекомендую вам это сделать, в прозрачном режиме он почти не имеет недостатков), он может предоставить вам журнал трафика в реальном времени вместе с историческими отчетами.

Все они указаны как пакеты. Сначала установите Squid, настройте его как прозрачный, а затем установите пакеты отчетов.

Если вам нужен только мгновенный мониторинг, а не история, я почти уверен, что для этого тоже есть пакет PFSense (без установки Squid), но я не могу вспомнить его название.

Мы используем Smoothwall для нашего брандмауэра, и он имеет такие стандарты. Среди прочего, есть довольно приятный графический дисплей в реальном времени, показывающий текущий входящий и исходящий трафик с отображением IP-адреса каждой машины. Я считаю его очень удобным для поиска торрент-загрузчиков в сети. С другой стороны, историческое ведение журнала не так полезно, за исключением данных для собственных интерфейсов межсетевого экрана.

Взгляните на NTop. Это как верхний, но для сетевых интерфейсов и сокетов.

Прокси-сервер linux под управлением squid сделает то, что вам нужно. Squid даже поддерживает SNMP, так что вы сможете получить эту информацию на своей панели инструментов Zenoss. http://www.squid-cache.org для получения дополнительной информации