Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • Hekuri
  • Pasqyrimi i trafikut të internetit në kohë reale. Parimet e organizimit të kontabilitetit të trafikut IP

Pasqyrimi i trafikut të internetit në kohë reale. Parimet e organizimit të kontabilitetit të trafikut IP

Çdo administrator herët a vonë merr udhëzime nga menaxhmenti: "llogaritni kush shkon në internet dhe sa shkarkon". Për ofruesit, ai plotësohet nga detyrat "leni kë të duhet, merrni pagesën, kufizoni aksesin". Çfarë duhet numëruar? Si? Ku? Ka shumë informacione fragmentare, ato nuk janë të strukturuara. Le ta shpëtojmë administratorin fillestar nga kërkimet e lodhshme, duke i ofruar atij njohuri të përgjithshme dhe lidhje të dobishme me materialin.
Në këtë artikull do të përpiqem të përshkruaj parimet e organizimit të mbledhjes, kontabilitetit dhe kontrollit të trafikut në rrjet. Ne do të shqyrtojmë problematikën e problemit dhe do të listojmë mënyrat e mundshme për të marrë informacion nga pajisjet e rrjetit.

Ky është artikulli i parë teorik në një seri artikujsh kushtuar mbledhjes, kontabilitetit, menaxhimit dhe faturimit të trafikut dhe burimeve të IT.

Struktura e aksesit në internet

Në përgjithësi, struktura e aksesit në rrjet është si më poshtë:
  • Burimet e jashtme - Interneti, me të gjitha faqet, serverët, adresat dhe gjërat e tjera që nuk i përkasin rrjetit që ju kontrolloni.
  • Një pajisje aksesi është një ruter (i bazuar në harduer ose PC), ndërprerës, server VPN ose shpërndarës.
  • Burimet e brendshme - një grup kompjuterash, nënrrjetash, pajtimtarësh, puna e të cilëve në rrjet duhet të merret parasysh ose të kontrollohet.
  • Një server kontrolli ose kontabiliteti është një pajisje në të cilën funksionon softueri i specializuar. Mund të kombinohet funksionalisht me një ruter softuerësh.
Në këtë strukturë, trafiku i rrjetit kalon nga burimet e jashtme në burimet e brendshme dhe përsëri përmes pajisjes së aksesit. Ai dërgon informacionin e trafikut në serverin e menaxhimit. Serveri i kontrollit përpunon këtë informacion, e ruan atë në bazën e të dhënave, e shfaq atë, lëshon komanda për bllokim. Megjithatë, jo të gjitha kombinimet e pajisjeve të aksesit (metodave) dhe metodave të grumbullimit dhe kontrollit janë të pajtueshme. Opsionet e ndryshme do të diskutohen më poshtë.

Trafiku i rrjetit

Së pari, duhet të përcaktoni se çfarë nënkuptohet me "trafik në rrjet" dhe çfarë informacioni të dobishëm statistikor mund të nxirret nga rrjedha e të dhënave të përdoruesit.
IP versioni 4 mbetet protokolli dominues për ndërveprim. Protokolli IP përputhet me shtresën e tretë të modelit OSI (L3). Informacioni (të dhënat) ndërmjet dërguesit dhe marrësit janë të paketuara në pako - me një kokë dhe një "payload". Kreu përcakton se nga vjen paketa dhe ku (adresat IP të burimit dhe destinacionit), madhësinë e paketës dhe llojin e ngarkesës. Pjesa më e madhe e trafikut të rrjetit përbëhet nga paketat e ngarkesës UDP dhe TCP - këto janë protokollet e Layer 4 (L4). Përveç adresave, kreu i këtyre dy protokolleve përmban numra portash që përcaktojnë llojin e shërbimit (aplikacionit) që transferon të dhënat.

Për të transmetuar një paketë IP me tela (ose radio), pajisjet e rrjetit detyrohen ta "mbështjellin" (kapsulojnë) atë në një paketë protokolli të shtresës 2 (L2). Më i zakonshmi i këtij lloji është Ethernet. Transmetimi aktual "në tela" është në nivelin e 1-të. Zakonisht, pajisja e aksesit (ruteri) nuk analizon kokat e paketave në një nivel më të lartë se i 4-ti (me përjashtim të mureve të zjarrit inteligjentë).
Informacioni nga fushat e adresave, porteve, protokolleve dhe numëruesve të gjatësisë nga kokat L3 dhe L4 të paketave të të dhënave përbën "materialin burimor" që përdoret në kontabilitet dhe menaxhimin e trafikut. Sasia aktuale e informacionit të transmetuar gjendet në fushën Length të titullit IP (duke përfshirë gjatësinë e vetë kokës). Nga rruga, për shkak të fragmentimit të paketave për shkak të mekanizmit MTU, sasia totale e të dhënave të transmetuara është gjithmonë më e madhe se madhësia e ngarkesës.

Gjatësia totale e fushave IP dhe TCP / UDP të paketës me interes për ne në këtë kontekst është 2 ... 10% e gjatësisë totale të paketës. Nëse i përpunoni dhe ruani të gjitha këto informacione në grupe, nuk do të ketë burime të mjaftueshme. Për fat të mirë, pjesa dërrmuese e trafikut është e strukturuar në atë mënyrë që përbëhet nga një grup "bisedash" midis pajisjeve të rrjetit të jashtëm dhe të brendshëm, të ashtuquajturat "flukse". Për shembull, si pjesë e një operacioni të vetëm të përcjelljes së emailit (protokolli SMTP), hapet një seancë TCP midis klientit dhe serverit. Karakterizohet nga një grup i vazhdueshëm parametrash (IP-ja e burimit, porta e burimit TCP, porta e destinacionit TCP, porta e destinacionit TCP)... Në vend të përpunimit dhe ruajtjes së informacionit për paketë, është shumë më i përshtatshëm për të ruajtur parametrat e rrjedhës (adresat dhe portet), si dhe informacione shtesë - numri dhe shuma e gjatësisë së paketave të transmetuara në çdo drejtim, kohëzgjatja opsionale e seancës, ndërfaqja e ruterit. indekset, vlera e fushës ToS, e kështu me radhë. Kjo qasje është e dobishme për protokollet e orientuar drejt lidhjes (TCP), ku mund të përgjoni në mënyrë eksplicite kur përfundon sesioni. Sidoqoftë, edhe për protokollet jo të orientuara nga sesionet, është e mundur të kryhet grumbullimi dhe përfundimi logjik i regjistrimit të transmetimit, për shembull, me një afat kohor. Më poshtë është një fragment nga baza e të dhënave SQL e sistemit të tij të faturimit që regjistron informacione rreth flukseve të trafikut:

Duhet të theksohet rasti kur pajisja e aksesit kryen përkthimin e adresave (NAT, maskuar) për të organizuar aksesin në internet për kompjuterët në rrjetin lokal duke përdorur një adresë IP të jashtme publike. Në këtë rast, një mekanizëm i veçantë zëvendëson adresat IP dhe portat TCP / UDP të paketave të trafikut, duke zëvendësuar adresat e brendshme (të padrejtueshme në internet) sipas tabelës së tij dinamike të përkthimit. Në një konfigurim të tillë, duhet të mbahet mend se për llogaritjen e saktë të të dhënave në hostet e brendshëm të rrjetit, statistikat duhet të merren në një mënyrë dhe në vendin ku rezultati i përkthimit ende nuk "depersonalizon" adresat e brendshme.

Metodat për mbledhjen e informacionit të trafikut / statistikave

Është e mundur të kapni dhe përpunoni informacionin rreth kalimit të trafikut drejtpërdrejt në vetë pajisjen e aksesit (ruter PC, server VPN), nga kjo pajisje që e transmeton atë në një server të veçantë (NetFlow, SNMP) ose "nga tela" (trokitje e lehtë , SPAN). Le të analizojmë të gjitha opsionet me radhë.
Ruter PC
Le të shqyrtojmë rastin më të thjeshtë - një pajisje aksesi (ruter) i bazuar në një PC që funksionon Linux.

Si të konfiguroni një server të tillë, përkthimin e adresave dhe rrugëzimin, shkruar shumë... Ne jemi të interesuar për hapin tjetër logjik - informacion se si të marrim informacione në lidhje me trafikun që kalon përmes një serveri të tillë. Ekzistojnë tre mënyra të zakonshme:

  • përgjimi (kopjimi) i paketave që kalojnë përmes kartës së rrjetit të serverit duke përdorur bibliotekën libpcap
  • përgjimi i paketave që kalojnë përmes murit të zjarrit të integruar
  • duke përdorur mjete të palëve të treta për konvertimin e statistikave për paketë (të marra nga një nga dy metodat e mëparshme) në një rrjedhë të rrjedhës së informacionit të grumbulluar.
Libpcap


Në rastin e parë, një kopje e paketës që kalon përmes ndërfaqes, pas kalimit të filtrit (man pcap-filter), mund të kërkohet nga një program klient në server i shkruar duke përdorur këtë bibliotekë. Paketa vjen me një kokë të Layer 2 (Ethernet). Është e mundur të kufizohet gjatësia e informacionit të kapur (nëse na intereson vetëm informacioni nga titulli i tij). Shembuj të programeve të tilla janë tcpdump dhe Wireshark. Ekziston një zbatim libpcap për Windows. Në rastin e përdorimit të përkthimit të adresës në një ruter PC, një përgjim i tillë mund të kryhet vetëm në ndërfaqen e tij të brendshme të lidhur me përdoruesit lokalë. Në ndërfaqen e jashtme, pas përkthimit, paketat IP nuk përmbajnë informacion për hostet e brendshëm të rrjetit. Sidoqoftë, me këtë metodë, është e pamundur të merret parasysh trafiku i gjeneruar nga vetë serveri në internet (gjë që është e rëndësishme nëse një shërbim në internet ose postë po funksionon në të).

Libpcap kërkon mbështetje nga sistemi operativ, i cili aktualisht zbret në instalimin e një biblioteke të vetme. Në këtë rast, programi i aplikacionit (përdoruesi) që mbledh paketat duhet:

  • hapni ndërfaqen e kërkuar
  • specifikoni filtrin përmes të cilit kalojnë paketat e marra, madhësinë e pjesës së kapur (snaplen), madhësinë e buferit,
  • vendosni parametrin promisc, i cili kalon ndërfaqen e rrjetit në mënyrën e kapjes së të gjitha paketave që kalojnë në përgjithësi, dhe jo vetëm atyre që i drejtohen adresës MAC të kësaj ndërfaqeje
  • caktoni një funksion (callback) të thirrur për çdo paketë të marrë.

Kur një paketë transmetohet përmes ndërfaqes së zgjedhur, pasi kalon filtrin, ky funksion merr një buffer që përmban Ethernet, (VLAN), IP, etj. headers deri në snaplen. Meqenëse biblioteka libcap kopjon paketat, nuk është e mundur të bllokohen ato që të kalojnë nëpër të. Në këtë rast, programi për mbledhjen dhe përpunimin e trafikut do të duhet të përdorë metoda alternative, për shembull, duke thirrur një skript për të vendosur adresën IP të specifikuar në rregullin e bllokimit të trafikut.

Firewall


Kapja e të dhënave që kalojnë përmes murit të zjarrit ju lejon të merrni parasysh trafikun e vetë serverit dhe trafikun e përdoruesve të rrjetit, edhe kur përkthimi i adresës është duke u ekzekutuar. Gjëja kryesore në këtë rast është të formuloni saktë rregullin e kapjes dhe ta vendosni atë në vendin e duhur. Ky rregull aktivizon transferimin e paketës drejt bibliotekës së sistemit, nga ku mund ta marrë aplikacioni i kontabilitetit dhe kontrollit të trafikut. Për Linux OS, iptables përdoret si muri i zjarrit, dhe interceptorët janë ipq, netfliter_queue ose ulog. Për FreeBSD OC - ipfw me rregulla tee ose devijimi. Në çdo rast, mekanizmi i murit të zjarrit plotësohet nga aftësia për të punuar me një program përdoruesi në mënyrën e mëposhtme:
  • Programi i përdoruesit - mbajtësi i trafikut regjistrohet në sistem duke përdorur një thirrje sistemi ose një bibliotekë.
  • Një program përdoruesi ose skript i jashtëm instalon një rregull në murin e zjarrit që "mbështjell" trafikun e zgjedhur (sipas rregullit) brenda mbajtësit.
  • Për çdo paketë që kalon, mbajtësi merr përmbajtjen e tij në formën e një buferi memorie (me kokë IP, etj. Pas përpunimit (kontabilitetit), programi duhet gjithashtu t'i tregojë kernelit të sistemit operativ se çfarë të bëjë më pas me një paketë të tillë - të hidhet ose përcillni atë, kaloni paketën e modifikuar në kernel.

Meqenëse paketa IP nuk kopjohet, por dërgohet në softuer për analizë, bëhet e mundur "hedhja" e saj dhe, rrjedhimisht, kufizimi plotësisht ose pjesërisht i trafikut të një lloji të caktuar (për shembull, te një pajtimtar i zgjedhur i lokalit rrjet). Sidoqoftë, nëse aplikacioni ndalon t'i përgjigjet kernelit në lidhje me vendimin e tij (varet, për shembull), trafiku përmes serverit thjesht bllokohet.
Duhet të theksohet se mekanizmat e përshkruar, me vëllime të konsiderueshme të trafikut të transmetuar, krijojnë një ngarkesë të tepruar në server, e cila shoqërohet me kopjimin e vazhdueshëm të të dhënave nga kerneli në programin e përdoruesit. Metoda e mbledhjes së statistikave në nivelin e kernelit OS, me lëshimin e statistikave të grumbulluara në programin e aplikacionit nëpërmjet protokollit NetFlow, nuk ka këtë pengesë.

Rrjedha e rrjetit
Ky protokoll u zhvillua nga Cisco Systems për të eksportuar informacionin e trafikut nga ruterët për llogaritjen dhe analizën e trafikut. Versioni më i popullarizuar 5 tani i siguron marrësit një rrjedhë të strukturuar të të dhënave në formën e paketave UDP që përmbajnë informacione rreth trafikut të kaluar në formën e të ashtuquajturave regjistrime të rrjedhës:

Sasia e informacionit në lidhje me trafikun është disa renditje më e vogël se vetë trafiku, gjë që është veçanërisht e rëndësishme në rrjetet e mëdha dhe të shpërndara. Sigurisht, është e pamundur të bllokohet transferimi i informacionit gjatë mbledhjes së statistikave mbi rrjedhën e rrjetit (përveç nëse përdoren mekanizma shtesë).
Aktualisht, zhvillimi i mëtejshëm i këtij protokolli po bëhet i njohur - versioni 9, bazuar në strukturën e shabllonit të regjistrimit të rrjedhës, zbatimi për pajisjet nga prodhuesit e tjerë (sFlow). Kohët e fundit, është miratuar standardi IPFIX, i cili lejon që statistikat të transmetohen përmes protokolleve të shtresave më të thella (për shembull, sipas llojit të aplikacionit).
Zbatimi i burimeve të rrjedhës së rrjetit (agjentë, sonda) është i disponueshëm për ruterat e PC, si në formën e shërbimeve që punojnë sipas mekanizmave të përshkruar më sipër (flowprobe, softflowd), ashtu edhe të integruara drejtpërdrejt në kernelin e OS (FreeBSD: ng_netgraph, Linux :) . Për ruterat e softuerit, rryma e statistikave të netflow mund të merret dhe përpunohet në nivel lokal në vetë ruterin, ose të dërgohet përmes rrjetit (protokolli i transmetimit - mbi UDP) në pajisjen marrëse (kolektor).


Programi mbledhës mund të mbledhë informacion nga shumë burime në të njëjtën kohë, duke qenë në gjendje të dallojë trafikun e tyre edhe me hapësira adresash të mbivendosura. Me ndihmën e mjeteve shtesë, siç është nprobe, është gjithashtu e mundur të kryhet grumbullimi i të dhënave shtesë, transmetimet e ndarjes ose konvertimi i protokollit, gjë që është e rëndësishme kur menaxhoni një rrjet të madh dhe të shpërndarë me dhjetëra rutera.

Funksionet e eksportit netflow mbështeten nga Cisco Systems, Mikrotik dhe disa të tjerë. Funksionalitet i ngjashëm (me protokolle të tjera eksporti) mbështetet nga të gjithë prodhuesit kryesorë të pajisjeve të rrjetit.

Libpcap "jashtë"
Le ta komplikojmë pak detyrën. Po sikur pajisja juaj e aksesit të jetë një ruter hardueri i palës së tretë? Për shembull, D-Link, ASUS, Trendnet, etj. Ka shumë të ngjarë të jetë e pamundur të instaloni softuer shtesë për marrjen e të dhënave në të. Përndryshe, ju keni një pajisje me akses inteligjent, por nuk është e mundur ta konfiguroni atë (nuk ka të drejta ose kontrollohet nga ofruesi juaj). Në këtë rast, është e mundur të mblidhen informacionet e trafikut direkt në ndërfaqen e pajisjes së aksesit me rrjetin e brendshëm, duke përdorur mjetet "hardware" të kopjimit të paketave. Në këtë rast, do t'ju duhet patjetër një server i pavarur me një kartë rrjeti të dedikuar për të marrë kopje të paketave Ethernet.
Serveri duhet të përdorë mekanizmin për mbledhjen e paketave duke përdorur metodën libpcap të përshkruar më sipër, dhe detyra jonë është të dërgojmë një rrjedhë të dhënash në hyrjen e një karte rrjeti të dedikuar që është identike me atë që del nga serveri i aksesit. Për ta bërë këtë, mund të përdorni:
  • Ethernet - shpërndarës: një pajisje që thjesht përcjell paketat midis të gjitha porteve të saj pa dallim. Në realitetet moderne, mund të gjendet diku në një depo me pluhur, dhe nuk rekomandohet përdorimi i kësaj metode: jo i besueshëm, me shpejtësi të ulët (nuk ka shpërndarës me 1 Gbit / s)
  • Ethernet është një ndërprerës me aftësinë për të pasqyruar (pasqyrim, porte SPAN. Çelësat modernë inteligjentë (dhe të shtrenjtë) lejojnë kopjimin në një port të caktuar të gjithë trafikut (hyrës, dalës, të dyja) të një ndërfaqeje tjetër fizike, VLAN, duke përfshirë telekomandën (RSPAN)
  • Një ndarës harduerësh, i cili mund të kërkojë instalim për të mbledhur dy karta rrjeti në vend të një - dhe kjo është përveç asaj kryesore, të sistemit.


Natyrisht, mund të konfiguroni portën SPAN në vetë pajisjen e hyrjes (ruter), nëse e lejon - Cisco Catalyst 6500, Cisco ASA. Këtu është një shembull i një konfigurimi të tillë për një ndërprerës Cisco:
monitoroni sesionin 1 burim vlan 100! ku i marrim paketat
monitoroni ndërfaqen e destinacionit të seancës 1 Gi6 / 3! ku nxjerrim paketat

SNMP
Po sikur të mos ketë asnjë ruter nën kontrollin tonë, të mos ketë dëshirë për të komunikuar me netflow, ne nuk jemi të interesuar për detajet e trafikut të përdoruesve tanë. Ata thjesht lidhen me rrjetin përmes një ndërprerësi të menaxhuar, dhe ne vetëm duhet të vlerësojmë përafërsisht sasinë e trafikut që shkon në secilën prej porteve të tij. Siç e dini, pajisjet e rrjetit të menaxhuara nga distanca mbështesin dhe mund të shfaqin numërimin e paketave (bajt) që kalojnë nëpër ndërfaqet e rrjetit. Për t'i anketuar ato, do të ishte e saktë të përdorej protokolli i standardizuar i menaxhimit në distancë SNMP. Duke përdorur atë, ju lehtë mund të merrni jo vetëm vlerat e numëruesve të specifikuar, por edhe parametra të tjerë, siç janë emri dhe përshkrimi i ndërfaqes, adresat MAC të dukshme përmes tij dhe informacione të tjera të dobishme. Kjo bëhet si me shërbimet e linjës së komandës (snmpwalk), shfletuesit grafikë SNMP dhe programet më të sofistikuara të monitorimit të rrjetit (rrdtools, kaktusët, zabbix, whats up gold, etj.). Sidoqoftë, kjo metodë ka dy disavantazhe të rëndësishme:
  • trafiku mund të bllokohet vetëm duke çaktivizuar plotësisht ndërfaqen, duke përdorur të njëjtin SNMP
  • Numëruesit e trafikut SNMP i referohen shumës së gjatësisë së paketave Ethernet (unicast, transmetimi dhe multicast veçmas), ndërsa pjesa tjetër e mjeteve të përshkruara më parë japin vlera në lidhje me paketat IP. Kjo krijon një mospërputhje të dukshme (veçanërisht në paketat e shkurtra) për shkak të kostos së lartë të shkaktuar nga gjatësia e kokës së Ethernetit (megjithatë, kjo mund të trajtohet afërsisht: L3_bytes = L2_bytes - L2_paketat * 38).
VPN
Më vete, vlen të merret në konsideratë rasti i aksesit të përdoruesit në rrjet duke krijuar në mënyrë eksplicite një lidhje me serverin e aksesit. Një shembull klasik është dial-up-i i vjetër, analog i të cilit në botën moderne janë shërbimet e qasjes në distancë VPN (PPTP, PPPoE, L2TP, OpenVPN, IPSEC)


Pajisja e aksesit jo vetëm që drejton trafikun IP të përdoruesit, por gjithashtu vepron si një server i dedikuar VPN dhe përfundon tunelet logjike (shpesh të koduar) brenda të cilëve transmetohet trafiku i përdoruesit.
Për të llogaritur një trafik të tillë, mund të përdorni të gjitha mjetet e përshkruara më sipër (dhe ato janë të përshtatshme për analiza të thella nga porti / protokolli), si dhe mekanizma shtesë që ofrojnë mjete të kontrollit të hyrjes VPN. Para së gjithash, ne do të flasim për protokollin RADIUS. Puna e tij është një temë mjaft komplekse. Përmendim shkurtimisht se kontrolli (autorizimi) i aksesit në serverin VPN (klienti RADIUS) kontrollohet nga një aplikacion special (serveri RADIUS), i cili ka një bazë të dhënash (skedar teksti, SQL, Active Directory) të përdoruesve të vlefshëm me atributet e tyre (kufizimet). në shpejtësinë e lidhjes, adresat IP të caktuara). Përveç procesit të autorizimit, klienti transmeton periodikisht mesazhet e kontabilitetit në server, informacione në lidhje me statusin e çdo sesioni aktual VPN që funksionon, duke përfshirë numëruesit e bajteve dhe paketave të transmetuara.

konkluzioni

Le të përmbledhim të gjitha metodat e mësipërme të mbledhjes së informacionit të trafikut së bashku:

Le të përmbledhim pak. Në praktikë, ekziston një numër i madh metodash për lidhjen e rrjetit që menaxhoni (me klientët ose abonentët e zyrës) me infrastrukturën e rrjetit të jashtëm, duke përdorur një sërë mjetesh aksesi - ruterë softuerësh dhe harduerësh, ndërprerës, serverë VPN. Sidoqoftë, pothuajse në çdo rast, mund të dilni me një skemë kur informacioni në lidhje me trafikun e transmetuar përmes rrjetit mund të dërgohet në mjetin softuer ose harduerik për analizën dhe kontrollin e tij. Është gjithashtu e mundur që ky mjet të lejojë reagime në pajisjen e aksesit duke përdorur algoritme inteligjente për të kufizuar aksesin për klientët individualë, protokollet dhe të tjerët.
Kjo përfundon analizën e materialit. Nga temat pa përgjigje mbetën:

  • si dhe ku shkojnë të dhënat e grumbulluara të trafikut
  • softuer i kontabilitetit të trafikut
  • cili është ndryshimi midis faturimit dhe një "dhomë numërimi" të thjeshtë
  • si mund të vendosni kufizime në trafik
  • kontabiliteti dhe kufizimi i faqeve të internetit të vizituara

Etiketa: Shto etiketa

Numëruesi i të dhënave nuk është vetëm një program interesant që do të përdoret nga përdoruesit e internetit. Funksionon shkëlqyeshëm në një PC me një kabllo rrjeti të instaluar. Falë kësaj, ne do të jemi në gjendje të analizojmë të gjithë trafikun e rrjetit, madje edhe atë që ndodhet. Me ndihmën e një programi për monitorimin e trafikut të internetit në një kompjuter, ne mund të zbulojmë lehtësisht nëse kompjuteri ynë është i infektuar dhe nëse po dërgon pako të panevojshme.

Zgjedhja e softuerit më të mirë për monitorimin e trafikut të Internetit.

Matësi i rrjetit është një vegël e dobishme për desktop dhe softuer i kontabilitetit të trafikut që ju lejon të kontrolloni lehtësisht lidhjen tuaj të internetit dhe ta shpërndani atë përmes rrjetit tuaj lokal dhe Wi-Fi. Shumica e përdoruesve i shpërfillin veçoritë e ofruara nga pajisjet e desktopit, të cilat tashmë janë prezantuar në Windows Vista dhe janë bartur në Windows 7. Disa nga këto aplikacione mund të jenë shumë të dobishme.

Matësi i rrjetit është një aplikacion që monitoron lidhjen tuaj aktive në internet. Kjo ju lejon të specifikoni një adresë IP si në rrjetin lokal ashtu edhe në internet. Tregon shpejtësinë aktuale të transferimit, shkarkimit, ngarkimit të të dhënave dhe sasinë e të dhënave që kemi shkarkuar dhe dërguar gjatë sesionit të fundit (që nga rindezja e Windows). Për më tepër, në modalitetin e monitorimit të rrjetit pa tel, aplikacioni tregon SSID-në e rrjetit Wi-Fi, domethënë emrin e tij dhe vlerën e përqindjes së cilësisë së sinjalit (0 - 100%). Një element shtesë i pajisjes është një lokalizues i adresës IP (kërkim IP) dhe një testues interneti (test i shpejtësisë).

Çdokush mund të përdorë programin:

  1. Shpaketoni instaluesin e veglës nga arkivi ZIP, duke zgjedhur një vendndodhje në hard diskun tuaj. Klikoni dy herë mbi skedarin e zbërthyer për të instaluar Matësin e Rrjetit.
  2. Do t'ju kërkohet të kontrolloni prodhuesin, klikoni Instalo. Pajisja duhet të shfaqet në desktopin tonë (zakonisht në të djathtë), por mund ta vendosni kudo duke e kapur dhe zvarritur me butonin e majtë të miut.
  3. Aplikacioni është tashmë aktiv, por për t'u siguruar që po gjurmon lidhjen që ju intereson, shkoni te opsioni "Network Meter". Për ta bërë këtë, klikoni me të djathtën në vegël dhe zgjidhni "Opsionet".
  4. Në skedën kryesore "Parametrat" ​​mund të kontrolloni funksionet e vegël. Para së gjithash, duhet të zgjidhni cilin rrjet të monitoroni (lloji i rrjetit). Mund të zgjidhni të lidheni me rrjetin tuaj të zonës lokale nëpërmjet kabllove (me kabllo) ose Wi-Fi (me valë). Në rastin e fundit, pajisja do të pajiset me funksione shtesë - SSID dhe matës të cilësisë së sinjalit. Funksioni i treguar nga shënuesi tregon kartën e rrjetit të kontrolluar nga adresa jonë lokale IP (LAN) si dhe rrjetin e kontrolluar për transmetimin e të dhënave. Nëse përdoret në një kompjuter personal, nuk do të ketë probleme, por në një kompjuter portativ ia vlen të siguroheni që Matësi i të gjithë rrjetit aktualisht po monitoron kartën aktive - zakonisht duhet të zgjidhni midis një karte Ethernet LAN dhe një karte Wi-Fi.
  5. Skeda Ekrani përcakton se si pajisja shfaq informacionin. Për shembull, rekomandohet që të ndryshoni cilësimin e njësive të paracaktuar nga bit për sekondë për të gjetur shpejtësinë në kilobajt ose megabit. Cilësimet ruhen duke shtypur butonin "OK".
  6. Ndryshimet në dritaren "Network Meter" shfaqen menjëherë. Vlen të përmendet se numëruesi përfaqëson transferimin aktual të të dhënave - në këtë moment dhe kështu monitoron aktivitetin e rrjetit. Megjithatë, një metrikë tjetër numëron se sa të dhëna shkarkohen dhe dërgohen gjatë atij sesioni. Mund të jetë i dobishëm për përdoruesit që përdorin rrjete të kufizuara - për shembull, interneti celular 3G. Kjo e bën të lehtë të dihet nëse paketa është duke u tejkaluar.

Licenca: Falas

E RËNDËSISHME. Programi kërkon që paketa .NET Framework 1.1 të instalohet në sistemin tuaj.

Një program i shkëlqyer për sa i përket një ndërfaqe grafike që mund t'ju befasojë me disa veçori shumë interesante. GlassWire është një program për menaxhimin e rrjedhës së të dhënave të një lidhjeje në internet, tipari karakteristik i të cilit është, mbi të gjitha, një ndërfaqe moderne e animuar, pamja e së cilës mund të modifikohet shtesë duke përdorur shabllone grafike, të cilat rrisin lexueshmërinë e informacionit të paraqitur në grafikët. Programi ju lejon të shfaqni emrat e proceseve dhe aplikacioneve që iniciojnë sesione të reja dhe përdorin lidhjen e rrjetit. Përdoruesi informohet për gjithçka përmes dritareve pop-up dhe direkt nga dritarja e programit.

Përdorimi i GlassWire është intuitiv dhe zbret në kalimin midis skedave vijuese që korrespondojnë me funksionet kryesore të zbatuara në program: analiza grafike e të dhënave, cilësimet e murit të zjarrit, transferimi i të dhënave të konsumit me ndarje në aplikacione dhe një listë njoftimesh. Në to, zakonisht kemi tre pamjet e mëposhtme, të cilat na lejojnë të personalizojmë përmbajtjen e ekranit për nevojat tona - në të njëjtën kohë, mund të shfaqen më shumë informacione rreth proceseve individuale, si dhe llogaria që përfaqëson të dhënat në grafikët.

Direkt nga menyja e programit, është e mundur të kontaktoni seksionin e mbështetjes teknike, i disponueshëm në internet në faqen e internetit të prodhuesit. Ai është shumë vetë-shpjegues dhe përmban jo vetëm një udhëzues të shpejtë dhe të plotë për përdorimin e programit, por edhe akses në një bazë të dhënash të pyetjeve të bëra shpesh ose forumeve të përdoruesve. Edhe pse për momentin programi është i disponueshëm vetëm në një version zhvillimi, dëshira e prodhuesit për të rregulluar të gjitha detajet shpejt e bën atë të popullarizuar. Përparësitë:

  • funksioni i murit të zjarrit;
  • ndërfaqe shumë miqësore dhe e bukur;
  • lehtësinë e përdorimit.

Të metat:

  • mungesa e shumë veçorive në versionin falas;
  • nuk ka orar gjurmimi të transferimit të të dhënave.

Licenca: Falas.

Një mjet i avancuar monitorimi që monitoron trafikun e rrjetit të krijuar nga aplikacionet. Krijon raporte në shumë formate. Ky program informon për shkarkimin dhe dërgimin e të dhënave për internetin, rrjetin lokal dhe për programe të caktuara. Gjithashtu ju tregon se çfarë aplikacionesh po përdor interneti. Monitoron cilësinë e sinjalit Wi-Fi. Versioni i fundit është plotësisht i pajtueshëm me Windows 10. Treguesi DU ndjek qartë përdorimin e të dhënave. Ofron raporte për orë, ditore, javore dhe mujore. Ai gjithashtu mund të paralajmërojë për tejkalimin e kufijve fiks. Të dhënat nga raportet mund të eksportohen në Excel, Word dhe PDF. Modaliteti i kronometër ju lejon të përcaktoni konsumin e të dhënave me një shkallë të lartë saktësie në një kohë të caktuar. Ju nuk mund të specifikoni vetëm orët në të cilat transferimi nuk duhet të llogaritet (që do të ishte e dobishme për njerëzit që përdorin planet tarifore me orë falas).

DU Meter shfaqet si një dritare njoftimi gjysmë transparente në këndin e poshtëm djathtas të desktopit dhe tregon informacionin e trafikut të rrjetit në kohë reale. Dritarja DU Meter mund të zmadhohet duke zvarritur skajet e saj me miun. Çdo vijë vertikale është një sekondë. Vija e kuqe është trafiku në hyrje, dhe vija e gjelbër është në dalje. Në fund të dritares ka skedat "Internet", "LAN", "Programs" - duke kaluar midis tyre, mund të shihni të dhënat përkatëse. Duke klikuar me të djathtën në dritaren e programit, mund të hapet një menu që shfaqet, e cila ofron akses në raporte të ndryshme, modalitetin e kronometër ose opsionet e përdoruesit dhe administratorit.

Për të parë sa më shpejt raportin kryesor të trafikut të internetit, vendoseni miun mbi ikonën DU Meter në shiritin e detyrave. Për të parë informacion të detajuar në lidhje me aktivitetin online të programeve, kliko me të djathtën në dritaren gjysmë transparente të Meterit DU dhe zgjidhni "Shiko lidhjet e rrjetit". Në një dritare të re, nën skedën Programet, gjenden të gjitha aplikacionet që përdorin transferimin e të dhënave. Skeda Open TCP Connections shfaq informacione për t'ju ndihmuar të identifikoni trafikun e paautorizuar nga kompjuteri juaj. Përparësitë:

  • numri maksimal i formateve të raportit;
  • numërimi i njëkohshëm i të dhënave për aplikacione specifike dhe trafikun e rrjetit;
  • përdorni kohëmatës.

Disavantazhi: versioni i provës.

Licenca: provë.

Këto janë aplikacionet më të njohura. Mund të provoni disa të tjera që dallohen për funksionalitetin e tyre.

Një program shumë i dobishëm. Shumë veçori shtesë e bëjnë atë aplikacionin më të gjithanshëm për monitorimin e transferimit të të dhënave në një PC. Përparësitë:

  • lehtësinë e përdorimit;
  • ndjekja e aplikacioneve specifike;
  • aftësia për të krijuar raporte;
  • Modaliteti i monitorimit të trafikut në ruter (kërkon SNMP të mbështetur nga ruteri).

Disavantazhi: Gjurmimi i pasaktë i aplikacioneve të lëshuara nga sistemi.

Licenca: Falas.

Zë shumë pak hapësirë, nuk e mbingarkon procesorin gjatë funksionimit. Nuk ka shumë veçori të avancuara, por aplikacioni merr thjeshtësinë e tij. Përparësitë:

  • kontroll i thjeshtë;
  • funksioni i kronometër.

Të metat:

  • pamja jo interesante;
  • asnjë gjurmim i të dhënave specifike për aplikacionin.

Licenca: Falas.

Punon pa probleme pothuajse në të gjitha versionet e Windows, ka funksione të disponueshme vetëm në versionet me pagesë të këtij lloji të programit. Përparësitë:

  • funksioni i murit të zjarrit;
  • orar me aftësinë për të fikur gjurmimin në një kohë të caktuar;
  • menaxhimi në distancë i statistikave nëpërmjet rrjetit.

Disavantazhi: Mjaft i vështirë për t'u përdorur.

Licenca: Falas.

Sigurisht, lista e programeve për llogaritjen e trafikut në një kompjuter mund të vazhdohet për një kohë mjaft të gjatë. Ne kemi mbledhur aplikacionet më të mira dhe më të njohura. Nëse tashmë keni përvojë në përdorimin e programeve të tjera, ndajeni atë në komente.

Softueri i kontabilitetit të trafikut monitoron lidhjet në të gjitha ndërfaqet. Ata numërojnë sasinë e të dhënave të marra dhe të dërguara.

Disa prej tyre ju lejojnë të kufizoni shpejtësinë e çdo lidhjeje individuale.

Kështu, është e mundur të shpërndahet trafiku në internet në varësi të përparësisë së detyrës.

Një veçori tjetër e dobishme e shërbimeve të tilla është aftësia për të mbajtur statistika.

Këshilla!

Një softuer i tillë është i nevojshëm për strukturat e korporatave, në të cilat çdo aspekt financiar është i rëndësishëm. Përdorimi i një monitori trafiku është i dobishëm edhe në rrjetet shtëpiake.

Ndër të gjitha programet e tilla, janë pesë më të zakonshmet, funksionale dhe të përshtatshme.

NetWorx

Softuer falas për llogaritjen e trafikut që kombinon një ndërfaqe të thjeshtë dhe funksionalitet të mirë.

Aftësitë e programit ju lejojnë të monitoroni lidhje të shumta, gjë që është shumë e dobishme për gjurmimin e trafikut në rrjetet e korporatave.

Monitorimi i detajuar i lidhjes ju lejon të identifikoni dhe pasqyroni përpjekjet e paautorizuara të aksesit.

Një sistem fleksibël njoftimesh do t'ju lejojë të mos humbisni një ngjarje të rëndësishme, qofshin këto probleme në lidhje, veprime të dyshimta ose ulje të shpejtësisë së lidhjes.

Të dhënat e mbledhura jo vetëm që shfaqen grafikisht në dritaren e programit, por ruhen edhe në një skedar të veçantë statistikash.

Statistikat më pas eksportohen lehtësisht në formatin e dokumentit të fletëllogaritjes, HTML ose MS Word.

Përparësitë:

Monitorimi i lidhjeve të shumta;

Sistemi fleksibël i njoftimeve;

Mbajtja e statistikave të detajuara;

Modeli i shpërndarjes falas.

Të metat:

Vërtetë, në këtë mënyrë mund të vëzhgoni vetëm dinamikën; nuk do të funksionojë për ta ndikuar atë.

Përparësitë:

Shpërndarje falas;

Aftësia e monitorimit në distancë;

E mirë për përdorim në shtëpi.

Të metat:

Konsum i konsiderueshëm i burimeve RAM;

Kërkohet .NET Framework (e metë e kushtëzuar).

Numërimi i internetit

Programi është krijuar për të llogaritur koston e një lidhjeje në internet. Kontabiliteti është i mundur si për faturimin me kohë ashtu edhe për planet tarifore me kufij trafiku.

Aftësitë universale të programit ju lejojnë të llogaritni koston e një lidhjeje interneti për përdoruesit në çdo rajon.

Të gjitha të dhënat e mbledhura ruhen në statistika të detajuara sipas ditës dhe muajit.

Të dhënat e mbledhura mund të eksportohen në formate të ndryshme dokumentesh për analiza të mëtejshme të detajuara.

Përparësitë:

Shpërndarje falas;

Aftësia për të marrë parasysh koston pavarësisht nga rajoni;

Statistikat e detajuara.

Të metat:

Kryhet vetëm kontabiliteti i kostos;

Në dispozicion vetëm versioni beta.

TMetër

Një mjet i shkëlqyer për kontabilitetin e trafikut. Shërbimi mbledh sa më shumë informacion që të jetë e mundur për proceset e shkëmbimit të të dhënave.

TMeter siguron numërimin e trafikut, si dhe aftësinë për të menaxhuar lidhje të shumta.

Statistikat mblidhen në një sërë parametrash me shfaqje në përputhje me gjendjen aktuale të punëve dhe kursim në forma grafike dhe tekstuale.

Funksionaliteti i fuqishëm i programit ju lejon të menaxhoni lidhjet duke përdorur sistemin tuaj të vërtetimit, bazuar në adresat IP ose parametra të tjerë.

Kontrollet e rrjedhës së të dhënave ju lejojnë të kufizoni shpejtësinë e lidhjes për secilin përdorues individualisht.

Përparësitë:

Mjete të mëdha për menaxhimin e rrjeteve të korporatave;

Mekanizmi NAT, i cili u siguron përdoruesve të LAN-it akses në internet nëpërmjet një IP-je të vetme;

Shërbimi i integruar i vërtetimit;

Sistemi fleksibël i filtrave.

Të metat:

E orientuar nga Windows, puna në OS të tjera është e pamundur;

Jo i përshtatshëm për përdorim në shtëpi;

Ndërfaqja që është e vështirë për t'u mësuar nuk do të jetë e përshtatshme për përdoruesit e zakonshëm;

Versioni falas ka një kufizim në filtrat e përdorur (deri në 3).

Shumë administratorë të rrjetit shpesh përballen me probleme që mund të trajtohen duke analizuar trafikun e rrjetit. Dhe këtu ne përballemi me një koncept të tillë si një analizues trafiku. Pra, çfarë është ajo?

Analizuesit dhe Kolektorët NetFlow janë mjete që ju ndihmojnë të monitoroni dhe analizoni të dhënat e trafikut të rrjetit. Analizuesit e procesit të rrjetit ju ndihmojnë të identifikoni me saktësi pajisjet që po degradojnë gjerësinë e brezit. Ata dinë të gjejnë zonat problematike në sistemin tuaj dhe të përmirësojnë efikasitetin e përgjithshëm të rrjetit.

Termi " Rrjedha e rrjetit»I referohet një protokolli Cisco për mbledhjen e informacionit të trafikut IP dhe monitorimin e trafikut të rrjetit. NetFlow është miratuar si protokoll standard për teknologjitë e transmetimit.

Softueri NetFlow mbledh dhe analizon të dhënat e rrjedhës së gjeneruar nga ruterat dhe i paraqet ato në një format miqësor për përdoruesit.

Disa shitës të tjerë të pajisjeve të rrjetit kanë protokollet e tyre për monitorimin dhe mbledhjen e të dhënave. Për shembull, Juniper, një tjetër shitës shumë i respektuar i pajisjeve të rrjetit, e quan protokollin e tij " J-rrjedhje". HP dhe Fortinet përdorin termin " s-Rrjedha". Edhe pse protokollet janë emërtuar ndryshe, të gjithë funksionojnë në të njëjtën mënyrë. Në këtë artikull, ne do t'i hedhim një vështrim 10 Analizuesve Falas të Trafikut të Rrjetit dhe Mbledhësit NetFlow për Windows.

Analizuesi i trafikut NetFlow në kohë reale SolarWinds


Pa pagesë NetFlow Traffic Analyzer është një nga mjetet më të njohura të disponueshme për shkarkim falas. Kjo ju jep mundësinë për të renditur, etiketuar dhe shfaqur të dhënat tuaja në mënyra të ndryshme. Kjo ju lejon të vizualizoni dhe analizoni me lehtësi trafikun e rrjetit. Mjeti është i shkëlqyeshëm për monitorimin e trafikut të rrjetit sipas llojit dhe periudhës kohore. Dhe gjithashtu ekzekutimi i testeve për të përcaktuar se sa trafik konsumojnë aplikacione të ndryshme.

Ky mjet falas është i kufizuar në një ndërfaqe monitorimi NetFlow dhe ruan vetëm 60 minuta të dhëna. Ky analizues Netflow është një mjet i fuqishëm që ia vlen të përdoret.

Colasoft Capsa Falas


Ky analizues falas i trafikut LAN ju lejon të identifikoni dhe monitoroni mbi 300 protokolle rrjeti dhe ju lejon të krijoni raporte me porosi. Ai përfshin monitorimin e postës elektronike dhe diagramet e sekuencës Sinkronizimi i TCP, të gjitha bashkohen në një panel të personalizuar.

Karakteristika të tjera përfshijnë analizën e sigurisë së rrjetit. Për shembull, gjurmimi i sulmit DoS / DDoS, aktiviteti i krimbave dhe zbulimi i sulmit ARP. Si dhe deshifrimi i paketave dhe shfaqja e informacionit, statistikat për secilin host në rrjet, kontrolli i shkëmbimit të paketave dhe rindërtimi i transmetimit. Capsa Free mbështet të gjitha versionet 32-bit dhe 64-bit të Windows XP.

Kërkesat minimale të sistemit për instalim janë 2 GB RAM dhe një procesor 2,8 GHz. Ju gjithashtu duhet të keni një lidhje Ethernet në internet ( në përputhje me NDIS 3 ose më të lartë), Ethernet i shpejtë ose Gigabit me drejtues të modalitetit të përzier. Kjo ju lejon të kapni në mënyrë pasive të gjitha paketat e transmetuara përmes kabllos Ethernet.

Skaneri IP i zemëruar


Është një analizues i trafikut me burim të hapur Windows që është i shpejtë dhe i lehtë për t'u përdorur. Nuk kërkon instalim dhe mund të përdoret në Linux, Windows dhe Mac OSX. Ky mjet funksionon thjesht duke pinguar çdo adresë IP dhe mund të zbulojë adresat MAC, të skanojë portat, të sigurojë informacione NetBIOS, të identifikojë një përdorues të autorizuar në sistemet Windows, të zbulojë serverët e uebit dhe më shumë. Aftësitë e tij zgjerohen me shtojcat Java. Të dhënat e skanuara mund të ruhen në skedarë CSV, TXT, XML.

ManageEngine NetFlow Analyzer Professional


Versioni i plotë i paraqitur i softuerit NetFlow nga ManageEngines. Është një softuer i fuqishëm me një grup të plotë funksionesh për analiza dhe mbledhje të të dhënave: monitorim i gjerësisë së brezit në kohë reale dhe sinjalizime kur arrihen pragjet, duke ju lejuar të administroni shpejt proceset. Përveç kësaj, ai ofron një përmbledhje të të dhënave të përdorimit të burimeve, aplikacioneve dhe protokolleve të monitorimit dhe shumë më tepër.

Versioni falas i Linux Traffic Analyzer lejon përdorimin e pakufizuar të produktit për 30 ditë, pas së cilës mund të monitorohen vetëm dy ndërfaqe. Kërkesat e sistemit për NetFlow Analyzer ManageEngine varen nga norma. Kërkesat e rekomanduara për një shpejtësi minimale të transmetimit nga 0 në 3000 transmetime për sekondë: procesor me dy bërthama 2,4 GHz, 2 GB RAM dhe 250 GB hapësirë ​​të lirë në hard disk. Me rritjen e shkallës së rrjedhës që monitorohet, rriten edhe kërkesat.

Tipi


Ky aplikacion është një monitor i njohur i rrjetit i zhvilluar nga MikroTik. Ai skanon automatikisht të gjitha pajisjet dhe rikrijon hartën e rrjetit. Dude monitoron serverët që funksionojnë në një sërë pajisjesh dhe paralajmëron nëse lindin probleme. Karakteristika të tjera përfshijnë zbulimin automatik dhe hartimin e pajisjeve të reja, aftësinë për të krijuar hartat tuaja, aksesin te mjetet për të kontrolluar pajisjet nga distanca dhe më shumë. Punon në Windows, Linux Wine dhe macOS Darwine.

Analizuesi i rrjetit JDSU Ethernet i shpejtë


Ky program analizues i trafikut ju lejon të grumbulloni dhe shikoni shpejt të dhënat në rrjet. Mjeti ofron mundësinë për të parë përdoruesit e regjistruar, për të përcaktuar nivelin e përdorimit të gjerësisë së brezit të rrjetit nga pajisjet individuale dhe për të gjetur dhe rregulluar shpejt gabimet. Dhe gjithashtu kapni të dhënat në kohë reale dhe analizoni ato.

Aplikacioni mbështet krijimin e grafikëve dhe tabelave shumë të detajuara që u mundësojnë administratorëve të gjurmojnë anomalitë e trafikut, të filtrojnë të dhënat për të shoshitur sasi të mëdha të dhënash dhe më shumë. Për profesionistët e nivelit fillestar si dhe administratorët me përvojë, ky mjet ju lejon të merrni kontrollin e plotë të rrjetit tuaj.

Ekspertues plikser


Ky analizues i trafikut të rrjetit ju lejon të grumbulloni dhe analizoni në mënyrë gjithëpërfshirëse trafikun e rrjetit dhe të gjeni dhe rregulloni shpejt gabimet. Me Scrutinizer, ju mund t'i renditni të dhënat tuaja në mënyra të ndryshme, duke përfshirë intervalet kohore, hostet, aplikacionet, protokollet dhe më shumë. Versioni falas ju lejon të kontrolloni një numër të pakufizuar ndërfaqesh dhe të ruani të dhëna për 24 orë aktivitet.

Wireshark


Wireshark është një analizues i fuqishëm i rrjetit që mund të funksionojë në Linux, Windows, MacOS X, Solaris dhe platforma të tjera. Wireshark ju lejon të shikoni të dhënat e kapura duke përdorur një ndërfaqe grafike ose të përdorni shërbimet e modalitetit TTY TSark. Funksionet e tij përfshijnë mbledhjen dhe analizimin e trafikut VoIP, shfaqjen në kohë reale të të dhënave Ethernet, IEEE 802.11, Bluetooth, USB, Frame Relay, daljen e të dhënave në XML, PostScript, CSV, mbështetje për deshifrimin dhe shumë më tepër.

Kërkesat e sistemit: Windows XP e lart, çdo procesor modern 64/32-bit, 400 Mb RAM dhe 300 Mb hapësirë ​​të lirë në disk. Wireshark NetFlow Analyzer është një mjet i fuqishëm që mund të thjeshtojë shumë punën e çdo administratori të rrjetit.

Paessler PRTG


Ky analizues i trafikut u ofron përdoruesve shumë funksione të dobishme: mbështetje për monitorimin e LAN, WAN, VPN, aplikacionet, serverin virtual, QoS dhe mjedisin. Mbështetet gjithashtu monitorimi i shumë siteve. PRTG përdor SNMP, WMI, NetFlow, SFlow, JFlow dhe nuhatje të paketave, si dhe monitorimin e kohës / joproduktive dhe mbështetjen e IPv6.

Versioni falas ju lejon të përdorni një numër të pakufizuar sensorësh për 30 ditë, pas së cilës mund të përdorni vetëm deri në 100 sensorë falas.

nsondë


Është një aplikacion i gjurmimit dhe analizës NetFlow me burim të hapur me funksione të plota.

nProbe mbështet IPv4 dhe IPv6, Cisco NetFlow v9 / IPFIX, NetFlow-Lite, analizën e trafikut VoIP, kampionimin e rrjedhës dhe paketave, gjenerimin e regjistrave, aktivitetin MySQL / Oracle dhe DNS, dhe shumë më tepër. Aplikacioni është falas nëse shkarkoni dhe përpiloni analizuesin e trafikut në Linux ose Windows. Ekzekutuesi i konfigurimit kufizon madhësinë e kapjes në 2000 paketa. nProbe është plotësisht falas për institucionet arsimore, si dhe organizatat jofitimprurëse dhe shkencore. Ky mjet do të funksionojë në versionet 64-bit të sistemeve operative Linux dhe Windows.

Përshëndetje lexues të faqes së blogut! Shumë përdorues mendojnë për faktin se kompjuteri ka numëruesin e tij të trafikut në internet, ose mund të quhet ndryshe - kontrolli i trafikut në internet, i cili mund të tregojë se sa trafik shpenzoni. Interneti ka kohë që është i disponueshëm në të gjitha pjesët e planetit, por jo të gjithë kanë akses të pakufizuar deri më tani.

Përdoruesit që janë të kënaqur me trafikun e kufizuar të internetit janë gjithmonë të habitur se sa shpejt shkon kufiri ekzistues. Në thelb, asgjë për t'u habitur: shumë përdorues kanë një numër të madh programesh të instaluara në kompjuterët e tyre që përditësohen.

Përdoruesit as që e vënë re se si shikojnë një video tjetër në youtube.com dhe shkëmbejnë skedarë me kolegët apo shokët e tyre.

Mos u shqetësoni: ky problem është lehtësisht i zgjidhshëm. Ekziston një program i specializuar për llogaritjen dhe kontrollin e trafikut - Networx. Është ajo që do t'ju "thotë" se ndaloni së lundruari në internet dhe është koha të mbani mend limitin tuaj, i cili nuk është i pafund.

Në sit mund të shkarkoni skedarin e instalimit të programit dhe versionin Portable. Në këtë artikull, ne do të analizojmë versionin e instalimit të programit.

Për të shkarkuar programin, shkoni poshtë në fund të faqes dhe klikoni në butonin "Shkarko instaluesin NetWorx". Ne jemi në pritje të shkarkimit të programit.

Instalimi Networx

Ekzekutoni skedarin që sapo keni shkarkuar. Klikoni "Next".

Ne pajtohemi me licencën e programit, vendosni një shenjë "Unë e pranoj marrëveshjen" dhe klikoni "Next".


Në dritaren tjetër, lini shtegun e instalimit të paracaktuar. Klikoni "Next".

Klikoni përsëri "Next".

Në dritaren tjetër, mund të lini ose hiqni "Desk Band" - një shtesë që tregon vizualisht trafikun në kohë reale. Për ata që shqetësohen nga ikona të panevojshme në panelin e kontrollit, është më mirë ta çaktivizoni atë.

Në rastin tim, unë çzgjidh kutinë e kontrollit "Instalo një shtrirje opsionale NetWorx Desk Band (siç tregohet më poshtë)". Klikoni "Next".

Klikoni "Instalo".

Instalimi i programit ka përfunduar. Klikoni "Finish".

Menjëherë pas instalimit të programit, do të fillojë një dritare me cilësime. Zgjidhni gjuhën ruse (rusisht) dhe klikoni "Next".

Zgjedhja e një lidhjeje interneti: duhet të zgjidhni se cili përshtatës rrjeti përdoret për t'u lidhur me internetin. Kliko "Përpara".

Klikoni "Finish".

Tani do të keni një ikonë programi të ngjashme me një diagram në tabaka e sistemit tuaj.

Klikoni dy herë butonin e majtë të miut për të klikuar në diagram. Kjo do të hapë dritaren kryesore.

Siç mund ta shohim, programi ka një ndërfaqe të këndshme dhe intuitive ruse. Dhe, më e rëndësishmja, programi numëron trafikun mjaft saktë. Me ndihmën e tij, ju mund të merrni raporte të trafikut në internet: si ditore ashtu edhe javore, si dhe mujore.

Programi bën të mundur hapjen / ruajtjen e rezultateve në Excel, si dhe në formën e grafikëve vizualë.

NetWorx nuk është vetëm një program i shkëlqyeshëm për të parë llogaritjen e trafikut të Internetit, ai gjithashtu ka një pikë interesante në formën e vendosjes së një kuote.

Kjo do të thotë që programi mund të konfigurohet në atë mënyrë që kur të mbarojë trafiku, programi do t'ju njoftojë automatikisht për këtë.

Si të vendosni një kuotë

Për qartësi, ia vlen të shqyrtohet procesi i përcaktimit të një kuote. Për ta bërë këtë, klikoni me të djathtën mbi ikonën dhe zgjidhni "Kuota ...".

Në rastin tim, kuota tashmë është konfiguruar: kam vendosur një kufi prej 50 megabajt dhe kur përdor trafik brenda 85% të 50 megabajt, në ekran do të shfaqet një mesazh që thotë se kuota po përfundon.

Me ndihmën e këtij mesazhi, ne do të njoftohemi kur duhet të kufizohemi në përdorimin e internetit për të shmangur humbjet monetare!

Menduat se nuk do t'i shfaq cilësimet? Sigurisht që do t'ju tregoj: shtypim butonin "Konfiguro ...".

Programi ka një funksion të matjes së shpejtësisë me të cilin mund të matni trafikun hyrës / dalës. Për të filluar matjen, klikoni në trekëndëshin e gjelbër.

Unë rekomandoj këtë program për të gjithë përdoruesit me qasje të kufizuar në internet. Me të, ju mund të kontrolloni trafikun tuaj në çdo drejtim: në hyrje dhe në dalje.

Për një sërë arsyesh, e instalova programin në Windows XP. Por kushdo që ka të instaluar Windows 7, nuk duhet të shqetësohet, pasi ky program funksionon në mënyrë të qëndrueshme dhe të përsosur në çdo sistem.

Shihemi së shpejti, të dashur miq!

Artikujt kryesorë të lidhur