Preciso obter algumas boas ferramentas de monitoramento de rede. Estou tentando descobrir por que a rede do meu escritório está tão congestionada / lenta e preciso de algo que me permita analisar todas as máquinas da rede e ver quem está sendo um porquinho.
31
Respostas:
Nagios
Atualmente, este é um dos sistemas de monitoramento Linux mais populares na Web, atualmente é o padrão do setor para monitoramento de infraestrutura de TI. Licenciado sob a GPL Nagios está disponível gratuitamente para todos e permite monitorar a disponibilidade e o tempo de resposta dos serviços de rede, o uso de recursos do sistema, como carga da CPU, alocação de RAM etc.,
Página inicial do projeto: http://www.nagios.org/
Cactos
O Cacti é outro sistema de monitoramento baseado na Web, escrito em PHP e licenciado sob a GPL. Ao contrário do Nagios descrito acima, o Cacti foi projetado principalmente para os gráficos
Página inicial do projeto: http://www.cacti.net/
Zabbix
Página inicial do projeto: http://www.zabbix.com/
MRTG
Página inicial do projeto: http://oss.oetiker.ch/mrtg/
Nfsen
Nfsen é um coletor e analisador Netflow de código aberto, disponível sob licença de código aberto. Difere das ferramentas de monitoramento descritas aqui - o Nfsen coleta apenas dados de uso da rede e mostra os gráficos interativos com base nesses dados.
Página inicial do projeto: http://nfsen.sourceforge.net/
Esses são monitoramento de rede e sistema baseado na Web. Se você deseja aplicativos de desktop, recomendo que você use etape . Você pode instalar por:
sudo apt-get install etherape
fonte
Em algumas ocasiões, usei o EtherApe para localizar um aplicativo desonesto de compartilhamento de arquivos que consumia a largura de banda da rede do escritório. Está disponível no Centro de Software.
Se isso vai ajudá-lo depende da topologia da sua rede - em alguns (muitos?) Casos, a NIC da sua máquina vê apenas pacotes passando entre a máquina e o roteador.
fonte
você também pode usar nethogs. você pode instalá-lo
você pode iniciá-lo
por exemplo
por exemplo:
fonte
SmokePing
O SmokePing controla a latência da sua rede:
Página inicial do projeto: https://oss.oetiker.ch/smokeping/index.en.html
Site de demonstração com gráficos ao vivo
Para instalar, digite o comando:
sudo apt-get install smokeping
Veja esta página para obter alguns requisitos adicionais do módulo Perl.
fonte
Supondo que você tenha acesso aos dados de fluxo, o ntop pode realmente ser uma ótima solução. http://www.ntop.org/products/ntop/
Sinopse rápida:
O que o ntop pode fazer por mim? - Classifique o tráfego de rede de acordo com muitos protocolos
Mostrar tráfego de rede classificado de acordo com vários critérios
Exibir estatísticas de tráfego
Armazenar no disco estatísticas de tráfego persistente no formato RRD
Identifique a identidade (por exemplo, endereço de email) dos usuários do computador
Passivamente (ou seja, sem enviar pacotes de análise), identifique o SO host
Mostrar distribuição de tráfego IP entre os vários protocolos
Analise o tráfego IP e classifique-o de acordo com a origem / destino
Exibir matriz de sub-rede de tráfego IP (quem está falando com quem?)
Relatar o uso do protocolo IP classificado por tipo de protocolo
Atuar como um NetFlow / sFlowcollector para fluxos gerados por roteadores (por exemplo, Cisco e Juniper) ou comutadores (por exemplo, Foundry Networks)
Produza estatísticas de tráfego de rede semelhantes a RMON
fonte
Caso você precise de uma solução realmente rápida e fácil, tente um dos serviços de monitoramento baseados em nuvem: eles normalmente não exigem que você passe pelo processo de instalação e configuração em grande escala e você pode instalar ping-cross simples e SNMP relativamente rapidamente. Posso recomendar a pessoa com quem estou envolvido: Anturis , mas também existem vários outros, como Monitis ou Panopta.
fonte
sudo apt-get install wireshark
Largura de banda
O BandwidthD rastreia o uso de sub-redes de rede TCP / IP e cria arquivos html com gráficos para exibir a utilização. Os gráficos são criados por IPs individuais e, por padrão, a utilização da exibição em períodos de 2, 8, 40 e 400 dias. Além disso, a utilização de cada endereço IP pode ser desconectada em intervalos de 3,3 minutos, 10 minutos, 1 hora ou 12 horas em formato cdf ou em um servidor de banco de dados back-end. O tráfego HTTP, TCP, UDP, ICMP, VPN e P2P é codificado por cores.
Baixe aqui .
Leia mais sobre aqui
fonte