routeren er motorvejen på dit netværk. Enheder i dit netværk sender konstant trafik frem og tilbage for at oprette forbindelse til andre enheder og få adgang til onlinetjenester. Trafikken, der udveksles mellem enheder, fortæller dig meget om dit netværk.,
Ved at overvåge netværkstrafik kan du identificere cyberangreb og netværkshændelser, der vil påvirke stabiliteten af din forbindelse. I denne artikel skal vi se på, hvordan man overvåger routertrafik.
Hvis du har lavet det her på udkig efter de bedste værktøjer til opgaven, her er de tre bedste værktøjer til overvågning, router trafik:
- SolarWinds NetFlow Traffic Analyzer EDITOR ‘ S CHOICE Udføre real-time trafik og båndbredde overvågning og analyse ved hjælp af flow-data, der er indbygget i de fleste routere. Do .nload en 30-dages gratis prøveversion.,
- Paessler PRTG Net .ork Monitor (GRATIS Prøveversion) registrerer automatisk og begynder at overvåge alle tilsluttede netværksroutere og tilbyder nyttige ydelsesdata til identifikation af fejl og trafikflaskehalse.
- ManageEngine Netflo.Analy .er overvågning i realtid netværk, der bruger Flo .data. I stand til at registrere miljøændringer og indstille advarsler.
hvorfor skal jeg overvåge Routertrafik?
daglige enheder og applikationer bruger netværkstrafik til at fungere, og det er vigtigt at sikre, at netværksressourcer fordeles jævnt for at understøtte alle disse tjenester.,hvis du for eksempel har et program, der spiser en uforholdsmæssig stor mængde tilgængelig båndbredde, vil andre tjenester lide af latenstid og afbrydelser. Ved at overvåge routertrafik kan du identificere, hvilket program der forårsager problemet og tage skridt til at returnere forbindelsen tilbage til normal.
Hvis tilladt at gå ukontrolleret, kan båndbredde hogs tage netværksressourcer væk fra anden kritisk netværkshard .are. Med andre ord, regelmæssigt overvågning af trafik er afgørende for at sikre, at netværkets ydeevne forbliver op til hastighed.,
brug af din Router til at overvåge trafik
Når du overvåger netværkstrafik, kan du vælge at overvåge direkte via routeren eller bruge tredjeparts netværksovervågningssoft .are. I dette afsnit vil vi se på, hvordan du kan bruge en router til at overvåge din netværkstrafik. Før vi begynder, er det vigtigt at bemærke, at processen afhænger af mærket og modellen på din router., Der er dog standardprocedurer for at undersøge en router uanset leverandør, og om det er en router til et kablet eller et trådløst netværk:
- hvis du vil bruge din router til at overvåge netværkstrafik, skal du først finde din routers lokale IP-adresse. Hvis du ikke har ændret IP-adressen, er det sandsynligvis 192.168.1.1.,
- i Windows, hvis du ikke kender IP-adresse, skal du åbne en kommandoprompt og skriv følgende kommando:
C:\Users\Comparitech>ipconfig
Du vil finde din IP-adresse, der er anført ud for Default Gateway, som vil se noget som dette:
Default Gateway . . . . . . . . . . . . . . . . : 192.168.1.6
- Nu, at du har den IP-adresse, åbn din webbrowser, og skriv IP-adressen i søgefeltet. Tryk nu på Enter.
- Der vises en side, der beder dig om at indtaste din routers administratorbrugernavn og adgangskode., Hvis du ikke har konfigureret et unikt brugernavn og adgangskode, skal du kontrollere routerens dokumentation for at finde standard loginoplysninger. (Du kan også søge online efter oplysninger om en sælgers fabriksindstillinger).
- når du er logget ind, vil du være i stand til at interagere med routerens interface. Hvilke ydelsesdata, du kan se på dette tidspunkt, afhænger af den leverandør, der producerede dem. Prøv at kigge efter en liste over enheder eller en status sektion (nogle moderne routere har båndbredde overvågning sektioner).,
- når du har fundet et afsnit, der viser netværkstrafik, kan du begynde at se efter, hvilke enheder der bruger mest båndbredde. Hvis du ikke finder disse oplysninger, eller der ikke er nok detaljer, skal du i stedet bruge et netværksovervågningsværktøj.relateret indlæg: Relatedireshark & andre top pakke sniffere
kapacitetsplanlægning
selvom kvaliteten og båndbredden af kablet i dit netværk er en vigtig faktor, når man undersøger kapaciteten, kan trafikovervågning ikke forekomme direkte på ledningen., For at se, hvor meget trafik der passerer ned hvert link, skal du undersøge gennemstrømningen af routerne og S .itches i hver ende af forbindelsen.
oplysninger fra routere om trafikstrømme vil fremhæve, hvilke links der er overbelastede, og hvilke kabler der har mindre trafik. Ved at spore trafikstrømme på dit netværk over tid er det muligt at se, hvilke links der er overbelastede. Disse oplysninger giver dig mulighed for at omorganisere netværkstopologien for at få bedre værdi ud af din infrastruktur.,
Kapacitetsplanlægningsværktøjer har brug for historiske trafikdata som input, og den bedste kilde til disse oplysninger kommer fra forespørgsel om routerne på netværket. Mange værktøjer til overvågning af netværkstrafik inkluderer også kapacitetsplanlægningsværktøjer, så de kan indsamle kildeinformation, gemme og analysere det i en lukket sløjfe.
Trådløse netværk og trådløse routere
lederne af netværk, der omfatter trådløse routere, kan ikke overse trafikstrømmedataene fra disse enheder., Hybridnetværk bruger normalt trådløst til det sidste hop til valgte slutpunkter, så ignorering af trafikdata fra trådløse routere ville resultere i en ufuldstændig registrering af netværkets ydelse.
selvom trådløse netværk har forskellige driftsmetoder og transmissionsprotokoller, er funktionerne for trådløse routere grundlæggende de samme som for kablede netværk – routeren skal få en pakke data til det slutpunkt, der er navngivet som destinationen i pakkehovedet.,
ligesom routere på kablede netværk måler trådløse routere passerende trafik og registrerer målinger om trafikgennemstrømning. Netværksovervågningssystemer kan forespørge trådløse routere lige så godt som standard routere. Premium-netværksovervågningsværktøjerne inkluderer visualiseringer af trådløst fodaftryk, som erstatter de netværkstopologikort, de udarbejder til kablede netværk.,
sådan overvåges netværkstrafik med en Pakkesniffer (Wiireshark)
overvågning af routertrafik med et netværksovervågningsværktøj er den bedste vej at gå på grund af den række overvågningsmuligheder, du har til din rådighed. Wiireshark er en af de mest populære analyifi analysatorer eller pakke sniffere i verden. Mange virksomheder bruger dette værktøj til at overvåge deres netværkstrafik.
Wiireshark er meget udbredt, fordi det er gratis og pålideligt kan overvåge netværkets ydeevne. I dette afsnit skal vi se på, hvordan du kan bruge .ireshark til at overvåge dit netværk.,
før vi begynder, skal du Do .nloade og installere programmet fra dette link her. Under installationsprocessen skal du sørge for, at du installerer .inpcap, når du bliver bedt om det, så du kan fange live netværkstrafik.
nu hvor programmet er installeret, er det tid til at begynde at konfigurere dine overvågningsindstillinger.
Når du starter Networkireshark, vil du under Capture blive vist forskellige typer forbindelser: Bluetooth-netværksforbindelse, Ethernet, Virtualbo.Host-only netværk og Wi-Fi.,
- det første du skal gøre er at vælge, hvilken type netværk du vil overvåge – Wi-Fi bruges i dette eksempel (brug Shift-eller Ctrl-tasterne til at vælge flere netværk).
- Klik på knappen Capture øverst på skærmen.
- når rullemenuen vises, skal du trykke på Start for at starte pakkeoptagelse (eller dobbeltklikke på det netværk, du vil fange data fra).
- for at stoppe optagelsen skal du klikke på den røde stopknap ved siden af hajfinnen i værktøjslinjen.,
læsning af pakkedata i reshark
nu hvor du har fanget pakker i .ireshark er det tid til at inspicere dem. I dataireshark er dataene fra indfangede pakker opdelt i tre forskellige sektioner. Hver af disse sektioner giver dig forskellige oplysninger. Disse afsnit er:
- pakkeliste – placeret under søgefeltet. Viser antallet, tid, kilde Destination, protokol, og Info af tilfangetagne protokoller. Afsnittet pakkeliste giver dig de vigtigste detaljer, du har brug for under overvågningen.,
- pakkedetaljer – placeret under Pakkelisten. Viser protokollerne i den valgte pakke. Du kan klikke på pilen ud for pakkedata for at se flere oplysninger.
- Packet Bytes-placeret i bunden af skærmen under pakken detaljer ruden. Viser de interne data for pakken i HE .adecimalt format.
Dette er de tre områder, hvor du skal se, når du overvåger pakkeoptagelser. Det er vigtigt at bemærke, at colorireshark bruger farvekodning for at hjælpe brugeren med at skelne mellem indfangede pakketyper., For at finde ud af, hvad hver farve angiver, hvilken pakke klik på Vis > Farvelægningsregler. Du kan oprette nye regler ved at trykke på + knappen eller slette regler med – knappen.
brug af filtre i Filtersireshark
Når du optager data i .ireshark, skal du konfigurere et optagelsesfilter for at begrænse de oplysninger, du indsamler. For at filtrere pakker på Wiireshark skal du klikke på filterboksen under værktøjslinjen og indtaste TCP (eller en anden protokol, du vil filtrere efter). TCP-søgekriterierne sikrer, at kun pakker, der bruger TCP-protokollen, optages., Du kan også bruge bogmærkeikonet til venstre for indtastningsfeltet til at aktivere andre populære filtre.
Derudover kan du anvende filtre til at filtrere data, der allerede er optaget. Disse kaldes Displayfiltre.
RELATERET: Sådan udføres en netværksstabilitetstest.
tre bedste Routertrafikovervågningsværktøjer og Soft .are
mens .ireshark er et godt værktøj, tilbyder det ikke de mange funktioner eller den raffinerede brugeroplevelse, som mange andre proprietære værktøjer gør., I dette afsnit vil vi se på de tre bedste alternative værktøjer til overvågning af netværkstrafik:
1. SolarWinds NetFlow Traffic Analyzer (GRATIS PRØVEVERSION)
SolarWinds NetFlow Traffic Analyzer er infrastruktur overvågning software, der overvåger router trafik til en lang række software leverandører. Programmet tilbyder båndbredde og netværk ydeevne overvågning, som kan styres via performance analysis dashboard., Performance analysis dashboard gør det muligt for brugeren at trække og slippe ydeevne målinger på en tidslinje, der viser de generelle netværk data tendenser på netværket.
SolarWinds NetFlow Traffic Analyzer bruger NetFlow, J-Flow, sFlow, NetStream, IPFIX, og SNMP til at overvåge dit netværk. Til brug af båndbredde kan platformen identificere båndbredde-hogging applikationer eller enheder. Alle disse oplysninger kan ses gennem instrumentbrættet. Du kan se cirkeldiagrammer af top 10 applikationer og Netflo.kilder.
Soft .aren starter til en pris på $1,945 (1, 1,560)., Der er også en 30-dages GRATIS Prøveversion, du kan do .nloade.
EDITOR ‘ S CHOICE
Hvis du er på udkig efter en detaljeret, men tilgængelig båndbredde overvågning erfaring, SolarWinds NetFlow Traffic Analyzer er et kraftfuldt værktøj, der er second to none. Vi kan især godt lide muligheden for at indstille advarsler på en lang række netværksbetingelser og de tilpassede netværkstrafikrapporter.
Start 30-dages Gratis Prøveversion: solarwinds.com/netflow-traffic-analyzer
OS: Windows Server 2012 R2 eller nyere, SQL Server 2012 eller senere, 64-bit anbefalede
2., Paessler PRTG Network Monitor (GRATIS PRØVEVERSION)
Paessler PRTG Network Monitor er en anden netværksbrug overvågning værktøj, der kan bruges til at overvåge trafikken. PRTG Net .ork Monitor bruger SNMP, Netflo., sflo. og jflo. til at overvåge netværkets brug og ydeevne. Værktøjet gør det muligt for brugeren at måle båndbreddeforbruget af enheder i netværket for at sikre, at ingen enhed bruger for mange ressourcer.SNMP-Trafiksensoren er forudkonfigureret til at vise trafikdata om trafik ind, trafik ud og trafik i alt., Disse kan udvides til at omfatte Fejl i og ud af, Udsmid ind og ud, Unicast-pakker ind og ud, Ikke-unicast-pakker ind og ud, Multicast-pakker ind og ud, Broadcast-pakker ind og ud, og Ukendte Protokoller. Du kan vælge mellem Live Data eller Historiske data over en periode efter eget valg.PRTG Net Monitorork Monitor er gratis for mindre end 100 sensorer. Hvis du vil have mere, skal du købe en opgradering., Betalte versioner af PRTG Network Monitor starter ved $1,600 (£1,283) for 500 sensorer og en server-installation op til $60,000 (£48,126) til ubegrænset sensorer og fem server installationer. Der er en 30-dages gratis prøveversion.
Paessler PRRG Network Monitor Downloade en 30-dages GRATIS Prøveversion
ManageEngine NetFlow Analyzer
ManageEngine NetFlow Analyzer er en båndbredde overvåge, at analyser net-trafik i realtid. Den software understøtter flow data i form af NetFlow, sFlow, IPFIX, Netstream, jFlow, og AppFlow., Alle disse oplysninger kan ses fra den centraliserede oversigt, som giver dig et komplet overblik over netværksbrug og ydeevne. For eksempel kan du se cirkeldiagrammer på de øverste applikationer og topprotokoller i netværket.for at overvåge ændringer i dit miljø har ManageEngine Netflo.Analy .er tærskelbaseret alarmering. Du kan konfigurere dine egne tærskelværdier til at bestemme, hvilken aktivitet der vil udløse en advarsel., For eksempel kan du indstille en tærskel for båndbreddeudnyttelse og angive antallet af gange, at udnyttelsen kan overskrides, før en advarsel sendes videre.
ManageEngine NetFlow Analyzer er tilgængelig til Windows og Linux, og er tilgængelig som en Væsentlig eller Enterprise version. Den væsentlige version koster $ 595 (47 477) med 10 licenser til grænseflader og support til op til 50k-strømme.
Enterprise-versionen koster $1,295 (1, 1,039) med licenser til 10 grænseflader og understøttelse af op til 80k strømme pr., Der er også en 30-dages GRATIS Prøveversion, du kan do .nloade fra dette link her.
overvågning af Routertrafik med et Netværksovervågningsværktøj
selvom der er utallige måder at overvåge routertrafik på, anbefaler vi, at du Do .nloader et netværksovervågningsværktøj for at få de bedste resultater. Selv de bedste routere kan kun vise dig så meget information. Brug af en specialiseret netværksbrugsovervågningsløsning giver dig meget bedre synlighed.,
Værktøjer som Wireshark, SolarWinds NetFlow Traffic Analyzer, PRTG Network Monitor, og ManageEngine NetFlow Analyzer er alle ideel til overvågning af netværkstrafik i moderne virksomheder.Ofte Stillede Spørgsmål om overvågning af Router-trafik
kan routerovervågning hjælpe med at forhindre netværksfejl?
det er lettere at sikre konstant netværksopetid, hvis du har kontinuerlig netværksovervågning. Forholdene på routere kan forringes meget hurtigt, og en daglig kontrol af netværksenheder er ikke nok til at få tilstrækkelige advarsler om potentielle fejlpunkter., Netværksovervågningsværktøjer, der bruger ydelsestærskler, vil advare teknikere, når statusser indikerer, at et problem udvikler sig, hvilket giver tid til at afværge netværksfejl.
Hvordan kan jeg overvåge netværkshastigheden?
Der er mange forskellige mål for netværkshastighed. Du kan overvåge hastigheden på et link eller hastighed på en rute fra et punkt i et netværk til en anden node (ende til ende). Netflo. – overvågningssystemer dækker overførselshastigheder som en af de målinger, de rapporterer om., Automatiserede overvågningsværktøjer kan give konstant og omfattende information om datahastigheder over hele netværket. Ping er dog et nyttigt værktøj til overvågning af rundturstiden fra et punkt på et netværk til et andet, hvis du vil udføre dine hastighedstest manuelt.
Hvordan kan jeg stoppe tilslutningsmuligheder i mit netværk?
tabte forbindelser er meget mere sandsynlige med wifi-netværk end med kablede netværk. Med kablede netværk skal du sikre dig, at alle routere og S .itches fungerer korrekt og ikke overbelastes., Med et trådløst netværk:
- Hold-router firmware-op-til-dato
- Henvise til et trådløst heatmap for at sikre komplet signal / dækning på lokalerne
- Tilføje repeatere eller ekstra APs i områder, der har noget signal,
- Oplyse mobile brugere af områder i de lokaler, hvor der ikke er wifi service
- Sikre trådløse routere har tilstrækkelig kapacitet til at imødekomme efterspørgslen
Relaterede indlæg: Den Bedste NetFlow Analysatorer & Samlere
Leave a Reply