Qual é a melhor ferramenta para monitorar / analisar o tráfego de rede em uma rede inteira (várias sub-redes)?
Estou procurando algo que me ajude a solucionar problemas de largura de banda quando, por exemplo, os usuários começarem a reclamar que a "rede está lenta"
monitoring
bandwidth
traffic
Brent
fonte
fonte
Eu acho que sua melhor aposta será uma mistura de cactos e ntop .
O ntop fornecerá informações sobre o tráfego na sua rede, como os hosts que mais consomem ... qual tráfego está causando lentidão, etc ...
O Cacti fornecerá tendências de longo prazo sobre o consumo de largura de banda, para que você possa saber como o tráfego de rede mudou ao longo do tempo.
fonte
Quando você tem usuários relatando 'problemas de rede', o problema pode estar relacionado a vários problemas (roteamento, comutação, configuração de host, unicast, multicast, política de segurança, falha de hardware). É muito improvável que você encontre um software para monitorar todos os seus diferentes problemas em potencial.
Em vez disso, concentre-se em duas coisas:
Instrumentação : crie uma estratégia de monitoramento que permita monitorar proativamente as falhas que ocorrem regularmente. Veja esta resposta anterior para mais detalhes.
Solução de problemas : crie uma série rápida e padrão de testes que você pode executar para tentar imediatamente isolar onde está o problema e publique-o para seus usuários.
Alguns exemplos de testes:
Esses tipos de diagnósticos simples costumam apontar você muito rapidamente na direção certa. Finalmente, se você puder, sempre obtenha um IP de origem, um IP de destino e uma porta de destino. Experimente e eduque seus usuários; queixas ambíguas como 'a rede está lenta' não podem ser facilmente diagnosticadas.
fonte
Tente MRTG e / ou ntop .
fonte
Eu tenho usado o smoothwall em casa com muito sucesso, ele faz um ótimo trabalho monitorando o tráfego e muito mais.
Ele também vem em uma edição corporativa que faz algumas coisas mais chiques.
Eu estava tentando descobrir por que continuava ficando sem largura de banda (na Austrália, temos limites), a culpa foi minha :)
fonte
Estou trabalhando em uma organização que possui uma rede de pequeno a médio porte (~ 500 usuários) e cerca de uma dúzia / 24 sub-redes (e várias outras menores por trás do NAT). Utilizamos um software de monitoramento variado que nos permite acompanhar as partes remotas da rede e responder a problemas de forma proativa.
fonte
Confira os produtos do VSS Monitoring . Eles têm vários produtos em linha à prova de falhas para monitorar o tráfego de rede remotamente. Depois de examiná-los na (s) sua (s) rede (s) e na espinha dorsal, é tão bom quanto estar lá.
fonte
Se você possui um roteador capaz de relatar fluxos de rede, procure um manipulador de fluxo de rede. Onde o MRTG fornecerá a utilização do link, os fluxos de rede relatam o uso de IP e protocolo fluindo pelo roteador. Portanto, em vez de "Suzy na contabilidade usando muito tráfego" ou "A porta em que o WAP está possui alta utilização", você pode ver "Suzy na contabilidade é 10% do tráfego da LAN, 40% da mídia de streaming e 50% da Internet Tráfego HTTP.
Infelizmente, não tenho uma recomendação para um agregador de fluxo livre. Depois que uma empresa de monitoramento de rede tentou vender uma solução para minha empresa e eu determinei que todo o seu produto se baseava em fluxos de rede, anotei a pesquisa. Antes de começar, compramos outra solução NOC que também incluía um agregador de fluxo.
fonte
Eu uso o Wireshark há anos. Adoro.
fonte
Primeiro de tudo, eles são usuários queixam-se da sua rede local?
ou eles estão reclamando de sites remotos?
Se for o primeiro, eu começaria com o servidor de arquivos em questão e trabalharia para trás. Antes de mais nada, verifique o servidor de arquivos, é uma utilização fora do comum? Verifique a interface pela qual o tráfego do usuário flui. Está atrelado? A negociação automática está ativada? Está ativado nos dois extremos ...
Se tudo parecer ok e o servidor não estiver sob carga indevida, tente os roteadores e os switches no caminho entre o usuário e o servidor. Eles estão sobrecarregados? neg automático ativado? verifique se há erros nos contadores de interface.
Se isso não parecer nada de errado, o problema pode ser local para a estação de trabalho dos usuários. Está sob carga indevida? Existem erros de hardware (erros de disco causando bloqueio enquanto o firmware tenta novamente)? A máquina está com pouca memória real (paginação do firefox com dificuldade)?
Isso costuma resolver 99% dos problemas.
Dependendo da frequência com que você deve lidar com essas solicitações, você pode preferir reverter a ordem dessas etapas.
Como alternativa, se houver um problema com um site remoto, após a depuração da rede e a estação de trabalho dos usuários, tente ferramentas como mtr para detectar a perda de pacotes entre você e o site remoto. Se o problema não for local na sua rede, é provável que suas opções estejam limitadas ao registro de um caso com o seu provedor ou à espera até que o site remoto supere qualquer problema que esteja ocorrendo.
fonte