Hogyan állítsunk be forgalmi elszámolást?

A program fő funkciója a bejövő és kimenő forgalom számbavétele és grafikus megjelenítése. amely áthalad a gazda interfészén. Működése alapja az egyes gazdagépek számára kialakított érzékelők rendszeres lekérdezése. Az érzékelő olyan funkció, amely a gazdagép hálózati interfészén áthaladó információk aktuális hangerő értékét érinti. Minden gazdagép számára megadhat korlátlan számú érzékelőt. Minden érzékelő figyelembe veszi a bejövő és kimenő forgalmat egyetlen hálózati felületről.

Hogyan állítsunk be forgalmi elszámolást?

A program lehetővé teszi a következő típusú érzékelők létrehozását:

Windows munkaállomásokon az SNMP szolgáltatás. amely hozzáférést biztosít az információkhoz, és SNMP-ügynök. Kezdetben nincs telepítve és nincs konfigurálva. Az SNMP szolgáltatás telepítéséhez kövesse a következő lépéseket: Az SNMP szolgáltatás telepítése Windows rendszeren, vagy kövesse az alábbi linket:

Az SNMP biztonsági tulajdonságainak konfigurálásához lásd: Az SNMP biztonsági tulajdonságainak konfigurálása. Ez az információ a linken olvasható:

Az SNMP-n keresztüli munkavégzés előnyei:

  • Számos olyan eszközzel dolgozhat, amelyek támogatják az SNMP protokollt: kapcsolók, hálózati nyomtatók, számítógépek és szerverek, Windows, Linux stb.
  • A legtöbb esetben nem szükséges távoli számítógépekre konfigurálni. Ellenkező esetben a konfiguráció lehetővé teszi az SNMP ügynök engedélyezését, vagy elindítja a megfelelő szolgáltatást vagy démont (Linux).
  • Nem szükséges további összetevőket telepíteni a távoli számítógépekre (hacsak az "SNMP szolgáltatás" alapértelmezés szerint nincs telepítve a Windows rendszeren).
  • A módszer nem igényel rendszer erőforrásokat.
  • Nincs szükség rendszergazdai jogosultságokra a helyi és a távoli számítógépen.
  • A felmérés láthatatlan a hálózat felhasználóinak.
  • Az eszközökben található SNMP-ügynökök alapértelmezés szerint gyakran ki vannak kapcsolva.
  • Az SNMP 1.2 és 2c verziók rosszul védettek. Az információ nem titkosított formában kerül továbbításra a hálózaton keresztül. Az SNMPv3 protokoll biztonságos.

A WMI-n dolgozó profik:

  • A legtöbb esetben nem szükséges a távoli számítógépek konfigurálása (ha rendelkezik domain- és rendszergazdai jogosultságokkal).
  • Nem szükséges további összetevőket telepíteni a távoli számítógépekre.
  • Az adminisztrátori jogok nélküli felhasználók nem akadályozhatják az információgyűjtést.
  • A felmérés láthatatlan a hálózat felhasználóinak.
  • A távoli számítógépeken rendszergazdai jogosultságokra van szükség.
  • A forgalmi számlázási szolgáltatást helyi adminisztrátori jogosultságokkal rendelkező felhasználói fiókból kell indítani.
  • Előfordulhat, hogy biztonsági házirendeket (klasszikus hozzáférési modell) és tűzfalat kell konfigurálni a számítógépeken (RPC-vel együttműködve). Lásd a WMI hibaelhárítási problémáit.
  • Csak a Windows OS családban működik.
  • Távoli ügynök
    Ha a helyi hálózat nem képes használni az SNMP protokollt és a WMI-t. a forgalmi értékek gyűjtése önálló ügynök segítségével történhet. Az ilyen ügynököt minden megfigyelt számítógépen fel kell szerelni. Az ügynök Windows szolgáltatásként működik, és láthatatlan a felhasználó számára. Az ügynök időszakosan összegyűjti a forgalmi értékeket, és kérésre átadja azokat a forgalmi számlázási szolgáltatásnak a TCP protokollon keresztül. az 54231 port használatával. A port értéke megváltoztatható.

A távoli ügynök által végzett munka előnyei:

  • Nem szükséges rendszergazdai jog a távoli számítógépen.
  • Nincs szükség a távoli számítógépek előre konfigurálására.
  • A felmérés láthatatlan a hálózat felhasználóinak.
  • Az ügynök szolgáltatásként valósul meg, és a kiszolgálón futtatható a felhasználó bejelentkezése nélkül.
  • Telepítenie kell az ügynököt minden olyan számítógépre, amelyből a forgalmi értékeket összegyűjtik.
  • Szükséges az ügynök TCP portja a helyi és távoli számítógépek tűzfalaiban.
  • Csak a Windows OS családban működik.
  • Nagyszámú ilyen típusú érzékelő használata esetén rendszeres időközönként lekérdezési hibák léphetnek fel. Ezt a TCP / IP korlátozásai okozzák, amelyeket a Windows egyes verziói okoznak. Részletes információkat a TCP / IP Rendszer Korlátozások részben talál, amelyek befolyásolják a program működését.

A távoli ügynök telepítésének folyamatát a Távoli ügynök telepítése és konfigurálása című szakasz tartalmazza. A WinPCAP illesztőprogram telepítése.

A szenzor működésének előnyei A hálózati csomagok elemzése:

  • Telepítenie kell egy távoli ügynököt minden olyan számítógépre, amelyből a forgalmi értékeket összegyűjtik.
  • Szükséges az ügynök TCP portja a helyi és távoli számítógépek tűzfalaiban.
  • A WinPcap könyvtárat minden olyan számítógépen telepítenie kell, amelyből a forgalmi értékeket összegyűjtik.
  • Csak a Windows OS családban működik.
  • Nagyszámú ilyen típusú érzékelő használata esetén rendszeres időközönként lekérdezési hibák léphetnek fel. Ezt a TCP / IP korlátozásai okozzák, amelyeket a Windows egyes verziói okoznak. Részletes információkat a TCP / IP Rendszer Korlátozások részben talál, amelyek befolyásolják a program működését.

A távoli ügynök és a WinPcap könyvtár telepítésének folyamatát a Távoli ügynök telepítése és konfigurálása című szakasz tartalmazza. A WinPCAP illesztőprogram telepítése.

A gazdaellenőrzés pár szimbólummal történik. A párhuzamos szálak száma konfigurálható.

Lehetőség van minden egyes érzékelő lekérdezési intervallumának beállítására - az időintervallumot, amely alatt az érzékelő nem kerül lekérésre. Ez lehetővé teszi a statisztikai csomagok forgalmának csökkentését a hálózaton, miközben a program fut, és csökkenti a processzor terhelését.

Kapcsolódó cikkek