
특정 인터페이스나 포트별로 트래픽을 모니터링하는 방법은 많습니다. 그러나 라우터를 사용 중이고 워크스테이션 중 하나가 다른 워크스테이션보다 더 많은 대역폭을 사용하고 있다고 의심되는 경우 어떻게 확인합니까?
답변1
답변2
iftop이것을 할 수 있고 쉽게 얻을 수 있습니다:
191Mb 381Mb 572Mb 763Mb 954Mb
└────────────┴──────────┴─────────────────────┴───────────┴──────────────────────
box4.local => box-2.local 91.0Mb 27.0Mb 15.1Mb
<= 1.59Mb 761kb 452kb
box4.local => box.local 560b 26.8kb 27.7kb
<= 880b 31.3kb 32.1kb
box4.local => userify.com 0b 11.4kb 8.01kb
<= 1.17kb 2.39kb 1.75kb
box4.local => b.resolvers.Level3.net 0b 58b 168b
<= 0b 83b 288b
box4.local => stackoverflow.com 0b 42b 21b
<= 0b 42b 21b
box4.local => 224.0.0.251 0b 0b 179b
<= 0b 0b 0b
224.0.0.251 => box-2.local 0b 0b 0b
<= 0b 0b 36b
224.0.0.251 => box.local 0b 0b 0b
<= 0b 0b 35b
─────────────────────────────────────────────────────────────────────────────────
TX: cum: 37.9MB peak: 91.0Mb rates: 91.0Mb 27.1Mb 15.2Mb
RX: 1.19MB 1.89Mb 1.59Mb 795kb 486kb
TOTAL: 39.1MB 92.6Mb 92.6Mb 27.9Mb 15.6Mb
로드리포지토리에서도 실시간으로 대역폭을 모니터링할 수 있는 또 다른 훌륭한 도구이지만 특정 대상 IP별로 정렬할 수는 없습니다.
Device eth0 [10.10.10.5] (1/2):
=====================================================================================
Incoming:
. ...|
# ####|
.. |#| ... #####. .. Curr: 2.07 MBit/s
###.### #### #######|. . ## | Avg: 1.41 MBit/s
########|#########################. ### Min: 1.12 kBit/s
........ ################################### .### Max: 4.49 MBit/s
.##########. |###################################|##### Ttl: 1.94 GByte
Outgoing:
########## ########### ###########################
########## ########### ###########################
##########. ########### .###########################
########### ########### #############################
########### ###########..#############################
############ ##########################################
############ ##########################################
############ ########################################## Curr: 63.88 MBit/s
############ ########################################## Avg: 32.04 MBit/s
############ ########################################## Min: 0.00 Bit/s
############ ########################################## Max: 93.23 MBit/s
############## ########################################## Ttl: 2.49 GByte
자동화된 사용을 위해서는 이전 *nix의 클래식 sar 및 netstat와 cut, grep 및 awk를 결합하는 것을 잊지 마십시오.
답변3
다음과 같은 것을 사용해보십시오와이어샤크IP를 워크스테이션의 특정 IP로 필터링합니다. 해당 시스템에서 시작된 네트워크의 데이터 양을 확인할 수 있습니다. 네트워크에 트래픽이 넘치면 Wireshark에서 볼 수 있습니다.
Linux 라우터에 X 서버가 없는 경우 Wireshark에는 명령줄 도구가 함께 제공됩니다. 가장 우아한 솔루션은 아니지만 이를 실행하여 전송되는 데이터의 양을 정확하게 알려줍니다.
청구서