Каков наилучший инструмент для мониторинга / анализа сетевого трафика во всей сети (несколько подсетей)?
Я ищу что-то, что поможет мне решить проблему пропускной способности, когда, например, пользователи начинают жаловаться, что "сеть работает медленно"
monitoring
bandwidth
traffic
казарка
источник
источник
Я думаю, что ваша лучшая ставка будет смесь кактусов и Ntop .
ntop предоставит вам информацию о трафике в вашей сети, например, о хостах, которые потребляют больше всего ... какой трафик вызывает замедление и т. д.
Cacti расскажет о потреблении пропускной способности в долгосрочной перспективе, чтобы вы могли понять, как трафик вашей сети менялся со временем.
источник
Когда пользователи сообщают о «проблемах сети», проблема может быть связана с множеством проблем (маршрутизация, коммутация, конфигурация хоста, одноадресная рассылка, многоадресная рассылка, политика безопасности, сбой оборудования). Маловероятно, что вы найдете один программный продукт для мониторинга всех ваших потенциальных проблем.
Вместо этого сосредоточьтесь на двух вещах:
Инструментарий : разработайте стратегию мониторинга, которая позволит вам активно отслеживать те неисправности, которые возникают регулярно. Смотрите этот предыдущий ответ для более подробной информации.
Устранение неисправностей : создайте быструю стандартную серию тестов, которые вы можете запустить, чтобы сразу попытаться определить причину проблемы и опубликовать ее своим пользователям.
Некоторые примеры тестов:
Эти виды простой диагностики часто могут очень быстро направить вас в правильном направлении. Наконец, если вы можете, всегда получите IP-адрес источника, IP-адрес назначения и порт назначения. Попробуйте и обучите своих пользователей; амбициозные жалобы типа «сеть медленная» не могут быть легко диагностированы.
источник
Попробуйте MRTG и / или Ntop .
источник
Я пользуюсь smoothwall дома с большим успехом, он отлично контролирует трафик и многое другое.
Это входит в корпоративное издание, которое делает некоторые более причудливые вещи.
Я пытался выяснить, почему я продолжал исчерпывать пропускную способность (в Австралии у нас есть ограничения), оказывается, это была моя ошибка :)
источник
Я работаю в организации, которая имеет сеть от небольшого до среднего размера (~ 500 пользователей) и около дюжины / 24 подсетей (и несколько небольших за NAT). Мы используем разнообразное программное обеспечение для мониторинга, которое позволяет нам следить за удаленными частями сети и активно реагировать на проблемы.
источник
Ознакомьтесь с продукцией VSS Monitoring . У них есть несколько различных встроенных отказоустойчивых продуктов для удаленного мониторинга сетевого трафика. После того, как вы ввели их в свою сеть (и) и на магистральную сеть, это так же хорошо, как и быть там.
источник
Если у вас есть маршрутизатор, способный сообщать о сетевых потоках, посмотрите на обработчик сетевых потоков. В тех случаях, когда MRTG будет обеспечивать использование канала, сетевые потоки сообщают об IP-адресе и использовании протокола, проходящих через маршрутизатор. Таким образом, вместо «Сьюзи в учете использует много трафика» или «Порт, на котором работает WAP, имеет высокую загрузку», вы можете увидеть «Сьюзи в учете - это 10% трафика локальной сети, 40% потокового мультимедиа и 50% Интернета. HTTP трафик.
К сожалению, у меня нет рекомендации для агрегатора свободного потока. После того, как сетевая мониторинговая компания попыталась продать моей компании решение, и я решил, что весь их продукт основан на сетевых потоках, я сделал заметку, чтобы изучить их. Прежде, чем я обошел это, мы купили другое решение NOC, которое также включало агрегатор потока.
источник
Я использую Wireshark в течение многих лет. Любить это.
источник
Прежде всего, они пользователи жалуются на вашу локальную сеть?
или они жалуются на удаленные сайты?
Если это первое, то я бы начал с рассматриваемого файлового сервера и работал бы в обратном направлении. Прежде всего, проверьте файловый сервер, это использование необычно? Проверьте интерфейс, через который проходит пользовательский трафик. Это привязано? Автосогласование включено? Это включено на обоих концах ...
Если там все выглядит нормально и сервер не находится под чрезмерной нагрузкой, попробуйте маршрутизаторы и коммутаторы на пути между пользователем и сервером. Они перегружены? авто негр включен? проверьте счетчики интерфейса на наличие ошибок.
Если в этом нет ничего плохого, проблема может быть локальной для рабочей станции пользователя. Под чрезмерной нагрузкой? Есть ли какие-либо аппаратные ошибки (ошибки диска, вызывающие блокировку при повторной попытке прошивки)? У их машины мало реальной памяти (страничка Firefox сильно загружается)?
Это обычно решает 99% проблем.
В зависимости от частоты выполнения этих запросов вы можете изменить порядок действий в обратном порядке.
В качестве альтернативы, если это проблема с удаленным сайтом, после отладки вашей сети и рабочей станции пользователей, попробуйте такие инструменты, как mtr, чтобы обнаружить потерю пакетов между вами и удаленным сайтом. Если проблема не локальна для вашей сети, тогда ваши возможности, вероятно, ограничены регистрацией дела у вашего провайдера или ожиданием, пока удаленный сайт не справится с тем, что он испытывает.
источник