Firma ma szybkie łącze internetowe (30 MB / s), które wystarcza na 10-15 komputerów. Ale przez tydzień prawie nie ma „przepustowości”, po prostu sprawdzanie wiadomości e-mail zajmuje dużo czasu lub kończy się niepowodzeniem. Wyświetlenie strony internetowej na ekranie jest prawie niemożliwe. Sprawdziłem za pomocą speedtest.net, a teraz prędkość wynosi od 3 Mb / s do 6 Mb / s, jeśli nie zero w czasie testu.
Pytanie brzmi: w jaki sposób mogę monitorować wejście i wyjście z modemu / routera i analizować, jaki adres IP bierze cały „sok”, aby zapanować nad szumem (lub po prostu znaleźć program, który powoduje duszenie internetu). Mam komputer Mac z systemem 10.6.8 (najnowszą wersją systemu Snow Leopard) i chciałbym lepiej zarządzać infrastrukturą sieciową oraz uzyskać wgląd w to, jak i kiedy jest przeciążony lub działa słabo.
Krótko mówiąc, muszę śledzić, który adres IP lub MAC generuje najwięcej żądań ... A tak przy okazji, gdy na żadnym komputerze (przez nas) nie ma osoby, linia jest w pełni wykorzystywana (jak powiedział dostawca internetu (wideotron) ) firma), co nie powinno się zdarzyć!
Monitor NetUse został zasugerowany przez wielu, ale wciąż zastanawiam się, jakich funkcji potrzebuję. Oto mój problem i powiedz mi, w jaki sposób twoje oprogramowanie może pomóc.
Odpowiedzi:
Ustaw przełącznik, który może mieć porty skonfigurowane w trybie „span”, abyś mógł obwąchać cały ruch (stary koncentrator wykona tę samą pracę) między routerem a stacją bazową.
Podłącz laptopa, zainstaluj Wireshark i sniffuj cały ruch. Następnie przeanalizuj.
Drugim narzędziem, którego używam, jest MRTG , ale będziesz musiał skonfigurować SNMP na lotnisku lub przełącznik „łączony” i monitorować przez kilka dni.
Zdecydowanie możesz użyć SNMP z ekstremalnym lotniskiem, jak tu opisano .
źródło
Do ruchu routerów używam NetUse Traffic Monitor . Jeśli zidentyfikuję problematyczny komputer, zacznę od Little Snitch na komputerze.
źródło
Myślę, że Proxifier może być przydatny w tym przypadku. Musisz utworzyć poprawny filtr dla swojego połączenia i zobaczyć statystyki sieci ruchu.
źródło
Wystarczy rozciągnąć i przechwycić,
tcpdump
a następnie przeanalizować ruch za pomocą Wireshark (tshark) dla najlepszych mówców, jeden lub dwa hosty natychmiast wyskoczą ...Jeśli wąchasz pakiety w czasie rzeczywistym, prawie zawsze możesz powiedzieć najlepszym mówcom, że są to pakiety, które widzisz najczęściej, zwykle zajmuje to około 1 minuty. znaleźć winowajcę.
źródło