监控网络流量

网络工程 转变 监控 防火墙 环境监测
2021-07-06 03:31:19

我目前使用 NETGEAR FVS338 防火墙和 NETGEAR 24 端口交换机。有没有办法以图形方式或以某种方式监控他们的流量?

编辑:开关型号 FS726T

4个回答

FVS338 防火墙根据其上的Netgear 文档(在管理功能下列出)具有 SNMP v1 和 v2c 支持

FS726T 交换机还根据其文档(在管理交换机管理下列出)支持 SNMP v1

因此,任何数量的免费或付费 NMS 系统都可以为您提供所需的图形信息。

对于像这样的小型设置,我建议使用类似于CactiEZ 的东西来绘制通过 SNMP 收集的数据。


现在请注意,SNMP v1 不是监控/维护网络设备的安全方式。在可能的情况下(不是在这种情况下)我建议使用 SNMP v3。v3 中有几个身份验证和加密增强功能,非常值得实施以保护您的网络管理设置。你没有这种能力在这个装备上这样做,因为有时缺乏更新/更安全的功能是你为了更低的价格而折衷的。

看看 NTOP 我在较小的企业部署中使用它来查找和识别可能的流异常。

ntopng ntopng,原始ntop的下一代版本,一个显示网络使用情况的网络流量探测器,类似于流行的top Unix命令所做的。ntopng 基于 libpcap,它以可移植的方式编写,以便在每个 Unix 平台、MacOSX 和 Win32 上虚拟运行。

ntopng 能为我做什么?

  • 根据多种协议对网络流量进行排序
  • 显示网络流量和 IPv4/v6 活动主机
  • 以 RRD 格式存储在磁盘上的持久流量统计信息
  • 定位主机
  • 通过利用 nDPI(ntop 的 DPI 框架)来发现应用程序协议。
  • 通过利用 block.si 提供的特性化服务来特性化 HTTP 流量。ntopng 带有一个演示特征密钥,但如果您需要一个永久的,请发送邮件至 info@block.si。
  • 显示各种协议之间的 IP 流量分布
  • 分析IP流量并根据来源/目的地对其进行排序
  • 显示 IP 流量子网矩阵(谁在和谁说话?)
  • 报告按协议类型排序的 IP 协议使用情况
  • 当与 nProbe 一起使用时,充当由路由器(例如 Cisco 和 Juniper)或交换机(例如 Foundry Networks)生成的流的 NetFlow/sFlow 收集器。
  • 生成 HTML5/AJAX 网络流量统计

还有mrtg(http://oss.oetiker.ch/mrtg/),多平台,免费。

要在防火墙上设置 SNMPd,请查看本手册的第 154 页和更多内容 http://www.downloads.netgear.com/files/FVS338_RM_28Jan2010.pdf