Strona 1 z 1

Analiza ruchu sieciowego (ruter i kilka łączy)

: 21 stycznia 2013, 21:45
autor: johanus
Witam koledzy i koleżanki.

Mam pytanie dla zaawansowanych i doświadczonych administratorów sieci. W firmie, którą przejąłem jest router postawiony na CentOS (mniejsza o dystrybucje-narzędzia te same). Posiadają 5 różnych łączy internetowych po kilka adresów dla każdego łącza, wszystko wpięte w jeden fizyczny interfejs routera. Poszczególne łącza konfigurowane są jako interfejsy wirtualne. Ze świata po każdym adresie każdego łącza router jest dostępny, przekierowywane są porty (xinet.d) danych usług do serwerów w sieci lokalnej (podłączonej do drugiego interfejsu fizycznego). Moje pytania i prośba o praktyczne sugestie:
  1. Jak zmierzyć wysycenie konkretnego łącza (interesuje mnie w danym momencie np. ruch w obie strony na łączu dostawcy nr2). Może filtry do iptrafa (nie widzi wirtualnych interfejsów tylko fizyczne - więc po adresach - ma ktoś doświadczenie)?
  2. Jak mądrze obserwować ruch na poszczególnych łączach - jakieś narzędzia poza iptrafem i tcpdumpem? Jakieś mądre skrypty wykorzystujące tego typu narzędzia?
  3. Zanim zrobię porządek z usługami na wszystkich łączach i uruchomię jakieś zarządzanie pasmem - jak zapanować nad tym pasmem, które posiadamy? Tzn. np. jakiś skrypt sprawdzający co jakiś czas aktualne wysycenie łącza i monitujący o przekroczonej granicy na danym łączu?
Proszę podzielcie się swoimi doświadczeniami praktycznymi.

: 22 stycznia 2013, 08:41
autor: LordRuthwen
1. Do wykresów polecam Ci CACTI, bardzo ładnie działa, pokazuje m.in. użycie interfejsów sieciowych, wirtualnych też. Delikatnie przerobione będzie, np. wysyłać wiadomość pocztową o przekroczeniu jakiejś wartości, ale to musisz już sam zrobić.
2. W jakim sensie?
3. Jeśli chodzi o rozkładanie ruchu pomiędzy dostawców, to polecam zainteresować się routingami dynamicznymi, względnie BGP, rozłożysz ruch jak Ci pasuje.

: 22 stycznia 2013, 15:23
autor: sethiel
Jak przedmówca - Cacti +snmp wymiata.