當前位置:工程項目OA系統(tǒng) > OA系統(tǒng)企業(yè)版 > 相關軟件 > 上網行為管理軟件
企業(yè)網管員如何監(jiān)控公司網絡健康運行
企業(yè)網管員如何監(jiān)控公司網絡健康運行
1、誰占用了大量帶寬? 需求: 速度是企業(yè)局域網的一個重要指標,企業(yè)網管經常遭遇局域網速度問題,比如文件共享太慢,不能打開網頁,無法接收郵件等。當網絡變得很慢時,我們經常都需要查看一下,是哪些IP在占用帶寬。通過下面的演示,可以讓大家了解如何查找內網中帶寬占用最大的主機IP。 操作: 首先我們要對存在網速故障的網段進行抓包捕獲。即把安裝有監(jiān)控軟件的主機(筆記本),接入該網段交換機的中心節(jié)點上,打開監(jiān)控軟件,設置好抓包。抓包的時間不宜過短也不宜過長,根據情況,一般20分鐘就可以了。 抓包完畢后,我們停止數據捕獲,對網絡數據進行分析。進入科來軟件的“端點視圖”,在這里可以看到本網段所有的MAC或IP地址所對于的主機的的流量統(tǒng)計。通過圖例既可以看到本地MAC地址,也可以看到非常多的外網IP地址。如果只想看IP地址,可以在左側的窗格中點擊“IP端點”樹,依次展開“本地子網”,在下面我們從括號中看到:本地子網只包含(10.8.0.0/16)這一個B網段,而這個網段下,有284個節(jié)點,也就是說,這個網段中有284個IP地址。在右側的視圖中我們可以看到:這個網段總流量是1.529GB。“端點視圖”是默認以總流量倒序顯示,我們很容易看到流量最大的主機IP。從上至下選擇10行,這樣,我們就找出了內網中,帶寬占用最多的10個主機IP。(圖1) 2、誰在BT下載? 需求: BT下載是造成企業(yè)局域網網速緩慢的大敵,如果局域網中有人用BT下載會造成網速緩慢。我們常說的BT,實質是一種點對點的通訊,使用的是BitTorrent協(xié)議。在進行BT下載時,必須經過BT對等協(xié)議的兩次“握手”。如果內網中有人使用BT下載文件,則會大量占用網絡資源,導致其它機器上網困難。如何找到到底是何人在用BT下載呢?利用網絡分析軟件從網絡內的協(xié)議入手,則很容易找出誰在使用BT下載。 操作: 首先,我們進行數據包的捕獲,方法和上面的類似。數據包捕獲完成后,在軟件的左窗格中選擇“節(jié)點瀏覽器”,找到BitTorrent協(xié)議,它就是BT的協(xié)議。然后在右邊的窗格中點擊“協(xié)議”選項卡,在應用層中,我們很容易找到BitTorrent協(xié)議。我們也可定位到BitTorrent協(xié)議節(jié)點,找出這個節(jié)點下的主機。我們再看一下BitTorrent協(xié)議下有哪些端點。選擇BitTorrent協(xié)議選項,只需點擊“端點”選項卡,就可以看到其端點。從這里我們可以看到,內網中有一個主機:192.168.1.128非??梢?,但還是不能確定是否是BT下載的主機,我們要進行進一步的分析。 為了進一步證實這臺主機的數據,是否真的在使用BT大量下載,我們可以再次定位到這臺主機的IP端點。點擊“矩陣”選項卡,從圖中我們可以看到,和我們判斷的一樣,192.168.1.128在與超過1000個的主機相連,大量占用資源。 當鼠標移動到該IP上時,會顯示詳細的通訊信息。(同時,與該IP相連的全部高亮紅顯示)從數據包的收發(fā)情況看來,數據幾乎差不多,這里我們就可以確定它就是進行BT下載的主機。因為,如果是掃描或攻擊,數據包收發(fā)數量會相差甚遠。 通過顏色就可以斷定,因為在軟件的默認設置中BT的顏色是藍色(雙向流量),而攻擊、掃描等,則會是綠色(單向流量),我們可以通點擊“矩陣選項”按鈕在打開的窗口中看到。這就證實了我們的判斷,至此我們就找到了BT下載者的主機。 3、誰在非法瀏覽? 需求: 由于對信息管理的加強,許多用戶單位都需要自動記錄員工最近N天的上網的記錄。對網絡應用層的數據進行重組后,則可以記錄每個員工的網絡行為,包括上網日志。這樣的方式記錄部署簡單,不需要在每臺機器上安裝客戶端,數據集中、完整、效率高,適合各規(guī)模用戶的上網日志審計工作。 操作: 使用科來網絡分析系統(tǒng),新建或者打開一個工程文件,只要運行,則會在“日志視圖”中自動顯示上網日志 如果需要記錄到硬盤中,我們需要進入“日志設置”選項進行日志設置。如果要記錄員工的上網記錄,點擊工具欄上的“日志設置”圖標,就可打開“工程設置”窗口,點擊“日志設置”選項卡,在左窗格中勾選“HTTP日志”,在右邊的“擴展日志”中進行設置。設置日志文件的文件名和保存位置。文件分割間隔時間,和保留的天數。如圖設置就可以記錄90天的員工上網記錄了。 4、如何收集數據包? 需求: 數據包是網絡中傳輸的原始數據,記錄數據包,就象網絡錄像一樣,當我們要追朔過去的一個網絡事件,可以將記錄的數據包文件重新播放一次,這樣便能重現網絡事件,通過網絡分析,進而找到問題的根本原因,所以數據包的自動保存非常重要,在科來軟件中保存數據報的操作非常簡單。 操作: 我們新建或者打開現有的一個工程,點擊工具欄的“設置”按鈕,進入數據包保存設置。勾選“自動保存數據包文件”選項,設置文件保存的文件夾、文件名、文件分割間隔、選擇保留最近的文件數即可。 總結:網絡分析軟件非常多,靈活使用這些軟件可以幫助管理員解決一些比較棘手的網絡問題。閱讀推薦】
◆網管軟件專區(qū)
◆網絡管理維護經驗:常見ADSL錯誤代碼解析下
◆網絡管理維護經驗:常見ADSL錯誤代碼解析上
◆網管員必備技巧:如何隱藏上網行為管理系統(tǒng)
◆上網行為運維管理專區(qū)
本文來自互聯網,僅供參考- 1網絡管理維護技巧:如何限制撥入VPN用戶的訪問權限
- 2系統(tǒng)管理員經驗之談:閑談新概念IT運維
- 3IT運維服務管理中知識管理的概念及方法
- 4網管軟件采購寶典:四大功能選好網管軟件
- 52013年數據中心發(fā)展要素云計算+自動化
- 6上網行為管理系統(tǒng)主要用途與功能
- 7提醒:管理員太多同樣會讓網絡管理一團糟
- 8IT運維管理的規(guī)劃與決策分析如何進行?
- 92013年網絡技術趨勢:網絡管理如何應對云資源
- 10IT運維閉環(huán)管理是改變企業(yè)IT系統(tǒng)的重要因素
- 11BYOD環(huán)境下如何實現企業(yè)數據保護
- 12IT運維管理知識:打造企業(yè)安全門面技巧
- 13資源管理在IT運維管理中的重要性
- 14IT運維管理如何迎接云時代的到來?
- 15IT主管須謹記的19條軍規(guī)
- 16IT項目經理應具備的十大軟技能
- 17Gartner:IT運維管理六大趨勢大數據居首
- 18十年IT運維談(三)It doesn’t matter
- 19IT運維網絡管理在新形勢下的布局
- 202012-2013年數據中心十大新聞
- 21云南省腫瘤醫(yī)院高效IT運維為健康保駕護航
- 22大客戶專線環(huán)境下傳統(tǒng)設備網管的局限和問題
- 23寬帶路由器死機的四大原因
- 24網絡管理基本知識:TCP的四種定時器
- 25交換機VLAN兩種匯聚方式詳解
- 26路由器是如何工作的?
- 27EFF:開放無線路由器將解決安全短板
- 28IT運維管理、ITSM與ITIL三者的四大差異
- 29網絡管理維護經驗:建網是選擇服務器托管還是虛擬主機
- 30如何完成遠程排除網絡故障
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓