谢谢问下大家公司用什么东西来监测内部上网流量呀。我们本来用深信服结果领导不买。

13 views
Skip to first unread message

姚毅捷

unread,
Mar 8, 2010, 11:05:26 PM3/8/10
to shlug
现在流量大了看不到,用cacti来监测单个网卡出口流量。但是没办法具体到某个IP地址。有哪个软件可以具体IP地址吗?开源的最好。我们可以让核心交换机开镜象

rex Ji

unread,
Mar 8, 2010, 11:06:44 PM3/8/10
to shlug
cacti 是可以监控到具体的交换机端口的,有端口就找到机器了:)


2010/3/9 姚毅捷 <594...@gmail.com>

姚毅捷

unread,
Mar 8, 2010, 11:11:38 PM3/8/10
to sh...@googlegroups.com
。。。。因为网络非常乱。。。。所以还是希望有个能够可以通过ip地址分析来获得谁发包大的。

机械唯物主义 : linjunhalida

unread,
Mar 8, 2010, 11:12:36 PM3/8/10
to sh...@googlegroups.com
wireshark?

2010/3/9 姚毅捷 <594...@gmail.com>

Xi Shen

unread,
Mar 8, 2010, 11:26:42 PM3/8/10
to sh...@googlegroups.com
2010/3/9 姚毅捷 <594...@gmail.com>:

> 现在流量大了看不到,用cacti来监测单个网卡出口流量。但是没办法具体到某个IP地址。有哪个软件可以具体IP地址吗?开源的最好。我们可以让核心交换机开镜象

监控IP会影响网络的传输效率吧?因为你要在transport/network layer上加一个module,然后对IP进行分析统计。

应该是监控网口,对网口做流量限制。再把IP有规则的分配到网口。


--
Best Regards,
David Shen

http://twitter.com/davidshen84/

rex Ji

unread,
Mar 8, 2010, 11:43:03 PM3/8/10
to shlug
这个其实应当算IT管理的事情了,登记所有人的端口和IP,不然就不给上网,一次就理清了。


2010/3/9 Xi Shen <david...@googlemail.com>

狗尾草

unread,
Mar 9, 2010, 12:13:17 AM3/9/10
to sh...@googlegroups.com
wireshark

先抓包再分析流量,应该有插件。
印象中挺复杂,没搞定就放弃了。
-------------------------------------------------------
Hunk
http://twitter.com/hunkguo

Ming Xu

unread,
Mar 9, 2010, 12:22:48 AM3/9/10
to sh...@googlegroups.com
Wireshark 是协议分析软件吧,用作流量监控,似乎是拿汤勺去灌溉一样。

2010/3/9 狗尾草 <guo...@gmail.com>



--
#####
# Best Regards,
# Xu Ming
# E-mail: simple...@gmail.com
#################################

姚毅捷

unread,
Mar 9, 2010, 12:27:05 AM3/9/10
to sh...@googlegroups.com
对wireshark不像sinffe一样会把包发大小排列好。可是sniffer又顶不住我们公司的大流量。

五百个计算机客户端啊。

Shen Chenjun

unread,
Mar 9, 2010, 1:21:06 AM3/9/10
to sh...@googlegroups.com
公司多少人?买个便宜的web界面带限速功能的路由器就行了。。。

2010/3/9 姚毅捷 <594...@gmail.com>

小马xiaoma

unread,
Mar 9, 2010, 1:21:51 AM3/9/10
to sh...@googlegroups.com
每个客户端上装一个上网统计流量的软件。

Xi Shen

unread,
Mar 9, 2010, 1:33:19 AM3/9/10
to sh...@googlegroups.com
2010/3/9 小马xiaoma <cnxi...@gmail.com>:
> 每个客户端上装一个上网统计流量的软件。
>

绿坝?

lex

unread,
Mar 9, 2010, 1:59:00 AM3/9/10
to sh...@googlegroups.com
ROS

Chris Ran

unread,
Mar 8, 2010, 11:54:18 PM3/8/10
to sh...@googlegroups.com
我们的做法是客户机都统一配置了SNMP,Win和linux下都有,然后用CACTI。

2010/3/9 姚毅捷 <594...@gmail.com>:

姚毅捷

unread,
Mar 9, 2010, 4:10:59 AM3/9/10
to sh...@googlegroups.com
500人的公司。。。。。500台电脑

小马xiaoma

unread,
Mar 9, 2010, 4:28:31 AM3/9/10
to sh...@googlegroups.com
可以外包,100元一台。

vivian huang

unread,
Mar 9, 2010, 4:35:42 AM3/9/10
to sh...@googlegroups.com
wireshark 是我hack的 project。。。还没hack 完。
用来做流量监控不合适
 nmap 或者omni 不知道行不
看看这里:
http://sectools.org/

2010/3/9 狗尾草 <guo...@gmail.com>

姚毅捷

unread,
Mar 9, 2010, 4:48:49 AM3/9/10
to sh...@googlegroups.com
啊这种小事外包。。。我们IT部怎么说也是拿老板薪水为老板做事。我在想深信服是怎么做到流量统计的。

小马xiaoma

unread,
Mar 9, 2010, 6:34:30 AM3/9/10
to sh...@googlegroups.com
既然是小事,那就去做吧,人家怎么做到流量统计的你可以看一下人家的代码.

york zhuo

unread,
Mar 9, 2010, 7:09:28 AM3/9/10
to sh...@googlegroups.com
上网行为管理产品,可以实现这个,不过需要投入的
俺以前是做这个的,这个东西对企业管理来说,还是有其生存空间的

2010/3/9 小马xiaoma <cnxi...@gmail.com>



--
===========
-york.zhuo

Shen Chenjun

unread,
Mar 9, 2010, 9:23:20 AM3/9/10
to sh...@googlegroups.com
WAN多少带宽?

可以尝试Draytek的产品,很方便的。web管理,单个IP或者IP段都可以限制上下行速度,session数,封杀P2P。

Easy to manage.

2010/3/9 姚毅捷 <594...@gmail.com>

lyxmoo

unread,
Mar 9, 2010, 10:21:42 AM3/9/10
to Shanghai Linux User Group
或者你可以试一下用 ntop, 还有就是如果交换机支持的话,打开 netflow 协议 , 然后就不会有监管难题了,世界就清净了。

或者上一个exprobe 设备,应该可以对付这点小事的 。

On Mar 9, 12:11 pm, 姚毅捷 <594d...@gmail.com> wrote:
> 。。。。因为网络非常乱。。。。所以还是希望有个能够可以通过ip地址分析来获得谁发包大的。
>

Sherlock

unread,
Mar 10, 2010, 5:23:59 AM3/10/10
to sh...@googlegroups.com

深信服的东西能黑么?



2010/3/9 lyxmoo <lyx...@gmail.com>



--
==========
     InitX
==========

Luwei Cheng 程芦伟

unread,
Mar 10, 2010, 5:25:45 AM3/10/10
to sh...@googlegroups.com
深信服这几年发展很强势啊!

2010/3/10 Sherlock <initx...@gmail.com>

Sherlock

unread,
Mar 10, 2010, 5:28:52 AM3/10/10
to sh...@googlegroups.com
满足老板的需求,封QQ,封MSN,封tudou,封一切老板想封的东西

2010/3/10 Luwei Cheng 程芦伟 <cheng...@gmail.com>



--
==========
     InitX
==========

姚毅捷

unread,
Mar 10, 2010, 11:02:35 AM3/10/10
to sh...@googlegroups.com
封其实是好事,不封监控更可怕。。。。。

我一直在想深信服用的都是什么技术呢。太高深了。

york zhuo

unread,
Mar 10, 2010, 7:57:16 PM3/10/10
to sh...@googlegroups.com
..........
深信服是原来公司的老对手了,有过一些了解,他们的产品还是有缺陷的,不过是协议分析做得很透,在高带宽时,他们还是比较菜的,我做了一款带宽控制引擎,把他们给打飞了,不知道那玩意现在维护得怎么样了,离开上家公司半年有余了.....

2010/3/11 姚毅捷 <594...@gmail.com>



--
===========
-york.zhuo

rex Ji

unread,
Mar 10, 2010, 9:20:52 PM3/10/10
to shlug
请大家注意,牛人出没

2010/3/11 york zhuo <york...@gmail.com>

Thomas Iverson

unread,
Mar 10, 2010, 9:29:07 PM3/10/10
to sh...@googlegroups.com

York你IB成功了 XD

On Mar 11, 2010 10:21 AM, "rex Ji" <jcoo...@gmail.com> wrote:

请大家注意,牛人出没

2010/3/11 york zhuo <york...@gmail.com>


>
> ..........
> 深信服是原来公司的老对手了,有过一些了解,他们的产品还是有缺陷的,不过是协议分析做得很透,在高带宽时,他们还是比较菜的,我做了一款带宽控制引擎,把他们给打飞了,不知...


姚毅捷

unread,
Mar 10, 2010, 9:37:28 PM3/10/10
to sh...@googlegroups.com
现在深信服主要是靠做协议包分析,有二种连接方式,级联和旁路,他其实是捉包解协议,再送出。所以在旁路模式他没有办法解QQ的加密包,只能在级联模式下做。

york zhuo

unread,
Mar 10, 2010, 9:42:29 PM3/10/10
to sh...@googlegroups.com
-_-!!!
俺不是牛人,俺只是对深信服的东西有些了解而已,竞标的时候有过接触,当然了,竞争对手互相分析,这是很正常的,深信服最大的优势在于协议分析做得不是一般的透彻,他们的构架真的不敢恭维,超过700M,机器就跟死了了一样,不知道现在是什么行情,技术进步一日千里啊,估计我做的那玩意现在也不管用了

2010/3/11 Thomas Iverson <tho...@shlug.org>



--
===========
-york.zhuo

york zhuo

unread,
Mar 10, 2010, 9:48:23 PM3/10/10
to sh...@googlegroups.com
2010/3/11 Thomas Iverson <tho...@shlug.org>

York你IB成功了 XD

怎么可以这样子说涅,IB我不行啊



--
===========
-york.zhuo

Thomas Iverson

unread,
Mar 10, 2010, 11:03:11 PM3/10/10
to sh...@googlegroups.com
2010/3/11 york zhuo <york...@gmail.com>:
> 怎么可以这样子说涅,IB我不行啊

哈哈哈

--
ghosTM55
Shanghai Linux User Group

Keep It Simple Stupid
http://www.ghosTunix.org

Riku

unread,
Mar 14, 2010, 8:40:46 PM3/14/10
to sh...@googlegroups.com
不知这玩意能用不 http://www.panabit.com ,我没用过。

2010/3/11 Thomas Iverson <tho...@shlug.org>

姚毅捷

unread,
Mar 14, 2010, 11:36:36 PM3/14/10
to sh...@googlegroups.com
wow好历害。谢谢你噢。我们测一下。感恩。

york zhuo

unread,
Mar 15, 2010, 12:09:57 AM3/15/10
to sh...@googlegroups.com
panabit确实不错,基于bsd的,有免费版,p2p分析做得很好,忘了告诉你了,不好意思,支持大带宽

2010/3/15 姚毅捷 <594...@gmail.com>



--
===========
-york.zhuo

姚毅捷

unread,
Mar 15, 2010, 2:21:08 AM3/15/10
to sh...@googlegroups.com
太感谢了。有就可以啦。我们在测试了。对了这个我看了下文档发现只能级联不知道可以不可以镜像。

Icat

unread,
Mar 15, 2010, 9:32:43 PM3/15/10
to sh...@googlegroups.com
http://www.snort.org
这东西存在N年了,可以试试,开源的

2010/3/15 姚毅捷 <594...@gmail.com>:

姚毅捷

unread,
Mar 16, 2010, 9:04:20 AM3/16/10
to sh...@googlegroups.com
謝謝。目前在看panabit这个。

caojun

unread,
Mar 18, 2010, 4:16:20 AM3/18/10
to sh...@googlegroups.com
ntop就够用了

2010/3/16 姚毅捷 <594...@gmail.com>:

Reply all
Reply to author
Forward
0 new messages