Cum se configurează contabilitatea de trafic

Funcția principală a programului este afișarea contabilă și grafică a traficului de intrare și de ieșire. care trece prin interfețele gazdei. Baza practicii sale este principiul pollării periodice a senzorilor configurați pentru fiecare gazdă. Senzorul este o funcție care accesează valorile curente de volum ale informațiilor care trec prin interfețele de rețea ale gazdei. Pentru fiecare gazdă, puteți specifica un număr nelimitat de senzori. Fiecare senzor ia în considerare traficul de intrare și de ieșire de la o singură interfață de rețea.







Cum se configurează contabilitatea de trafic

Programul permite crearea urmatoarelor tipuri de senzori:

Pe stațiile de lucru Windows, serviciul SNMP. care oferă acces la informații și este un agent SNMP. Inițial nu a fost instalat și nu a fost configurat. Pentru a instala serviciul SNMP, trebuie să urmați pașii din Instalarea serviciului SNMP pe Windows sau urmați link-ul:

Pentru a configura proprietățile de securitate SNMP, consultați Configurarea proprietăților de securitate SNMP. De asemenea, aceste informații pot fi citite de linkul:

Beneficiile muncii prin SNMP:

  • Puteți lucra cu un număr mare de dispozitive care acceptă protocolul SNMP: switch-uri, imprimante de rețea, computere și servere care rulează Windows, Linux etc.
  • Nu aveți nevoie să configurați calculatoarele la distanță în majoritatea cazurilor. În caz contrar, configurația este de a activa agentul SNMP sau de a porni serviciul sau daemonul corespunzător (Linux).
  • Nu este nevoie să instalați componente suplimentare pe computerele la distanță (cu excepția cazului în care "Windows Server" nu este instalat implicit prin "SNMP Service").
  • Metoda nu este exigentă pentru resursele de sistem.
  • Nu necesită drepturi de administrator pe computerul local și la distanță.
  • Sondajul este invizibil pentru utilizatorii rețelei.
  • Agenții SNMP din dispozitive sunt de multe ori opriți în mod implicit.
  • Versiunile SNMP 1.2 și 2c sunt slab protejate. Informațiile sunt transmise prin rețea într-o formă necriptată. Protocolul SNMPv3 este sigur.

Pro-urile de a lucra prin WMI:

  • Nu aveți nevoie să configurați calculatoarele la distanță în majoritatea cazurilor (dacă aveți un domeniu și drepturi de administrator).
  • Nu este nevoie să instalați componente suplimentare pe computerele de la distanță.
  • Utilizatorii fără drepturi de administrator nu pot împiedica colectarea de informații.
  • Sondajul este invizibil pentru utilizatorii rețelei.






  • Sunt necesare drepturi de administrator pe computerele la distanță.
  • Serviciul de contabilitate de trafic trebuie pornit dintr-un cont de utilizator cu drepturi de administrator local.
  • Poate fi necesar să configurați politicile de securitate (modelul de acces clasic) și paravanul de protecție pe computere (care lucrează cu RPC). Consultați problemele de depanare cu WMI.
  • Funcționează numai în familia de sisteme Windows.
  • Agentul de la distanță
    Dacă rețeaua locală nu are capacitatea de a utiliza protocolul SNMP și WMI. colectarea valorilor traficului poate fi efectuată utilizând un agent autonom. Un astfel de agent trebuie instalat pe fiecare calculator monitorizat. Agentul funcționează ca un serviciu Windows și este invizibil pentru utilizator. Agentul colectează periodic valorile de trafic și le transmite la cerere serviciului de contabilitate prin intermediul protocolului TCP. utilizând portul 54231. Valoarea portului poate fi modificată.

Beneficiile muncii prin intermediul unui agent la distanță:

  • Nu necesită drepturi de administrator pe computerul la distanță.
  • Nu este nevoie să configurați calculatoarele la distanță.
  • Sondajul este invizibil pentru utilizatorii rețelei.
  • Agentul este implementat ca un serviciu și poate rula pe server fără conectarea utilizatorului.
  • Trebuie să instalați agentul pe toate computerele din care vor fi colectate valorile de trafic.
  • Necesită portul TCP al agentului în firewall-urile computerelor locale și la distanță.
  • Funcționează numai în familia de sisteme Windows.
  • Atunci când se utilizează un număr mare de senzori de acest tip, pot apărea periodic erori de polling. Acest lucru este cauzat de limitările în TCP / IP impuse de unele versiuni de Windows. Obțineți informații detaliate despre acest lucru în secțiunea Restricții de sistem TCP / IP care afectează funcționarea programului.

Procesul de instalare a unui agent la distanță este descris în secțiunea Instalarea și configurarea unui agent la distanță. Instalarea driverului WinPCAP.

Pro funcția senzorului Analiza pachetelor de rețea:

  • Trebuie să instalați un agent la distanță pe toate computerele din care vor fi colectate valorile de trafic.
  • Necesită portul TCP al agentului în firewall-urile computerelor locale și la distanță.
  • Este necesar să instalați biblioteca WinPcap pe toate computerele din care vor fi colectate valorile de trafic.
  • Funcționează numai în familia de sisteme Windows.
  • Atunci când se utilizează un număr mare de senzori de acest tip, pot apărea periodic erori de polling. Acest lucru este cauzat de limitările în TCP / IP impuse de unele versiuni de Windows. Obțineți informații detaliate despre acest lucru în secțiunea Restricții de sistem TCP / IP care afectează funcționarea programului.

Procesul de instalare a agentului de la distanță și a bibliotecii WinPcap este descris în secțiunea Instalarea și configurarea agentului de la distanță. Instalarea driverului WinPCAP.

Sondajul gazdă este efectuat în paralel prin mai multe fire. Numărul de fire concurente poate fi configurat.

Este posibil să setați intervalul de interogare pentru fiecare senzor - intervalul de timp în care senzorul nu va fi interogat. Acest lucru vă permite să reduceți traficul de pachete de statistici în rețea în timp ce programul rulează și să reduceți sarcina procesorului.







Articole similare

Trimiteți-le prietenilor: