Sugerencias para una solución de monitoreo de red integral

2

Estamos buscando algo que pueda proporcionar una vista (GUI o CLI) de todo el tráfico de red en nuestra red. Estamos ejecutando todas las computadoras Apple, con enrutadores SonicWall. Esencialmente, nos gustaría tener la capacidad de ver lo que alguien está viendo en Internet cuando notamos que están excediendo una cuota de tráfico regular.

Sé que podríamos usar Wirehark; pero, no estoy seguro de si podemos ejecutar eso en toda la red y aún poder analizar todos los datos que devolvería, en un tiempo razonable.

    
pregunta W3BGUY 24.04.2014 - 14:46

3 respuestas

1

El nombre de dominio de Rubbernet sugerido anteriormente parece estar estacionado y no hay información del producto disponible. Tal vez hayan seguido el camino del litio (que fue 'fut' hace un par de años).

Si bien no tengo suficiente experiencia reciente o a largo plazo con InterMapper, sé que han existido durante bastante tiempo, por lo que es menos probable que tenga problemas como el anterior (recursos y recursos). tiempo en un producto que desaparece unos años en el camino).

Hay, por supuesto, muchas soluciones de código abierto, que requieren varios niveles de comodidad y competencia para configurarlas. Sin embargo, ¿quizás quieras echar un vistazo a InterMapper?

    
respondido por el jps3 24.04.2014 - 16:59
2

Rubbernet

Puedes hacer esto con Rubbernet. Instale el demonio en todos los Mac que desee monitorear, luego monitoree de forma remota las aplicaciones (y los servidores) que usan ancho de banda.

Tenga en cuenta que esta captura de pantalla es de una versión anterior del software y no muestra la búsqueda de IP inversa; es posible mostrar el dominio en lugar de la IP.

  
  • Panel de red en tiempo real

         

    Rubbernet ofrece monitoreo en tiempo real para que pueda controlar el estado exacto de sus conexiones de red en vivo.

  •   
  • Supervisión remota

         

    Supervise todas las computadoras en su red desde una instancia de Rubbernet en su Mac. No es necesario levantarse y abrir Rubbernet en un Mac remoto para ver las estadísticas de su red.

  •   
  • Soporte multiusuario

         

    ¿Tiene varias cuentas de usuario en sus Mac? Rubbernet asigna automáticamente todas las conexiones entrantes y salientes a los usuarios a los que pertenecen.

  •   
  • Uso del ancho de banda de la aplicación

         

    Rubbernet proporciona un desglose del uso de la red por aplicación, por lo que puede detectar rápidamente las aplicaciones que se conectan por teléfono, conectarse a ciertos servidores sin su conocimiento o culpar a la aplicación que ralentiza su red.

  •   
  • Gráficos en vivo

         

    Las gráficas en tiempo real muestran las tasas de transferencia de carga y descarga para todas las aplicaciones activas en todos los Macs monitoreados

  •   
  • Activar / desactivar con un clic

         

    A diferencia de otras herramientas de monitoreo de red, no hay una configuración complicada. Solo se necesita un segundo para instalar o desinstalar las herramientas necesarias para que Rubbernet funcione. Después de eso, se sientan en segundo plano y proporcionan la aplicación con datos en vivo con un consumo mínimo de recursos.

  •   
    
respondido por el grg 24.04.2014 - 16:23
1

Otra sugerencia para OS X sería "ntopng", que tiene una interfaz de GUI web agradable y le mostrará la utilización del ancho de banda por nodo en su LAN. Antes solo he ejecutado esta herramienta en un cuadro de Linux, pero el sitio web indica que puede ejecutarse en OS X o Windows tan bien como lo hace Linux. Podría valer la pena un vistazo.

Aquí hay una lista de cosas que puede hacer (desde el sitio web)

  • Clasifique el tráfico de la red según muchos protocolos
  • Mostrar tráfico de red y hosts activos IPv4 / v6
  • Almacene en disco las estadísticas de tráfico persistentes en formato RRD
  • Geolocalizar hosts
  • Descubra los protocolos de la aplicación aprovechando nDPI, el marco DPI de ntop.
  • Caracterice el tráfico HTTP aprovechando los servicios de caracterización proporcionados por block.si. ntopng viene con una clave de caracterización de demostración, pero si necesita una permanente, envíe un correo electrónico a [email protected].
  • Mostrar la distribución del tráfico IP entre los distintos protocolos
  • Analice el tráfico IP y clasifíquelo según la fuente / destino
  • Mostrar matriz de subred de tráfico IP (¿quién está hablando con quién?)
  • Informe del uso del protocolo IP ordenado por tipo de protocolo
  • Actúe como un colector NetFlow / sFlow para los flujos generados por los enrutadores (por ejemplo, Cisco y Juniper) o los conmutadores (por ejemplo, Foundry Networks) cuando se usan junto con nProbe.
  • Producir estadísticas de tráfico de red HTML5 / AJAX

enlace

    
respondido por el Richie086 28.04.2014 - 22:41

Lea otras preguntas en las etiquetas