Una empresa tiene una conexión a Internet de alta velocidad (30 MB / s) que es suficiente para 10-15 computadoras. Pero durante una semana, casi no queda "ancho de banda", solo revisar el correo electrónico lleva mucho tiempo o falla. Obtener un sitio web en la pantalla es casi imposible. Lo comprobé con speedtest.net y ahora la velocidad es de 3mb / sa 6 mb / s si no es cero en el tiempo de prueba.
Entonces, la pregunta es cómo puedo monitorear la entrada y salida del módem / enrutador y analizar qué IP toma todo el "jugo" para prender fuego a ese fastidio (o simplemente encontrar el programa que hace que Internet se ahogue). Tengo una Mac con 10.6.8 (la última versión de Snow Leopard) y me gustaría administrar mejor la infraestructura de red y obtener información sobre cómo y cuándo se sobrecarga o funciona mal.
En resumen, necesito rastrear qué dirección IP o MAC realiza la mayoría de las solicitudes ... Y, por cierto, cuando no hay una persona en ninguna computadora (a través de nosotros), la línea se usa por completo (como dijo el proveedor de Internet (videotron) ) empresa) que no se supone que suceda!
El monitor NetUse ha sido sugerido por muchos, pero todavía me pregunto qué características necesito. Aquí está mi problema y dime cómo tu software u otro me pueden ayudar.
Respuestas:
Coloque un conmutador que pueda tener puertos configurados en modo "span" para que pueda oler todo el tráfico, (un viejo concentrador también hará el mismo trabajo) entre el enrutador y la estación base.
Conecte su computadora portátil, instale wireshark y huela todo el tráfico. Luego analizar.
La otra herramienta que uso es MRTG , pero necesitará configurar SNMP en el aeropuerto o el interruptor "extendido", y monitorear durante unos días.
Definitivamente puede usar SNMP con un aeropuerto extremo como se documenta aquí.
fuente
Para el tráfico del enrutador, uso NetUse Traffic Monitor . Si identifico una computadora con problemas, comenzaré con Little Snitch en la computadora.
fuente
Creo que Proxifier puede ser útil para este caso. Necesita crear el filtro correcto para su conexión y ver las estadísticas de la red de tráfico.
fuente
Simplemente abarque y capture con
tcpdump
y luego analice el tráfico con Wireshark (tshark) para los principales conversadores, uno o dos hosts saldrán inmediatamente ...Si olfatea los paquetes en tiempo real, casi siempre puedes decirle a los que hablan más alto que son los paquetes que ves con más frecuencia, por lo general, me lleva aproximadamente 1 minuto. para encontrar al culpable.
fuente