Hogyan állítsunk be forgalmi elszámolást?
A program fő funkciója a bejövő és kimenő forgalom számbavétele és grafikus megjelenítése. amely áthalad a gazda interfészén. Működése alapja az egyes gazdagépek számára kialakított érzékelők rendszeres lekérdezése. Az érzékelő olyan funkció, amely a gazdagép hálózati interfészén áthaladó információk aktuális hangerő értékét érinti. Minden gazdagép számára megadhat korlátlan számú érzékelőt. Minden érzékelő figyelembe veszi a bejövő és kimenő forgalmat egyetlen hálózati felületről.
A program lehetővé teszi a következő típusú érzékelők létrehozását:
Windows munkaállomásokon az SNMP szolgáltatás. amely hozzáférést biztosít az információkhoz, és SNMP-ügynök. Kezdetben nincs telepítve és nincs konfigurálva. Az SNMP szolgáltatás telepítéséhez kövesse a következő lépéseket: Az SNMP szolgáltatás telepítése Windows rendszeren, vagy kövesse az alábbi linket:
Az SNMP biztonsági tulajdonságainak konfigurálásához lásd: Az SNMP biztonsági tulajdonságainak konfigurálása. Ez az információ a linken olvasható:
Az SNMP-n keresztüli munkavégzés előnyei:
- Számos olyan eszközzel dolgozhat, amelyek támogatják az SNMP protokollt: kapcsolók, hálózati nyomtatók, számítógépek és szerverek, Windows, Linux stb.
- A legtöbb esetben nem szükséges távoli számítógépekre konfigurálni. Ellenkező esetben a konfiguráció lehetővé teszi az SNMP ügynök engedélyezését, vagy elindítja a megfelelő szolgáltatást vagy démont (Linux).
- Nem szükséges további összetevőket telepíteni a távoli számítógépekre (hacsak az "SNMP szolgáltatás" alapértelmezés szerint nincs telepítve a Windows rendszeren).
- A módszer nem igényel rendszer erőforrásokat.
- Nincs szükség rendszergazdai jogosultságokra a helyi és a távoli számítógépen.
- A felmérés láthatatlan a hálózat felhasználóinak.
- Az eszközökben található SNMP-ügynökök alapértelmezés szerint gyakran ki vannak kapcsolva.
- Az SNMP 1.2 és 2c verziók rosszul védettek. Az információ nem titkosított formában kerül továbbításra a hálózaton keresztül. Az SNMPv3 protokoll biztonságos.
A WMI-n dolgozó profik:
- A legtöbb esetben nem szükséges a távoli számítógépek konfigurálása (ha rendelkezik domain- és rendszergazdai jogosultságokkal).
- Nem szükséges további összetevőket telepíteni a távoli számítógépekre.
- Az adminisztrátori jogok nélküli felhasználók nem akadályozhatják az információgyűjtést.
- A felmérés láthatatlan a hálózat felhasználóinak.
- A távoli számítógépeken rendszergazdai jogosultságokra van szükség.
- A forgalmi számlázási szolgáltatást helyi adminisztrátori jogosultságokkal rendelkező felhasználói fiókból kell indítani.
- Előfordulhat, hogy biztonsági házirendeket (klasszikus hozzáférési modell) és tűzfalat kell konfigurálni a számítógépeken (RPC-vel együttműködve). Lásd a WMI hibaelhárítási problémáit.
- Csak a Windows OS családban működik.
- Távoli ügynök
Ha a helyi hálózat nem képes használni az SNMP protokollt és a WMI-t. a forgalmi értékek gyűjtése önálló ügynök segítségével történhet. Az ilyen ügynököt minden megfigyelt számítógépen fel kell szerelni. Az ügynök Windows szolgáltatásként működik, és láthatatlan a felhasználó számára. Az ügynök időszakosan összegyűjti a forgalmi értékeket, és kérésre átadja azokat a forgalmi számlázási szolgáltatásnak a TCP protokollon keresztül. az 54231 port használatával. A port értéke megváltoztatható.
A távoli ügynök által végzett munka előnyei:
- Nem szükséges rendszergazdai jog a távoli számítógépen.
- Nincs szükség a távoli számítógépek előre konfigurálására.
- A felmérés láthatatlan a hálózat felhasználóinak.
- Az ügynök szolgáltatásként valósul meg, és a kiszolgálón futtatható a felhasználó bejelentkezése nélkül.
- Telepítenie kell az ügynököt minden olyan számítógépre, amelyből a forgalmi értékeket összegyűjtik.
- Szükséges az ügynök TCP portja a helyi és távoli számítógépek tűzfalaiban.
- Csak a Windows OS családban működik.
- Nagyszámú ilyen típusú érzékelő használata esetén rendszeres időközönként lekérdezési hibák léphetnek fel. Ezt a TCP / IP korlátozásai okozzák, amelyeket a Windows egyes verziói okoznak. Részletes információkat a TCP / IP Rendszer Korlátozások részben talál, amelyek befolyásolják a program működését.
A távoli ügynök telepítésének folyamatát a Távoli ügynök telepítése és konfigurálása című szakasz tartalmazza. A WinPCAP illesztőprogram telepítése.
A szenzor működésének előnyei A hálózati csomagok elemzése:
- Telepítenie kell egy távoli ügynököt minden olyan számítógépre, amelyből a forgalmi értékeket összegyűjtik.
- Szükséges az ügynök TCP portja a helyi és távoli számítógépek tűzfalaiban.
- A WinPcap könyvtárat minden olyan számítógépen telepítenie kell, amelyből a forgalmi értékeket összegyűjtik.
- Csak a Windows OS családban működik.
- Nagyszámú ilyen típusú érzékelő használata esetén rendszeres időközönként lekérdezési hibák léphetnek fel. Ezt a TCP / IP korlátozásai okozzák, amelyeket a Windows egyes verziói okoznak. Részletes információkat a TCP / IP Rendszer Korlátozások részben talál, amelyek befolyásolják a program működését.
A távoli ügynök és a WinPcap könyvtár telepítésének folyamatát a Távoli ügynök telepítése és konfigurálása című szakasz tartalmazza. A WinPCAP illesztőprogram telepítése.
A gazdaellenőrzés pár szimbólummal történik. A párhuzamos szálak száma konfigurálható.
Lehetőség van minden egyes érzékelő lekérdezési intervallumának beállítására - az időintervallumot, amely alatt az érzékelő nem kerül lekérésre. Ez lehetővé teszi a statisztikai csomagok forgalmának csökkentését a hálózaton, miközben a program fut, és csökkenti a processzor terhelését.