如何获取与 AD 或用户集成的带宽消耗的网络报告?
我有 ASA 5506 并使用 PRTG 配置了 netflow 9,我可以看到源 IP 和目标 IP,有没有办法查看每个用户的带宽消耗?
如何获取与 AD 或用户集成的带宽消耗的网络报告?
我有 ASA 5506 并使用 PRTG 配置了 netflow 9,我可以看到源 IP 和目标 IP,有没有办法查看每个用户的带宽消耗?
所以这里的诀窍是将用户 ID 与网络中的源 IP 联系起来。如果您假设给定用户的流量全部来自他们的 PC,反过来,他们的 PC 的流量只能归因于他们,那么提出长期 DHCP 分配和简单的用户 ID 替代 IP 是相当简单的。哎呀,在最简单的级别上,您可以为用户提供与用户相对应的 PC 机器名称,并在您的报告中为源 IP 运行 DNS 解析。
然而,除了微不足道的情况外,它变得更加困难。动态IP?多个并发设备?来自单个 IP 的多个用户?现场申请代理?这就是它开始变得丑陋的地方,也是为什么没有真正普遍的案例的原因。如果你有某种铁定的方式将用户设备与登录/注销相关联——比如有线和无线连接上的 802.1X——你最终可能会得到 RADIUS 记帐日志,其中可能包括正在使用的 IP、连接时间等。这可以(通过脚本)与防火墙流量日志相关联,以关联 Internet 带宽使用。这基本上与 ISP 计费问题很接近。
另一种选择可能是要求用户在使用 Internet 之前向防火墙注册。这可能提供比上述更容易的捷径 - 查看这篇关于 AD 和 ASA 单点登录集成的文章,了解一些可能适合并且比上面列出的一般方法更简洁的想法。
带宽管理功能可帮助服务提供商以有组织的方式管理带宽分配。
定义包和计划。突发模式管理 动态包分级管理和控制用户上传和下载速度 基于天和时间的带宽管理