สวัสดีครับ
พอดีว่ามี site นึงของบริษัทผมมันมีค่า ping ในช่วงเวลาทำงาน (8.00 - 18.00) ค่อนข้างสูงมาก ( 800 - 1500 ms)
ผมอยากจะ monitor ว่าใน lan ของ site ดังกล่าวมีการใช้ traffic หมดไปกับอะไรบ้าง แล้วก็อยากตรวจสอบด้วยว่า workstation ใดใช้ traffic เยอะ จึงอยากขอคำแนะนำหน่อยครับ ผมอ่อนเรื่อง network มากๆ ไม่รู้จะ monitor ที่ router หรือที่ switch hub หรือ ฯลฯ อย่างไรดี
ขอบคุณครับ
แนะนำ ntop ครับ ผมใช้วิธีทำ
winggundamth Mon, 04/03/2013 - 14:08
แนะนำ ntop ครับ ผมใช้วิธีทำ mirror port switch ที่ port gateway พอใช้งานคร่าวๆ ได้ระดับนึงครับ
ขอบคุณครับ เดี๋ยวขอศึกษาก่อน
PaPaSEK Mon, 04/03/2013 - 14:16
In reply to แนะนำ ntop ครับ ผมใช้วิธีทำ by winggundamth
ขอบคุณครับ เดี๋ยวขอศึกษาก่อน อ่านแล้วงงทุกอย่างเลย :D
คิดเหมือนกันเลย
hiddenmin Mon, 04/03/2013 - 17:00
In reply to แนะนำ ntop ครับ ผมใช้วิธีทำ by winggundamth
คิดเหมือนกันเลย
เข้ามามุงดูด้วย
-Rookies- Mon, 04/03/2013 - 14:11
เข้ามามุงดูด้วย อยากรู้เหมือนกันครับ
ต้อง bookmark หน้านี้ไว้เลย
-Rookies- Mon, 04/03/2013 - 23:54
In reply to เข้ามามุงดูด้วย by -Rookies-
ต้อง bookmark หน้านี้ไว้เลย ยังไม่ว่างอ่านจริงจัง เดี๋ยวว่างเมื่อไหร่จะมานั่งงมดูจริงจังครับ ขอบคุณทุกท่านที่แชร์ด้วยครับ
ถ้า router รองรับ export
cozy Mon, 04/03/2013 - 15:53
ถ้า router รองรับ export netflow ก็หาตัว netflow collector มารับข้อมูล netflow มาทำกราฟ หรือดูรายละเอียดได้ครับ
netflow collector ตัวที่ฟรีๆ
http://www.solarwinds.com/products/freetools/netflow-analyzer.aspx // มี video สอน configure netflow บน router cisco ให้ในหน้าดาวโหลดด้วย
ของ Manage Engine - free trial 30 days
http://www.manageengine.com/products/netflow/download-free.html
หรือ ntop ก็รับ netflow ได้ ดีกว่าวิธี mirror traffic คือ ไม่ต้องเอาเครื่องที่รัน ntop ไปเสียบตรงๆกับ router ที่สาขา
ในนี้ก็มีสรุปให้ครับ
http://www.networkmanagementsoftware.com/5-free-netflow-analyzer-tools-for-windows
ถ้าดูได้ที่ตัวอุปกรณ์ตรง ๆ
viroth Mon, 04/03/2013 - 16:04
ถ้าดูได้ที่ตัวอุปกรณ์ตรง ๆ ได้ก็ดีพวก Switch L3,L2+ จะมีมาให้ Router ถ้าไม่ใช่ระดับสูงส่วนมากจะไม่ค่อยมี
จากประสบการณ์ที่เคยเจอกรณีแบบนี้ส่วนมากจะลูป หรือไม่ก็พวก Module เสียถ้าใช Fiber นะครับ
สวัสดีครับ ยังอ่านครบทุกตัวอั
PaPaSEK Mon, 04/03/2013 - 16:44
สวัสดีครับ
ยังอ่านครบทุกตัวอักษรนะครับ แต่ยังไม่ได้เริ่มทดลองเลยต้องขอโทษด้วยครับ ... วันจันทร์งานล้นมือเลย
แล้วจะมารายงานผลกลับครับ
ลองอ่าน Guide นี้ดูครับ
cozy Mon, 04/03/2013 - 17:06
ลองอ่าน Guide นี้ดูครับ มีอธิบายการจับแต่ละแบบ และตัวอย่าง use case ไปด้วย
http://wiki.nectec.or.th/ngiwiki/pub/Project/NtopPublic/ntop-guide.pdf