Il router è l’autostrada della tua rete. I dispositivi della rete inviano costantemente traffico avanti e indietro per connettersi con altri dispositivi e accedere ai servizi online. Il traffico scambiato tra i dispositivi ti dice molto sulla tua rete.,
Monitorando il traffico di rete è possibile identificare attacchi informatici ed eventi di rete che influenzeranno la stabilità della connessione. In questo articolo, stiamo andando a guardare come monitorare il traffico del router.
Se avete fatto qui alla ricerca dei migliori strumenti per il lavoro, qui ci sono i tre migliori strumenti per il monitoraggio del traffico del router:
- SolarWinds NetFlow Traffic Analyzer EDITOR’S CHOICE Eseguire il traffico in tempo reale e la larghezza di banda di rete di monitoraggio e analisi utilizzando i dati di flusso che è Scarica una prova gratuita di 30 giorni.,
- Paessler PRTG Network Monitor (PROVA GRATUITA) Rileva automaticamente e inizia a monitorare tutti i router di rete collegati e offre dati utili sulle prestazioni per identificare guasti e colli di bottiglia del traffico.
- ManageEngine NetFlow Analyzer Monitoraggio della rete in tempo reale che utilizza i dati di flusso. In grado di rilevare i cambiamenti ambientali e impostare avvisi.
Perché devo monitorare il traffico del router?
I dispositivi e le applicazioni di tutti i giorni utilizzano il traffico di rete per funzionare ed è importante assicurarsi che le risorse di rete siano distribuite in modo uniforme per supportare tutti questi servizi.,
Ad esempio, se si dispone di un’applicazione che sta consumando una quantità sproporzionata di larghezza di banda disponibile, altri servizi soffriranno di latenza e interruzioni. Monitorando il traffico del router è possibile identificare quale applicazione sta causando il problema e adottare misure per riportare la connessione alla normalità.
Se è consentito deselezionare, i maiali di larghezza di banda possono rimuovere le risorse di rete da altri hardware di rete critici. In altre parole, monitorare regolarmente il traffico è fondamentale per assicurarsi che le prestazioni della rete rimangano aggiornate.,
Utilizzo del router per monitorare il traffico
Durante il monitoraggio del traffico di rete si ha la possibilità di monitorare direttamente attraverso il router o utilizzando software di monitoraggio di rete di terze parti. In questa sezione, vedremo come è possibile utilizzare un router per monitorare il traffico di rete. Prima di iniziare, è importante notare che il processo dipenderà dalla marca e dal modello del router., Tuttavia, esistono procedure standard per esaminare un router indipendentemente dal fornitore e dal fatto che si tratti di un router per una rete cablata o wireless:
- Se si desidera utilizzare il router per monitorare il traffico di rete, è necessario prima trovare l’indirizzo IP locale del router. Se non hai cambiato l’indirizzo IP, è probabile che sia 192.168.1.1.,
- Su Windows se non si conosce l’indirizzo IP, aprire un prompt dei comandi e digitare il seguente comando:
C:\Users\Comparitech>ipconfig
Potete trovare il vostro indirizzo IP elencato accanto al Gateway Predefinito, che sarà simile a questo:
Default Gateway . . . . . . . . . . . . . . . . : 192.168.1.6
- Ora che avete l’indirizzo IP, aprire il browser web e digitare l’indirizzo IP nella barra di ricerca. Ora premi Invio.
- Verrà visualizzata una pagina che ti chiede di inserire il nome utente e la password dell’amministratore del router., Se non hai configurato un nome utente e una password univoci, controlla la documentazione del router per trovare le credenziali di accesso predefinite. (È anche possibile cercare online informazioni sulle impostazioni di fabbrica di un fornitore).
- Una volta effettuato l’accesso si sarà in grado di interagire con l’interfaccia del router. I dati sulle prestazioni che è possibile visualizzare in questa fase dipendono dal fornitore che li ha prodotti. Prova a cercare un elenco di dispositivi o una sezione di stato (alcuni router moderni hanno sezioni di monitoraggio della larghezza di banda).,
- Una volta trovata una sezione che visualizza il traffico di rete è possibile iniziare a cercare quali dispositivi utilizzano più larghezza di banda. Se non trovi queste informazioni o non ci sono abbastanza dettagli, dovrai invece utilizzare uno strumento di monitoraggio della rete.
Related post: Wireshark & altri top packet sniffer
Capacity Planning
Sebbene la qualità e la larghezza di banda del cavo nella rete siano un fattore importante quando si esamina la capacità, il monitoraggio del traffico non può avvenire direttamente sul filo., Per vedere quanto traffico passa giù ogni collegamento, è necessario esaminare il throughput dei router e switch a ciascuna estremità della connessione.
Le informazioni estratte dai router sui flussi di traffico evidenzieranno quali collegamenti sono sovraccaricati e quali cavi hanno meno traffico. Monitorando i flussi di traffico sulla rete nel tempo, è possibile vedere quali collegamenti sono sovraccaricati. Queste informazioni ti consentiranno di riorganizzare la topologia di rete per ottenere un valore migliore dalla tua infrastruttura.,
Gli strumenti di pianificazione della capacità richiedono dati storici sul traffico come input e la migliore fonte di queste informazioni proviene dall’interrogazione dei router sulla rete. Molti strumenti di monitoraggio del traffico di rete includono anche utilità di pianificazione della capacità in modo che possano raccogliere informazioni di origine, archiviarle e analizzarle in un unico ciclo chiuso.
Reti wireless e router wireless
I gestori di reti che includono router wireless non possono trascurare i dati del flusso di traffico da tali dispositivi., Le reti ibride di solito utilizzano il wireless per l’ultimo hop verso gli endpoint selezionati, quindi ignorare i dati sul traffico dai router wireless comporterebbe una registrazione incompleta delle prestazioni della rete.
Sebbene le reti wireless abbiano metodi operativi e protocolli di trasmissione diversi, le funzioni dei router wireless sono fondamentalmente le stesse di quelle delle reti cablate: il router deve ottenere un pacchetto di dati sull’endpoint indicato come destinazione nell’intestazione del pacchetto.,
Proprio come i router sulle reti cablate, i router wireless misurano il traffico di passaggio e registrano le metriche sul throughput del traffico. I sistemi di monitoraggio della rete possono interrogare i router wireless così come i router standard. Gli strumenti di monitoraggio della rete premium includono visualizzazioni dell’impronta wireless, che sostituiscono le mappe della topologia di rete compilate per le reti cablate.,
Come monitorare il traffico di rete con un Packet Sniffer (Wireshark)
Monitorare il traffico del router con uno strumento di monitoraggio della rete è il modo migliore per andare a causa della gamma di opzioni di monitoraggio che avete a vostra disposizione. Wireshark è uno degli analizzatori wifi o sniffer di pacchetti più popolari al mondo. Molte aziende utilizzano questo strumento per monitorare il traffico di rete.
Wireshark è ampiamente utilizzato perché è gratuito e può monitorare in modo affidabile le prestazioni della rete. In questa sezione, stiamo andando a guardare come è possibile utilizzare Wireshark per monitorare la rete.,
Prima di iniziare è necessario scaricare e installare il programma da questo link qui. Durante il processo di installazione assicurarsi di installare WinPcap quando richiesto in modo da poter catturare il traffico di rete in tempo reale.
Ora che il programma è installato è il momento di iniziare a configurare le impostazioni di monitoraggio.
Una volta avviato Wireshark, sotto Capture ti verranno mostrati vari tipi di connessioni: connessione di rete Bluetooth, Ethernet, rete solo host VirtualBox e Wi-Fi.,
- La prima cosa che devi fare è scegliere quale tipo di rete che si desidera monitorare – Wi-Fi viene utilizzato in questo esempio (utilizzare i tasti Maiusc o Ctrl per selezionare più reti).
- Fare clic sul pulsante Cattura nella parte superiore dello schermo.
- Una volta visualizzato il menu a discesa, premere Start per avviare la cattura dei pacchetti (o fare doppio clic sulla rete da cui si desidera acquisire i dati).
- Per interrompere la cattura fare clic sul pulsante rosso Stop accanto alla pinna di squalo nella barra degli strumenti.,
Lettura dei dati a pacchetto in Wireshark
Ora che hai catturato i pacchetti in Wireshark è il momento di ispezionarli. In Wireshark, i dati dei pacchetti acquisiti sono suddivisi in tre diverse sezioni. Ognuna di queste sezioni fornisce informazioni diverse. Queste sezioni sono:
- Lista dei pacchetti-Che si trova sotto la barra di ricerca. Mostra il numero, l’ora, la destinazione di origine, il protocollo e le informazioni dei protocolli acquisiti. La sezione packet list vi fornirà i dettagli principali necessari durante il monitoraggio.,
- Dettagli del pacchetto-Si trova sotto il riquadro Elenco pacchetti. Mostra i protocolli all’interno del pacchetto selezionato. È possibile fare clic sulla freccia accanto a dati a pacchetto per visualizzare ulteriori informazioni.
- Packet Bytes-Situato nella parte inferiore dello schermo sotto il riquadro Dettagli pacchetto. Mostra i dati interni del pacchetto in formato esadecimale.
Queste sono le tre aree in cui è necessario guardare quando si monitorano le acquisizioni di pacchetti. È importante notare che Wireshark utilizza la codifica a colori per aiutare l’utente a distinguere tra i tipi di pacchetto catturati., Per scoprire che cosa ogni colore denota quale pacchetto fare clic su Visualizza > Regole di colorazione. È possibile creare nuove regole premendo il pulsante + o eliminare le regole con il pulsante–.
Utilizzo dei filtri in Wireshark
Quando si acquisiscono dati in Wireshark è necessario configurare un filtro di acquisizione per limitare le informazioni raccolte. Per filtrare i pacchetti su Wireshark fai clic sulla casella Filtro sotto la barra degli strumenti e inserisci TCP (o un altro protocollo per cui vuoi filtrare). I criteri di ricerca TCP garantiranno che vengano acquisiti solo i pacchetti che utilizzano il protocollo TCP., È inoltre possibile utilizzare l’icona Segnalibro a sinistra del campo di immissione per attivare altri filtri popolari.
Inoltre, è possibile applicare filtri per filtrare i dati che sono già stati registrati. Questi sono chiamati filtri di visualizzazione.
Correlati: Come condurre un test di stabilità della rete.
Tre migliori strumenti di monitoraggio del traffico Router e software
Mentre Wireshark è un buon strumento non offre la varietà di caratteristiche o esperienza utente raffinata che molti altri strumenti proprietari fanno., In questa sezione andremo a guardare i primi tre strumenti alternativi per il monitoraggio del traffico di rete:
1. SolarWinds NetFlow Traffic Analyzer (PROVA GRATUITA)
SolarWinds NetFlow Traffic Analyzer è un software di monitoraggio dell’infrastruttura che monitora il traffico del router per una varietà di fornitori di software. Il programma offre il monitoraggio della larghezza di banda e delle prestazioni di rete che può essere gestito tramite il dashboard di analisi delle prestazioni., Il dashboard di analisi delle prestazioni consente all’utente di trascinare e rilasciare le metriche delle prestazioni su una timeline che mostra le tendenze generali dei dati di rete sulla rete.
SolarWinds NetFlow Traffic Analyzer utilizza NetFlow, J-Flow, sFlow, NetStream, IPFIX e SNMP per monitorare la rete. Per l’utilizzo della larghezza di banda, la piattaforma può identificare applicazioni o dispositivi che bloccano la larghezza di banda. Tutte queste informazioni possono essere visualizzate attraverso la dashboard. È possibile visualizzare i grafici a torta delle prime 10 applicazioni e fonti NetFlow.
Il software inizia ad un prezzo di£1,945 (£1,560)., C’è anche una versione di prova gratuita di 30 giorni è possibile scaricare.
EDITOR’S CHOICE
Se stai cercando un’esperienza di monitoraggio della larghezza di banda dettagliata ma accessibile, SolarWinds NetFlow Traffic Analyzer è uno strumento potente che non è secondo a nessuno. Ci piace particolarmente la possibilità di impostare avvisi su una vasta gamma di condizioni di rete e le relazioni sul traffico di rete personalizzabili.
Inizia la prova gratuita di 30 giorni: solarwinds.com/netflow-traffic-analyzer
SISTEMA operativo: Windows Server 2012 R2 o successivo, SQL Server 2012 o successivo, consigliato a 64 bit
2., Paessler PRTG Network Monitor (PROVA GRATUITA)
Paessler PRTG Network Monitor è un altro strumento di monitoraggio dell’utilizzo della rete che può essere utilizzato per monitorare il traffico. PRTG Network Monitor utilizza SNMP, NetFlow, sFlow e jFlow per monitorare l’utilizzo e le prestazioni della rete. Lo strumento consente all’utente di misurare il consumo di larghezza di banda dei dispositivi nella rete per assicurarsi che nessun dispositivo utilizzi troppe risorse.
Il sensore di traffico SNMP viene preconfigurato per mostrare i dati sul traffico in entrata, in uscita e sul totale del traffico., Questi possono essere espansi per includere errori in e out, Scarti in e out, pacchetti Unicast in e out, pacchetti non unicast in e out, pacchetti Multicast in e out, pacchetti Broadcast in e out e protocolli sconosciuti. È possibile scegliere tra dati in tempo reale o dati storici per un periodo di tempo di vostra scelta.
PRTG Network Monitor è gratuito per meno di 100 sensori. Se vuoi di più, dovrai acquistare un aggiornamento., Le versioni a pagamento di PRTG Network Monitor partono da $1.600 (£1.283) per 500 sensori e un’installazione di un server fino a $60.000 (£48.126) per sensori illimitati e cinque installazioni di server. C’è una versione di prova gratuita di 30 giorni.
Paessler PRRG Network Monitor Scarica 30 giorni di prova GRATUITA
ManageEngine NetFlow Analyzer
ManageEngine NetFlow Analyzer è un monitor di utilizzo della larghezza di banda che analizza il traffico di rete in tempo reale. Il software supporta i dati di flusso sotto forma di NetFlow, sFlow, IPFIX, Netstream, jFlow e AppFlow., Tutte queste informazioni possono essere visualizzate dalla panoramica centralizzata che fornisce una visione completa dell’utilizzo e delle prestazioni della rete. Ad esempio, è possibile visualizzare i grafici a torta sulle applicazioni principali e sui protocolli principali all’interno della rete.
Per monitorare le modifiche nell’ambiente, ManageEngine NetFlow Analyzer dispone di avvisi basati sulla soglia. È possibile configurare i propri valori di soglia per decidere quale attività attiverà un avviso., Ad esempio, è possibile impostare una soglia per l’utilizzo della larghezza di banda e stabilire il numero di volte in cui l’utilizzo può essere superato prima dell’invio di un avviso.
ManageEngine NetFlow Analyzer è disponibile per Windows e Linux ed è disponibile come versione essenziale o Enterprise. La versione Essential costa $595 (£477) con 10 licenze per interfacce e supporto per flussi fino a 50k.
La versione Enterprise costa $1.295 (£1.039) con licenze per 10 interfacce e supporto per flussi fino a 80k per collettore., C’è anche una versione di prova gratuita di 30 giorni che puoi scaricare da questo link qui.
Monitoraggio del traffico del router con uno strumento di monitoraggio della rete
Anche se ci sono innumerevoli modi per monitorare il traffico del router si consiglia di scaricare uno strumento di monitoraggio della rete per i migliori risultati. Anche i migliori router possono solo mostrare così tante informazioni. L’utilizzo di una soluzione di monitoraggio dell’utilizzo della rete specializzata ti fornirà una visibilità molto migliore.,
Strumenti come Wireshark, SolarWinds NetFlow Traffic Analyzer, PRTG Network Monitor e ManageEngine NetFlow Analyzer sono tutti ideali per il monitoraggio del traffico di rete nelle aziende moderne.
Monitorare il traffico del router FAQ
Il monitoraggio del router può aiutare a prevenire errori di rete?
È più facile garantire un uptime costante della rete se si dispone di un monitoraggio continuo della rete. Le condizioni sui router possono deteriorarsi molto rapidamente e un controllo giornaliero sui dispositivi di rete non è sufficiente per ottenere avvisi sufficienti sui potenziali punti di errore., Gli strumenti di monitoraggio della rete che utilizzano soglie di prestazioni avviseranno i tecnici quando gli stati indicano che un problema si sta evolvendo, dando il tempo di eliminare l’errore di rete.
Come posso monitorare la velocità della rete?
Ci sono molte diverse misure di velocità di rete. È possibile monitorare la velocità su un collegamento o la velocità su un percorso da un punto di una rete a un altro nodo (end-to-end). I sistemi di monitoraggio NetFlow coprono le velocità di trasferimento come una delle metriche su cui riferiscono., Gli strumenti di monitoraggio automatizzato possono fornire informazioni costanti e complete sulle velocità di trasmissione dei dati in tutta la rete. Tuttavia, Ping è uno strumento utile per monitorare il tempo di andata e ritorno da un punto su una rete a un altro se si desidera eseguire manualmente i test di velocità.
Come posso interrompere i drop-off di connettività nella mia rete?
Le connessioni interrotte sono molto più probabili con le reti wifi che con le reti cablate. Con le reti cablate assicurarsi che tutti i router e gli switch funzionino correttamente e non siano sovraccaricati., Con le reti wireless:
- Tenere il firmware del router up-to-data
- Consultare un wireless heatmap per garantire la completa copertura del segnale sul posto
- aggiunta di ripetitori o extra APs in aree che non hanno segnale
- Informare gli utenti mobili di aree dei locali dove non c’è il servizio wi-fi
- Assicurarsi che i router wireless hanno una capacità sufficiente per soddisfare la domanda
post Correlati: I Migliori NetFlow Analizzatori & Collezionisti
Leave a Reply