@BobKelsa

Так кто же грузит сеть?

Знаю что были подобные вопросы, но были они давно и не особо помогли.
Так получилось что мне предложили стать сисадмином, я согласился прокручивая в голове"походу разберусь".
Есть офис на 60 компов и 10 принтеров, роутер mikrotik 2011 после 2 свича на 48 каналов. также через свичи подключены еще несколько вайфай точек.
Вопрос: как узнать какой пользователь нагружает сеть ?
  • Вопрос задан
  • 8873 просмотра
Пригласить эксперта
Ответы на вопрос 7
CityCat4
@CityCat4 Куратор тега Сетевое администрирование
//COPY01 EXEC PGM=IEBGENER
Если свитчи вменяемые, зайти к ним на морду и посмотреть по какому порту идет наибольший трафик. Если дишманские - только методом последовательного отключения ;)
Еще можно зайти на микротик и посмотреть от кого идет максимальный трафик с внутреннего порта - это если идет загрузка изнутри наружу. Если же грузят сеть между внутренними компами - только на свитчах ловить.
Ответ написан
Комментировать
@zlo1
к zabbix(у) "прикрути" свечи по SNMP
будешь видеть статистику (историю) по портам
Ответ написан
Francyz
@Francyz
Photographer & SysAdmin
@DDwrt100
несколько способов.
1) Это снять дамп трафика с точки где больше всего агрегируется трафик, после с помощью Wireshark посмотреть кто больше всего генерирует трафика.
Трудозатратно
2) есть протокол snmp, настроить на свичах snmp , поднять сервер который будет принимать пакеты snmp например zabbix , после собрать чуть чуть статистики, и посмотреть какой порт коммутатора больше всего загружен. далее посмотреть что за пользователь за этим портом.
3) Есть протокол netflow , настроить на роутере , поднять netflow коллектор на сервере, и посмотреть кто и чем балуется.
Ответ написан
Комментировать
Ruslan-Strannik
@Ruslan-Strannik
странствующее животное
что значит "нагружает сеть"???
если интересует кто больше жрет интернет-трафика - смотри утилитой "торч" на микротике (как я понял он шлюз)
если нужна статистика для каких-то надзирателей "кто сколько качал?" - прокси ставить. тот же squid+sarg.
а ежели у тебя проблемы в сети, что хосты становятся недоступны - искать кольцо или проблемную железку методом тыка.
Ответ написан
Комментировать
@nikweter
Системный администратор
На микротике глянь утилитой torch. Там по ip адресу покажет клиента, который больше всех качает.
Ответ написан
Комментировать
@AUser0
Чем больше знаю, тем лучше понимаю, как мало знаю.
Самое беззатратное: сходить к свичам, посмотреть, где лампочки моргают без остановки. По проводам идти к виновнику торжества для выдачи люлей.

Немного сложнее: получать и анализировать SNMP со всех роутеров/хабов/свичей.

Затратное: перед роутером поставить сервер/гейт, которым контролировать весь трафик наружу/вовнутрь. В Linux-like можно iptraf смотреть, или ещё что, таких утилит - дофига...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы