Ich brauche ein paar gute Tools zur Netzwerküberwachung. Ich versuche herauszufinden, warum mein Büronetzwerk so überlastet / langsam ist, und ich benötige etwas, mit dem ich alle Computer im Netzwerk betrachten und sehen kann, wer ein Schweinchen ist.
31
Antworten:
Nagios
Heutzutage ist dies eines der beliebtesten webbasierten Linux-Überwachungssysteme. Tatsächlich ist es der Industriestandard für die Überwachung der IT-Infrastruktur. Lizenziert unter der GPL Nagios ist für jedermann kostenlos erhältlich und ermöglicht die Überwachung der Verfügbarkeit und Reaktionszeit von Netzwerkdiensten, die Nutzung von Systemressourcen wie CPU-Auslastung, RAM-Zuweisung usw.
Projekthomepage: http://www.nagios.org/
Kakteen
Cacti ist ein weiteres webbasiertes Überwachungssystem, das in PHP geschrieben und unter der GPL lizenziert ist. Im Gegensatz zu Nagios wurde Cacti hauptsächlich für die Grafiken entwickelt
Projekthomepage: http://www.cacti.net/
Zabbix
Projekthomepage: http://www.zabbix.com/
MRTG
Projekthomepage: http://oss.oetiker.ch/mrtg/
Nfsen
Nfsen ist Open Source Netflow Collector und Analyzer, erhältlich unter Open Source Lizenz. Es unterscheidet sich von den hier beschriebenen Überwachungstools - Nfsen sammelt nur Daten zur Netzwerknutzung und zeigt die auf diesen Daten basierenden interaktiven Diagramme an.
Projekthomepage: http://nfsen.sourceforge.net/
Dies sind webbasierte Netzwerk- und Systemüberwachung. Wenn Sie Desktop-Anwendungen möchten, würde ich Ihnen empfehlen, Etherape zu verwenden . Sie können installieren durch:
sudo apt-get install etherape
quelle
In einigen Fällen habe ich EtherApe verwendet, um eine betrügerische Filesharing-App zu finden, die das Büronetzwerk überlastet. Es ist im Software Center erhältlich.
Ob dies für Sie hilfreich ist, hängt von Ihrer Netzwerktopologie ab. In einigen (vielen?) Fällen sieht die Netzwerkkarte Ihres Computers nur Pakete zwischen Ihrem Computer und dem Router.
quelle
Sie können auch Nethogs verwenden. Sie können es von installieren
Sie können es von starten
beispielsweise
beispielsweise:
quelle
SmokePing
SmokePing verfolgt Ihre Netzwerklatenz:
Projekthomepage: https://oss.oetiker.ch/smokeping/index.de.html
Demo-Site mit Live-Grafiken
Geben Sie zum Installieren den folgenden Befehl ein:
sudo apt-get install smokeping
Auf dieser Seite finden Sie einige zusätzliche Anforderungen für Perl-Module.
quelle
Vorausgesetzt, Sie haben Zugriff auf Flussdaten, könnte ntop tatsächlich eine großartige Lösung sein. http://www.ntop.org/products/ntop/
Kurze Zusammenfassung:
Was kann ntop für mich tun? - Sortieren Sie den Netzwerkverkehr nach vielen Protokollen
Netzwerkverkehr nach verschiedenen Kriterien sortiert anzeigen
Verkehrsstatistik anzeigen
Speichern Sie auf der Festplatte Statistiken zum dauerhaften Datenverkehr im RRD-Format
Identifizieren Sie die Identität (z. B. E-Mail-Adresse) der Computerbenutzer
Identifizieren Sie das Host-Betriebssystem passiv (dh ohne das Senden von Testpaketen)
Zeigt die Verteilung des IP-Verkehrs zwischen den verschiedenen Protokollen an
Analysieren Sie den IP-Verkehr und sortieren Sie ihn nach Quelle / Ziel
Subnetz-Matrix für IP-Verkehr anzeigen (wer spricht mit wem?)
Bericht über die IP-Protokollnutzung, sortiert nach Protokolltyp
Dient als NetFlow / sFlowcollector für Flows, die von Routern (z. B. Cisco und Juniper) oder Switches (z. B. Foundry Networks) generiert werden.
Erstellen Sie RMON-ähnliche Netzwerkverkehrsstatistiken
quelle
Wenn Sie eine wirklich schnelle und einfache Lösung benötigen, können Sie einen der Cloud-basierten Überwachungsdienste ausprobieren: Normalerweise müssen Sie nicht den vollständigen Installations- und Konfigurationsprozess durchlaufen, und Sie können relativ einfaches Ping und SNMP einrichten schnell. Ich kann den empfehlen, an dem ich beteiligt bin: Anturis , aber es gibt auch einige andere, wie Monitis oder Panopta.
quelle
sudo apt-get install wireshark
Bandbreited
BandwidthD verfolgt die Nutzung von TCP / IP-Netzwerk-Subnetzen und erstellt HTML-Dateien mit Diagrammen zur Anzeige der Auslastung. Diagramme werden nach einzelnen IPs erstellt und standardmäßig über einen Zeitraum von 2 Tagen, 8 Tagen, 40 Tagen und 400 Tagen angezeigt. Darüber hinaus kann die Nutzung jeder IP-Adresse in Intervallen von 3,3 Minuten, 10 Minuten, 1 Stunde oder 12 Stunden im PDF-Format oder auf einem Back-End-Datenbankserver abgemeldet werden. HTTP-, TCP-, UDP-, ICMP-, VPN- und P2P-Verkehr sind farbcodiert.
Herunterladen von hier .
Lesen Sie mehr über hier
quelle