내 LAN에 있는 특정 원격 컴퓨터에 전송된 데이터의 양을 어떻게 확인할 수 있나요?

내 LAN에 있는 특정 원격 컴퓨터에 전송된 데이터의 양을 어떻게 확인할 수 있나요?

저는 시스템 관리자입니다. 내 LAN에 있는 일부 컴퓨터에서 원치 않는 데이터 전송이 의심됩니다. 이는 네트워크의 전반적인 성능에도 영향을 미칩니다. 어쨌든 특정 간격 동안 전송된 데이터를 확인할 수 있습니까? 내 컴퓨터가 아닌 다른 컴퓨터에 응용 프로그램을 설치하면 안 됩니다. 라우터 액세스 권한이 있습니다. ettercap dsniff Wireshark 등과 같은 도구를 사용할 수 있습니다.

답변1

스위치/라우터가 SNMP를 지원하는 경우 다음과 같은 소프트웨어로 폴링할 수 있습니다.선인장온갖 종류의 그래프를 만들어보세요.

답변2

라우터/스위치에는 이 기능이 있습니다. Netflow는 트래픽 흐름 위치 분석을 포함하여 제대로 관리되는 스위치에서 이를 수행할 수 있습니다. 동일한 라우터 또는 괜찮은 방화벽에서.

하드웨어 레이아웃에 대한 추가 정보를 제공하기 어렵습니다. 답변이 불가능합니다.

ettercap 등은 스위치를 관리 포트에 대한 모든 트래픽을 미러링하는 모드로 설정하지 않으면 쓸모가 없습니다. 그러면 작업이 느려집니다.

저는 개인적으로 netflow를 사용하고 싶지만 일회성 작업으로는 너무 전문적(즉, 비용이 많이 들 수 있음)이 될 수 있습니다.

답변3

한 가지 빠른 대답은 "ethtool -S eth0"의 출력을 사용하여 이 패킷 수 및/또는 포트 안팎의 바이트 수에 대한 통계를 제공하는 것입니다. 사용 가능한 통계는 장치 및 드라이버에 따라 다릅니다. 예를 들어 r8169는 e1000과 다른 정보를 제공합니다. 포트의 주기적인 데이터 로깅을 설정하고 시간 경과에 따른 데이터 속도를 관찰할 수 있습니다.

관련 정보