Как контролировать все сетевые подключения в локальной сети?

Как контролировать все сетевые подключения в локальной сети?

Мне интересно отслеживать все сетевые соединения в моей локальной сети. Какие варианты доступны?

решение1

ntop

ntop — это сетевой зонд, который показывает использование сети способом, похожим на то, что top делает для процессов. В интерактивном режиме он отображает состояние сети на терминале пользователя. В веб-режиме он действует как веб-сервер, создавая HTML-дамп состояния сети. Он оснащен излучателем/сборщиком NetFlow/sFlow, клиентским интерфейсом на основе HTTP для создания приложений мониторинга, ориентированных на ntop, и RRD для постоянного хранения статистики трафика.

ntop доступен для платформ Unix и Win32. Он был разработан Лукой Дери, итальянским исследователем и сетевым менеджером в Университете Пизы.

Обычно в системе Linux запускается демон ntop (/etc/init.d/ntopd start), затем можно использовать веб-интерфейс ntop, посетивhttp://127.0.0.1:3000 при условии, что устройство обратной связи запущено (/etc/init.d/net.lo start) и порт прослушивания для ntop — 3000 (обратите внимание на опцию -w в ps aux | grep ntop).

решение2

Вероятно, Wireshark, может быть. Но из вашего вопроса трудно сказать, так как он не содержит достаточно информации, чтобы понять, что вы подразумеваете под "монитором".

решение3

Во-первых, вам нужна сетевая конструкция, которая позволяет осуществлять сетевой мониторинг. Можно использовать множество портов мониторинга. В качестве альтернативы используйте сетевые концентраторы вместо мостов или коммутаторов уровня 2.

Затем установите IDS (систему обнаружения вторжений) в каждом сегменте сети.

решение4

Хм. Думаю, мы можем просто сделать попытку и предположить, что вы, вероятно, ищете что-то вроде SNMP (Simple Network Management Protocol). Если ваш коммутатор/маршрутизатор/ПК поддерживает SNMP-ловушки, то он может отправлять свой статус, коды и сообщения на NMS (Network Monitor Station), которая может показать вам статус устройств.

Все наше пользовательское программное обеспечение отправляет SNMP-ловушки каждый раз, когда происходит сбой или отказ, и множество управляемых коммутаторов предоставят вам сведения о порте тем же способом (кто включен, выключен, скорость и дуплекс и т. д.)

Связанный контент