Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Отслеживание трафика / нагрузка на сеть (http://forum.oszone.net/showthread.php?t=270430)

Besha 22-10-2013 00:50 2238731

Отслеживание трафика / нагрузка на сеть
 
Доброго времени суток!
Народ, подскажите пожалуйста, чем можно отследить кто больше всего "ест" скорость интернета в офисной сети.
Все подключены к свичу на 48 портов, как можно отследить трафик, можно ли ограничить скорость определенным лицам и т.п.

Спасибо!

AMDBulldozer 22-10-2013 01:43 2238742

Besha, Вы бы привели схему своей сети. Какой у Вас коммутатор? Как осуществляется подключение к интернету? Для того чтобы ответить возможен ли учет трафика на маршрутизаторе, нужно по крайней мере знать модель этого маршрутизатора. Я могу написать как это делается при помощи Netflow, но Вам будет мало радости от моего совета купить Cisco...

Да, и еще один вопрос: если не будет другой возможности, реально ли установить программу учета трафика на все клиентские ПК? Или временно использовать в качестве шлюза один из компьютеров?

Besha 22-10-2013 12:58 2238903

AMDBulldozer, стоит обычный DIR-300 в него вбиты настройки сети, далее к нему подключен свич hp / 3com <V1905-48 / 3CBLSF50H> <JD994A> Baseline Switch 2250 Plus (48UTP10 / 100Mbps +2 1000Mbps / SFP) от него и идут все кабели по кабинетам, кабинетов где то 30.
На клиентские ПК с трудом, но я думаю возможно установить.
Один из компьютеров тоже можно поставить в серверную.

Angry Demon 22-10-2013 13:12 2238909

Besha, если не знаете *nix, ставьте простенькую машинку между роутером (он у вас, кстати, отврвтительный) и коммутатором, на неё Windows и TMeter. Программа лёгкая, но качественная и мощная. Один раз настроите, потом только радоваться и отчёты читать будете.

Ыть 22-10-2013 13:26 2238916

Цитата:

Цитата AMDBulldozer
реально ли установить программу учета трафика на все клиентские ПК? »

Добрый день.
Какие программы посоветуете? есть ли бесплатные с централизованным мониторингом?
А то у нас бывает, кто-то канал забивает, а как узнать кто не знаю.
Спасибо.

Molchune 22-10-2013 13:46 2238925

Я бы попробовал PfSense.
Знанию freebsd при этом не обязательно.
Есть мануалы по шейпированию трафика.
И бесплатна. И железо мощное не нужно.

Besha 22-10-2013 13:59 2238933

Angry Demon,
Цитата:

(он у вас, кстати, отврвтительный)
Согласен)
а Tmeter нужно устанавливать на клиентские ПК?

Rezor666 22-10-2013 15:22 2238954

Добрый день Besha.
Почему-то коллега Angry Demon, забывает упомянуть что у программы Tmeter судя по форуму проблем вагон и маленькая тележка.
К тому же в данном варианте будет снижения производительности на пользовательских компьютерах.

Если Вам нужен шейпер трафика то можно присмотреться к роутерам ALIX.
Если же Вам необходим полноценный сервер то лучше купить сервер и установить любую ОС Linux/Unix и сконфигурировать под необходимые задачи.

Besha 22-10-2013 15:32 2238959

Rezor666,
Linux не надо.
Без смены оборудования, никак нельзя?
Установкой какого нибудь ПО и всё же желательно не ставить ничего на клиентские ПК

Angry Demon 22-10-2013 16:02 2238972

Цитата:

Цитата Rezor666
Почему-то коллега Angry Demon, забывает упомянуть что у программы Tmeter судя по форуму проблем вагон и маленькая тележка

Проблем полно у всех программ. У меня лично случилась только одна в отдельно взятой конторе на отдельно взятой версии: не сбросились счётчики трафика в начале месяца. Больше нигде и никаких.

Цитата:

Цитата Besha
Установкой какого нибудь ПО и всё же желательно не ставить ничего на клиентские ПК

И не нужно. Чтоб управлять вентилем, нужно сидеть на трубе, а не на раздаточных шлангах. :)
Устанавливается на тот самый компьютер, включенный между роутером и коммутатором.

Besha 22-10-2013 16:21 2238980

Angry Demon, а что значит между роутером и коммутатором?

Angry Demon 22-10-2013 16:23 2238982

Цитата:

Цитата Besha
а что значит между роутером и коммутатором?

От роутера кабель в одну сетевую карту компьютера, который будет считать трафик (а также запрещать/разрешать, управлять скоростью), от коммутатора (т.е., от всей вашей локалки) - в другую.

Besha 22-10-2013 16:26 2238985

Angry Demon, оу...значит пора покупать вторую сетевую карту)

Angry Demon 22-10-2013 16:35 2238989

Цитата:

Цитата Besha
оу...значит пора покупать вторую сетевую карту

Это, поверьте, дешёво. :)

Besha 22-10-2013 16:44 2238996

Angry Demon, ну да) завтра буду пробовать скорее всего. Как пройдет, отпишу)

AMDBulldozer 22-10-2013 17:25 2239009

Цитата:

Цитата Besha
Angry Demon, ну да) завтра буду пробовать скорее всего. Как пройдет, отпишу) »

Простите, не вижу никакого смысла во второй карте. Проще сделать так, как я рекомендовал в первом сообщении - указать всем клиентским ПК в качестве шлюза временно какой-то компьютер, на него поставить программу учета трафика, включить на нем forwarding и только на этом компьютере в качестве шлюза по умолчанию использовать Ваш DIR-300.
После окончания замеров вернете всё обратно. К чему менять аппаратную топологию?

Не забывайте, что во время такого эксперимента интернет будет работать только тогда, когда включен этот самый компьютер с программой учета трафика.

Sirko9 22-10-2013 18:43 2239053

Цитата:

Цитата Besha
стоит обычный DIR-300 »

Цитата:

Цитата Besha
кабинетов где то 30 »

удивительно, что вообще интернет у кого-то работает
Цитата:

Цитата Angry Demon
роутером (он у вас, кстати, отврвтительный) »

Besha, прежде чем заняться отслеживанием, рекомендую поменять роутер, может проблема исчезнет

topotun32 22-10-2013 20:40 2239132

Sirko9, каким образом замена свтча поможет управлять скоростью раздачи интернета на рабочих местах? тогда уж надо роутер менять на продвинутый с функцией регулирования скорости, об этом уже писали. и этот вариант имеет определенный плюс ибо ненадо пропежуточный пк ставить. с другой стороны можно поставить pfsense и регулировать скорости на нем. из минусов - компьютер с прокси должен быть всегда включен. зато не нужны железки новые. из по помимо упомянутого pfsense и tmeter вышеописанного имеется например usergate. решение спорное, в данный момент переходим от него к pfsense.

Besha 22-10-2013 22:00 2239187

AMDBulldozer, доступа как такового к клиентским ПК нет...
Так что в итоге то будет лучше? Вариант "Пока будет включен компьютер всё будет работать" не подходит ни в коем случае....

Опишите пожалуйста подробнее что нужно сделать, если нужно будет купить какое то ПО для этого, это не проблема, главное чтоб работало.

AMDBulldozer 22-10-2013 22:28 2239204

Besha, а вариант предложенный уважаемым Angry Demon тоже будет работать только до тех пор пока включен некий центральный компьютер.
Собственно, для учета трафика необходимо иметь возможность перехватывать все идущие в сеть пакеты. Есть по большому счету четыре варианта.
Первый состоит в том, чтобы вести учет на маршрутизаторе или подключенном к нему коммутаторе, поскольку все идущие в сеть пакеты проходят через них по определению. Для этого нужны устройства обеспечивающие тем или иным образом такую возможность.
Второй - в подключении между маршрутизвтором и пользовательскими компьютерами промежуточного шлюза. Это можно сделать либо физически, как предлагает Angry Demon, используя ком пьютер с двумя сетевыми интерфейсами так, что ни один пакет не сможет этот компьютер миновать, либо логически, так, как предлагаю я. В этом случае второй интерфейс не нужен. Однако, независимо от способа подключения, отключение компьютера либо крах ОС на нем мгновенно заблокирует доступ в интернет для всех компьютеров организации.
Третий состоит в установке программ учета трафика на каждый пользовательский компьютер. Мне этот вариант ккажется чрезмерно трудоемким и поэтому не нравится.
Четвертый вариант состоит в зеркалировании порта к которому подключен маршрутизатор с последующим перехватом и анализом трафика.
Вариант удобен тем, что отключение "перехватывающего" компьютера не сказывается на работоспособности сети.
Как легко видеть, первый и четвертый способ можно реализовать с использованием возможностей управляемого коммутатора. Если этот самый коммутатор такие возможности предоставляет. Вся беда в том, что хотя Ваш коммутатор и является управляемым, я никогда не имел с ним дела и не имею ни малейшего представления о его возможностях. Поэтому ничего порекомендовать не могу.

Besha 23-10-2013 00:21 2239253

Angry Demon, тогда жду Вас, объясните пожалуйста по подробнее как действовать, или мануал какой нить может есть по проге...

Angry Demon 23-10-2013 07:49 2239333

Цитата:

Цитата Besha
Вариант "Пока будет включен компьютер всё будет работать" не подходит ни в коем случае....

Странно, что вы роутер и коммутатор не боитесь оставить включенными.


Besha, вы, видимо, так и не потрудились сходить по ссылке на сайт программы.
Чтож, желание "блюдечка с каёмочкой" - тоже позиция.
TMeter Web Online Help

topotun32 23-10-2013 08:10 2239339

Цитата:

Цитата AMDBulldozer
я никогда не имел с ним дела и не имею ни малейшего представления о его возможностях »

DIR-300 обычный домашний коммутатор, ждать от него чего-то запредельного более чем наивно.

Angry Demon 23-10-2013 08:21 2239342

Цитата:

Цитата topotun32
DIR-300 обычный домашний коммутатор

Домашний роутер. Причём, из худших. Коммутатор у ТС hp / 3com <V1905-48 / 3CBLSF50H> <JD994A> Baseline Switch 2250 Plus.

Ыть 23-10-2013 10:33 2239391

Цитата:

Цитата AMDBulldozer
Четвертый вариант состоит в зеркалировании порта к которому подключен маршрутизатор с последующим перехватом и анализом трафика. »

А TMeter может перехватывать и анализировать зеркаллированный трафик?

Angry Demon 23-10-2013 11:37 2239422

Цитата:

Цитата Ыть
А TMeter может перехватывать и анализировать зеркаллированный трафик?

Вам, видимо, тоже лень пройти по ссылке на сайт программы почитать Руководство и посмотреть на картинки?

Ыть 23-10-2013 11:49 2239432

Цитата:

Цитата Angry Demon
посмотреть на картинки? »

на картинке не понятно, как снимается трафик с зеркального порта. netwflow, SNMP или как-то ещё.
Судя по вашим постам, вы активно советуете Tmeter, поэтому я думал, что вам не будет сложно просто сказать "да, настройка тут". Т.к. вам для этого нужно всего пару секунд, а мне, не знакомому с Tmeter N-часов (
Лень тут совершенно не причём.

AMDBulldozer 23-10-2013 13:30 2239507

Besha, судя по описанию, Ваш коммутатор поддерживает зеркалирование портов.("Monitoring > Port Mirroring > Setup"). Указываете в качестве порта подлежащего мониторингу (синяя пиктограмма "Monitor") порт, к которому подключен маршрутизатор, а портом на котором зеркалируется трафик (зеленая пиктограмма "Mirror") тот порт, к которому подключен Ваш компьютер.
После этого можете использовать программу, которую Вам тут порекомендуют, для подсчета трафика. Я это сделать не возьмусь - у меня Linux.
Однако, хочу обратить Ваше внимание на то, что все пакеты будут поступать на сетевую карту Вашего компьютера, но не приниматься ей. Поскольку адресованы на другие MAC-адреса. Так что карту необходимо будет предварительно перевести в режим прослушивания (promiscuous mode).
Также Ваш коммутатор обладает примитивными функциями сбора статистики. Она доступна на странице "Port > Statistics > Summary". Однако, во-первых, эта статистика собирается по портам, а не по MAC-адресам, поэтому если на каком-то порту подключено несколько устройств (через другой коммутатор), статистика окажется общей.
Второй и куда более важный недостаток, делающий эту статистику бесполезной - она учитывает не только интернет-трафик, а вообще весь трафик проходящий через данный порт. Если обмен данными между компьютерами локального сегмента сопоставим с объемом данных передаваемых из интернета, собранная статистика может оказаться бесполезной.
Кроме того, отображается лишь объем принятых данных, но не переданных. Тем не менее, как мне кажется, есть способ постараться сделать эту статистику хоть сколько-нибудь полезной: в статистике отображается отдельно количество фреймов разного размера. Если уменьшить MTU на маршрутизаторе так, чтобы длина фрейма не превышала одного килобайта, статистика по интернет-трафику попадет в другую категорию и начнет учитываться отдельно. Тем не менее, это всё равно будут исключительно сведения о числе принятых портов фреймов, в то время как Вас больше интересуют переданные.

Angry Demon 23-10-2013 14:55 2239554

Цитата:

Цитата Ыть
на картинке не понятно, как снимается трафик с зеркального порта. netwflow, SNMP или как-то ещё.

Вот, я и говорю, ЛЕНЬ, именно лень сходить на сайт программы и взглянуть на Планирование установки TMeter.

Besha 23-10-2013 20:10 2239767

Установил прогу, показала подключенных, но чет не вижу там статистики...сколько куда от кого ушло и т.д.
Нужна помощь в настройке именно...мож че не так делаю.
При выборе адаптера внутреннего и внешнего тож не понятно.
IP раздает D-Link и интернет кабель воткнут в него. Что там внешнее и внутреннее не понятно в данном случае...

Angry Demon 23-10-2013 21:25 2239815

Цитата:

Цитата Besha
Установил прогу

Куда? На шкаф?

Цитата:

Цитата Besha
показала подключенных

Кого и куда?

Цитата:

Цитата Besha
но чет не вижу там статистики...сколько куда от кого ушло

Да что вы? А мужики-то не знают... (С) Что же по-вашему "Счётчики фильтров"?

Цитата:

Цитата Besha
При выборе адаптера внутреннего и внешнего тож не понятно

По-моему, всё понятно. Внешний смотрит в сторону Интернета, Внутренний - в сторону локальной сети.

Цитата:

Цитата Besha
IP раздает D-Link и интернет кабель воткнут в него

При чём тут D-Link, если здесь всё рассматривается в терминах компьютера, на который установлен TMeter?

Цитата:

Цитата Besha
Нужна помощь в настройке именно...

На форуме на сайте программы отвечает автор.

Besha 23-10-2013 23:01 2239888

Цитата:

Цитата Angry Demon
Куда? На шкаф? »

На комп
Цитата:

Цитата Angry Demon
Кого и куда? »

Я указал диапазон IP адресов, она вывела подключенных и не подключенных на данный момент.
Цитата:

Цитата Angry Demon
По-моему, всё понятно. Внешний смотрит в сторону Интернета, Внутренний - в сторону локальной сети. »

То есть? Один кабель воткнут в D-Link (на котором прописаны настройки сети) второй в свич HP

Rezor666 23-10-2013 23:17 2239896

Цитата:

Цитата Besha
То есть? »

Перечитайте все сообщения AMDBulldozer в данной ветке и попробуйте вникнуть как у Вас сейчас это должно работать.
Если все равно не поймете то идите и читайте про сетевые технологии.
А то Linux вы не хотите, это вы не понимаете и вообще надо все сделать за вас.

Besha 23-10-2013 23:21 2239897

Rezor666, за меня делать ничего не надо, Linux не хочу не я, а просто нельзя по некоторым причинам.
Не понимаю что? Например? То что Tmeter для меня что то новое и я пытаюсь в нем разобраться?
Уважаемый, если по делу нечего сказать, то мож не надо?

P.S. как должно работать я понял, а как сделать так чтоб работало не совсем понятно.

Rezor666 23-10-2013 23:45 2239904

Цитата:

Цитата Besha
Linux не хочу не я, а просто нельзя по некоторым причинам. »

Ну да.
Дайте угадаю, внятного ответа мы не получим.

Цитата:

Цитата Besha
То что Tmeter для меня что то новое и я пытаюсь в нем разобраться? »

Разобраться? Вы справку то читали?

Например вот выдержка из документации
Цитата:

Теоретически, можно установить TMeter на каждый компьютер в сети предприятия (лицензионное соглашение это не запрещает) и использовать freeware-версию. Однако в этом случае будет крайне неудобно администрировать такую инфраструктуру и получать сводные отчеты по использованию трафика.
Теперь не много о ваших баранах.
Вы используйте 2 сетевые карты или одну?
Вы указали остальные ПК в качестве шлюза или по каждому компу будите отдельно собирать инфу?

И вообще офигительный ответ
Цитата:

Цитата Besha
а как сделать так чтоб работало не совсем понятно »

и правда, а как сделать так что бы работало и при этом не понимать как оно будет работать.
Если бы Вы себе представляли как это работает то у Вас не было бы вопросов.
Вы бы хоть схему сети нарисовали и попытались для себя хоть вникнуть.

Besha 23-10-2013 23:52 2239909

Цитата:

Цитата Rezor666
Разобраться? Вы справку то читали? »

Читал.
Цитата:

Цитата Rezor666
Вы используйте 2 сетевые карты или одну? »

2
Цитата:

Цитата Rezor666
Вы указали остальные ПК в качестве шлюза или по каждому компу будите отдельно собирать инфу? »

Не указывал, это мне и не понятно. Можно подробнее?
Цитата:

Цитата Rezor666
Вы бы хоть схему сети нарисовали и попытались для себя хоть вникнуть. »

Схема есть, на плане этажа, как все работает понятно.

Не нервничайте, зачем? Просто мне до вас как до Китая пока))

Besha 24-10-2013 00:16 2239920


Angry Demon 24-10-2013 07:59 2240001

Besha, не нужно постить несколько раз подряд, нарушая ОПК 3.14. Это не чат, а форум. Пользуйтесь функцией "Редактировать", если хотите что-то добавить.

Цитата:

Цитата Besha
Я указал диапазон IP адресов

Какой? Где? Кому?

Цитата:

Цитата Besha
она вывела подключенных и не подключенных на данный момент

Куда вывела? К чему подключённых?

Если вы не можете связно выражаться, то приводите скриншоты ваших "указаний" и "выводов".
Цитата:

Цитата Besha
Не указывал, это мне и не понятно. Можно подробнее?

Цитата:

Цитата Besha
Читал

Теперь уж, извините, нам не понятно. При схеме реализации, которую выбрали вы, как вы представляете получение Интернета клиентами сети, если компьютер с TMeter (или любым другим средством управления трафиком) не указан в качестве шлюза по умолчанию?
Озвучьте уровень вашей квалификации, чтоб мы разговаривали на одном языке, а не пытались объяснить вам то, что подразумевает некие знания, которых у вас пока нет.

topotun32 24-10-2013 08:15 2240009

Angry Demon, конечно же роутер. В очередной раз убеждаюсь, что с планшета сидеть на форуме зло )))

Besha 24-10-2013 13:59 2240210

http://www.tmeter.ru/misc/soho/
Эта процедура мне поможет?
Как я понял, нужно загрузить прошивку для DIR-300 с указанного сайта (её я уже нашел, скачал, backup настроек роутера выполнил)
ну а далее в сетевых адаптерах выбрать Cisco Netflow

Цитата:

Цитата Angry Demon
Какой? Где? Кому? »


Цитата:

Цитата Angry Demon
Куда вывела? К чему подключённых? »


Angry Demon 24-10-2013 14:30 2240232

Цитата:

Цитата Besha
нужно загрузить прошивку для DIR-300

Если у вас DIR-300 rev. A1 или B1.

Besha 24-10-2013 14:44 2240244

Цитата:

Цитата Angry Demon
Если у вас DIR-300 rev. A1 или B1 »

Да, B1

AMDBulldozer 24-10-2013 15:24 2240287

Besha, Вы же писали, что
Цитата:

Цитата Besha
Вариант "Пока будет включен компьютер всё будет работать" не подходит ни в коем случае »

а теперь именно такой и стали использовать...

Не лучше ли было мониторинг порта включить? Заодно и вторая сетевая не понадобилась бы.

Besha 24-10-2013 15:26 2240289

Цитата:

Цитата AMDBulldozer
а теперь именно такой и стали использовать... »

Я еще никакой не начал использовать...сижу втыкаю...не знаю че делать.

Сделал зеркалирование, вроде пашет.
Если это то конечно...


Время: 01:22.

Время: 01:22.
© OSzone.net 2001-