Простое средство подсчитать трафик? по тихому...
#1
Отправлено 11 March 2009 - 16:56
#2
Отправлено 11 March 2009 - 17:05
Надо найти хаб, либо, чтобы switch умел дублировать все пакеты на заданный порт (как это называется... Port Monitor?)
#4
Отправлено 11 March 2009 - 17:09
#5
Отправлено 11 March 2009 - 17:10
#6
Отправлено 11 March 2009 - 17:15
на циске: "ip flow-export ?"
на виндовой машине администратора: http://soft.mail.ru/...e.php?grp=67318
P.S. Хотя, если кому-то проще написать парсер для сислога, чем выполнить две команды на циске и установить софтину на виндовой машине, то в путь :D
#8
Отправлено 11 March 2009 - 17:30
#9
Отправлено 11 March 2009 - 20:11
IAM'ом посчитать трафик по юзверю/IP и к "царю на доклад".
#11
Отправлено 12 March 2009 - 00:20
HEH, 11.3.2009, 21:11, сказал(а):
IAM'ом посчитать трафик по юзверю/IP и к "царю на доклад".
Признайтесь, Вы пьяны или просто невнимательно прочитали исходный вопрос?
Для всех: не плетите ерунду, а прочитайте внимательно исходное сообщение: интернет раздается маршрутизатором cisco серии 18хх. После этих слов вопрос об учете трафика должен отпасть сам собой. Почему? Да потому, что данный маршрутизатор поддерживает протокол netflow (со списком оборудования cisco, поддерживающего netflow можно ознакомиться здесь: http://support.calig...om/kb/entry/42/ ). Протокол netflow был разработан компанией cisco как раз для случаев описанных топикстартером. Данный протокол позволяет передавать на удаленный хост информацию о трафике проходящем через маршрутизатор cisco, где (на удаленном хосте) она может быть отображена в каком угодно виде: с разделением по критериям хосты/протоколы IP/протоколы высших уровней(FTP, HTTP)/черт знает каким еще критериям... netflow передает ВСЮ ВОЗМОЖНУЮ информацию о трафике который проходит через маршрутизатор.
Схема работы такая: маршрутизатор cisco настраивается тремя командами, две из которых исполняются с режиме конфигурирования:
Цитата
router(config)# ip flow-export destination xxx.xxx.xxx.xxx YYYY
и одна в режиме конфигурирования нужного интерфеса (с которого будет собираться статистика):
Цитата
Настроенный маршрутизатор льет поток информации о трафике на хост xxx.xxx.xxx.xxx и UDP порт YYYY. Ожидается, что на данном хосте и порту висит netflow-коллектор, который собирает эту статистику. Вот и вся любовь.
Администратору остается только установить netflow collector на устройстве xxx.xxx.xxx.xxx (коих огромное множество, пример коллектора под винду я приводил: http://soft.mail.ru/....php?grp=67318) и настроить коллектор на прием потока на порту YYYY. И не нужно никаких велосипедов с сислогом, виндовыми доменами, политиками и прочей лабудой. Всё гораздо проще - вопрос решается элементарно в течении 5 минут (3 командами на cisco и установкой софта-коллектора). Не нужно изобретать велосипед, уже все до вас изобретено. Просто документацию почитайте, наконец.
#12
Отправлено 12 March 2009 - 01:21
Если есть домен, то самым правильным считать трафик по учетным записям. Это во вторых.
Предъявлять человеку трафик по ИП адресу ? Дальше что? За компом работал другой человек, накачал дряни, а спрашиваем у другого? Герой уйдет от ответа, а вот когда у трафика будет владелец по имени учетной записи - здесь уже не рыпнешься. А задача, как мне показалось, состоит именно в этом. Это в третьих.
У меня была такая же ситуация, как и у автора. Точь в точь. Но был домен. =)
ПС. И я не предлагал купить ИСУ и нужный софт =)
ППС. Woland. Что за тон? Что за отношение к собеседнику? Зачем все эти понты?
#13
Отправлено 12 March 2009 - 01:56
Uzver, 11.3.2009, 17:56, сказал(а):
HEH, 12.3.2009, 2:21, сказал(а):
Значит ничего нет. Не нужно домысливать своё.
HEH, 12.3.2009, 2:21, сказал(а):
Ключевое слово - ЕСЛИ. Вы видели в исходном сообщении хоть какое-то упоминание домена?
P.S. Давайте заканчивать с "мне показалось", поскольку в таких случаях принято креститься. Ведь про домен и наличие ISA в исходном сообщении не было ни слова. По большому счету подобные "мне показалось"и "а вдруг/а если" - это оффтопик.
#14
Отправлено 12 March 2009 - 06:57
#16
Отправлено 12 March 2009 - 10:41
#17
Отправлено 12 March 2009 - 15:20
А вот смену IP я мониторю.
#20
Отправлено 12 March 2009 - 21:35

Помощь




