У нас есть брандмауэр / прокси IPCop, установленный в нашей сети, и хотя я могу использовать iftop, чтобы в некоторой степени взглянуть на то, как клиенты используют Интернет, можно ли отслеживать его извне прокси с помощью чего-то вроде ntop?
Обратите внимание, что меня не интересует трафик LAN, а только трафик, идущий в / из Интернета.
Пусть ntop выдает данные netflow, и вы можете получать всевозможные забавные отчеты.
http://www.ntop.org/netflow.html
http://www.networkuptime.com/tools/netflow/
Некоторые люди просто пишут свои собственные парсеры потока, если вам нравятся подобные вещи.
Дополнительная информация о данных netflow:
http://www.manageengine.com/products/netflow/cisco-netflow.html http://www.computerperformance.co.uk/HealthCheck/netflow_monitoring.htm
Мы использовали IPAudit http://ipaudit.sourceforge.net/. Это может дать вам довольно подробную информацию об исходящей / входящей полосе пропускания.
Вот несколько скриншотов:
Я не смог найти ничего, что также не смешивало бы трафик LAN, поэтому я остановился на IPTraf. Мне нужно использовать его с машины с брандмауэром, но, поскольку это текстовая программа, в этом нет ничего страшного.
Используя фильтры и именованные MAC-адреса, я могу быстро взглянуть на интернет-трафик.
Еще я нашел интересную программу под названием EtherApe. Графики локальных сетевых подключений, проверить это.
Еще один простой инструмент мониторинга, Пропускная способностьD.
Кактусы выглядит тоже интересно, но слишком раздутым для того, что я хочу.