Tarmoqdagi trafikni qanday kuzatish mumkin. Internet-trafik nazorat qilish uchun bepul dastur

Kompyuteringizda kiruvchi va chiquvchi trafikni hisobga olish dasturi. Bu trafik chegarasidan oshib ketmaslikka va umuman internetsiz qolmaslikka yordam beradi.

DIQQAT: 6-versiyasidan boshlab, dastur pullik bo'ldi, shuning uchun tushunmovchiliklarni oldini olish uchun uni yangilamang. Bu yerda eng so'nggi bepul versiyasi 5.5.5.

Besh yil oldin Internetdan foydalangan kishi, ehtimol, foydalanuvchining asosiy muammosini eslaydi - trafik miqdorini doimiy nazorat qilish. Axir, o'sha paytda cheksiz paketlar yo'q edi va Dial-Up ulanishi har bir yuklab olingan megabayt ma'lumot uchun pul talab qildi.

Natijada, agar siz trafik sarfini nazorat qilmasangiz, unda siz "juda bir tiyin uchib ketishingiz" mumkin :). Ammo odamlar topqir va ular oqimni o'lchash va cheklash uchun ko'plab dasturlarni ishlab chiqdilar. Bugungi kunda bunday kommunal xizmatlarga bo'lgan ehtiyoj biroz kamaydi, ammo ular hali ham qo'llanilmoqda, chunki ularning mavjudligi davomida ular ko'plab qo'shimcha foydali funktsiyalarga ega bo'lishdi.

Bunday dasturlar tufayli bugungi kunda Internetga ulanish tezligini o'lchash, Internetga kirish imkoniga ega bo'lgan barcha jarayonlarni tekshirish, korporativ tarmoqlarda trafikdan foydalanishni o'lchash va boshqalar mumkin.

Yuqoridagi barcha funktsiyalar kichik dasturga ega - NetWorx. Bundan tashqari, u tizim ma'muri va oddiy foydalanuvchi uchun foydali bo'lgan bir qator qo'shimcha funktsiyalarga ega. Xuddi shu oddiy, ammo kuchli vositani pullik dastur deb atash mumkin - DU Meter.

NetWorx trafigini hisobga olish uchun bepul dasturni pullik analog DU Meter bilan taqqoslash

Bundan tashqari, NetWorx trafik miqdori bo'yicha kvota belgilashi, shuningdek, jadval bo'yicha turli ilovalarni ishga tushirishi mumkin. Dasturning o'zi ikkita versiyada mavjud: portativ va o'rnatish. Menimcha, "portativ" versiyadan foydalanish eng oson, garchi siz o'rnatuvchilar bilan shug'ullansangiz, standart sozlash ustasi yordamida NetWorx-ni osongina o'rnatishingiz mumkin.

NetWorx o'rnatilmoqda

Siz portativ versiyani yuklab oldingiz deb o'ylayman. Boshlash uchun siz arxivni dastur bilan ochishingiz va bajariladigan exe faylini ishga tushirishingiz kerak. NetWorx-ni to'g'ridan-to'g'ri ishga tushirishdan oldin, keling, bir nechta sozlashlarni amalga oshiramiz. Birinchisi, dasturning tilini belgilash, ikkinchisi esa yangi versiyalarni tekshirishni yoqish yoki o'chirishdir. Ana xolos:).

Shundan so'ng, dastur belgisi laganda (tizim soati yonidagi joy) paydo bo'ladi, uning yordamida biz uni boshqaramiz.

NetWorx sichqonchaning o'ng tugmasi bosilgan kontekst menyusi orqali boshqariladi.

Bu erda ushbu menyuda dasturning barcha funktsiyalari keltirilgan, ammo foydalanishdan oldin siz ba'zi sozlamalarni o'rnatishingiz mumkin. Buni amalga oshirish uchun xuddi shu nomdagi menyu bo'limini bosing.

NetWorx sozlamalari

"Sozlamalar" bir nechta yorliqlardan iborat. "Umumiy" da biz tezlik birliklarini sozlashimiz mumkin, laganda ko'rsatilgan ma'lumotlar va (eng muhimi!) Ulanishlarning qaysi biri kuzatilishi kerak (sukut bo'yicha, barcha trafik hisobga olinadi).

"Grafik" va "Grafik ranglari" bo'limlari bizga kiruvchi / chiquvchi ma'lumotlar paketlari grafigining ko'rinishini sozlash imkonini beradi. "Ogohlantirishlar" da siz dasturdan xizmat xabarlarini yoqishingiz va sozlashingiz mumkin va "Qo'shimcha" da biz statistika to'plamini sozlash imkoniyatiga egamiz.

Eng oxirgi yorliq, Dial-up, standart ulanishni o'rnatish va NetWorx bilan ishlaydigan ilovalarni qo'shish imkonini beradi.

Sozlamalar amalga oshirilgandan so'ng, ular kuchga kirishi uchun avval "Ilova" tugmasini bosing va sozlamalardan chiqish uchun "Ok" tugmasini bosing.

Trafik monitori

Endi to'g'ridan-to'g'ri NetWorx vositalariga o'tamiz. Birinchi va asosiysi - bu trafik monitori. U "Grafikni ko'rsatish" tugmasi orqali chaqiriladigan grafik shaklida taqdim etiladi.

Grafik gistogramma (mening fikrimcha, eng qulay), egri chiziqlar yoki shunchaki raqamlar sifatida taqdim etilishi mumkin. Bunday holda, pastki qismida har doim ikkita raqam bo'ladi. "D" indeksli raqam (standart ko'k) kiruvchi trafik miqdorini (inglizcha yuklab olishdan) va "U" (yashil) mos ravishda chiquvchi (inglizcha yuklashdan) ko'rsatadi.

Grafikdagi mos keladigan ranglar tezlik o'zgarishining egri chiziqlarini ko'rsatadi, ularning soni qiymati chapdagi shkala bilan bog'liq bo'lishi mumkin.

Tezlikni o'lchash

Keyingi tugma - "Tezlikni o'lchash" - afsuski, Internetga ulanishingizning umumiy tezligini emas, balki faqat fon paketini uzatishning joriy tezligini o'lchaydi. Bu natijalarni kanalda to'liq yuklanganda (masalan, faylni yuklab olish) va "dam olish" holatida taqqoslash uchun kerak bo'lishi mumkin (saqlash mavjud).

Sinovni boshlash uchun "Boshlash" tugmasini bosing va ma'lum vaqtni aniqlang. Keyin natija matnli faylga saqlanishi mumkin, so'ngra kanalni "yuklash" paytida olingan yangi ma'lumotlar bilan solishtiriladi.

Statistika

Eng muhimi, tizim ma'murlariga bu xususiyat yoqadi, chunki u umumiy trafik hisobini o'tkazish va har bir tarmoq foydalanuvchisi uchun batafsil statistik ma'lumotlarni ko'rsatish mumkin. Natijalarni xls formatiga (Excel elektron jadvallari) eksport qilish va kompyuterda saqlash mumkin.

Statistikani zaxiralash va uni keyingi tiklash uchun vositalar ham mavjud (masalan, tizimni qayta o'rnatganingizdan so'ng barcha ma'lumotlarni saqlashingiz kerak bo'lsa).

Trafik kvotasi

Davom etsak, "Kvota" bo'limiga o'tamiz. Bu xususiyat Dial-up ulanishi yoki cheklangan trafik (masalan, mobil Internet) bo'lgan foydalanuvchilar uchun eng mos keladi. Bu sizga qabul qilingan yoki yuborilgan ma'lumotlarning maksimal miqdorini belgilash imkonini beradi va foydalanuvchini belgilangan chegarani ortiqcha sarflash haqida doimo ogohlantiradi.

Odatiy bo'lib, kvota 0,00 KB ga o'rnatiladi, shuning uchun agar siz ushbu funktsiyadan foydalanmoqchi bo'lsangiz, avval uni "Sozlash" kerak bo'ladi :).

Sozlamalarda biz kvota turini (kunlik, haftalik, oylik, oxirgi 24 soat) va trafik turini (kiruvchi chiquvchi yoki hammasi) belgilaymiz. Soatni avvalgidek qoldirib, keyin o'lchov birliklari va kvotaning o'zini belgilashingiz mumkin.

Sozlamalarni saqlash uchun “Ok” tugmasini bosing va kvota monitoringi oynasida ortiqcha sarf-xarajatlar haqida o‘z vaqtida ma’lumot olish uchun “Kvota tugaganda menga xabar bering, % ga” katagiga belgi qo‘yishni unutmang.

Marshrutni kuzatish

Biz allaqachon "Sozlamalar" bandini ko'rib chiqdik, shuning uchun keyingisiga o'tamiz - "Marshrutni kuzatish". Agar siz to'satdan biron bir Internet-resursga kirish huquqini yo'qotib qo'ysangiz yoki ma'lum bir saytga kirishdan oldin qaysi yo'ldan o'tayotganingizni bilib olishingiz kerak bo'lsa, ushbu yo'lni kuzatishga harakat qiling. Bu oddiy Windows funksiyalari bilan amalga oshirilishi mumkin, ammo NetWorx bilan bu juda oson va ingl.

Kuzatishni boshlash uchun sayt nomini (masofaviy kompyuter) yoki uning IP manzilini kiriting. Endi siz javob berish vaqtini belgilashingiz mumkin (garchi ko'pincha standart qiymat etarli bo'lsa ham) va "Ishga tushirish" tugmasini bosishingiz mumkin. Bunday holda biz saytni kuzatdik yandex.ru va unga kirish uchun siz 11 ta oraliq serverdan o'tishingiz kerakligini ko'rdim va bu yo'lni bajarish uchun umumiy vaqt 31 ms.

ping

Keyingi variant - "Ping". Ushbu funktsiyaning oyna interfeysi oldingi interfeysga juda o'xshash, ammo uning maqsadi biroz boshqacha. Ping, oddiy qilib aytganda, masofaviy kompyuter siz yuborgan so'rovga javob berish tezligidir. NetWorx-ga o'rnatilgan ping "oddiy" dan pastroq (parametrlarni o'zgartirish uchun o'z kalitlaringizni o'rnatishning hech qanday usuli yo'q), lekin u asosiy vazifani bajaradi.

Funktsiyaning minus tomoni shundaki, siz saytning Internet manzilini to'g'ridan-to'g'ri kirita olmaysiz - uning aniq IP-manzilini bilishingiz kerak (oldingi yordam dasturidan bilib olishingiz mumkin). Endi maxsus foydalanish haqida: masofaviy kompyuterning manzilini kiriting, kutish vaqtini va echo so'rovlar sonini tanlang va "Ishga tushirish" tugmasini bosing.

Bizning misolimizda sayt pinglangan vkontakte.ru. O'rtacha javob vaqti avtomatik ravishda hisoblanmaydi, lekin uni barcha olingan qiymatlarni qo'shib, uchga bo'lish orqali aqliy ravishda hisoblash mumkin :).

Taxminan 45 ms bo'lib chiqdi, bu printsipial jihatdan yaxshi (50 ms ± 10 ms gacha bo'lgan ping yaxshi deb hisoblanadi). TTL qiymati echo paketining "yashash vaqti" dir. 64 raqami yuborilgan ma'lumotlar paketi 64 ta oraliq serverdan o'tishi mumkinligini bildiradi.

Ulanishlar

Oxirgi vosita - ulanishlar. U Internetga ulanishni talab qiladigan barcha ilovalarni kuzatish imkonini beradi.

Darhol men sizga "Manzillarni nomlarga aylantirish" opsiyasini yoqishni maslahat beraman. Shunday qilib, siz u yoki bu dastur qaerga "ko'tarilishini" ko'rishingiz va uning shubhali manbaga ulanishga urinishini to'xtatishingiz mumkin. "O'rnatilgan" ulanishlar (OSABLISHED) va tinglash portlariga (LISTENING) alohida e'tibor bering, chunki ular yashirin xavf tug'dirishi mumkin.

Agar shubhali ulanish aniqlansa, uni o'rnatadigan dasturni sichqonchaning o'ng tugmasi bilan bosish va "Ilovani tugatish" bandini tanlash orqali darhol tugatishingiz mumkin.

xulosalar

Shunday qilib, biz yuqoridagilardan ba'zilarini umumlashtirishimiz mumkin. NetWorx nafaqat Internetga ulanishni kuzatish dasturi, balki xavfsizlik va keng qamrovli tarmoq diagnostikasi uchun kompleksdir.

Shuning uchun, agar siz ba'zi ilovalar trafikdan mantiqsiz foydalanayotganiga yoki hatto maxfiy ma'lumotlarni uzatayotganiga shubha qilsangiz, NetWorx yordamida tarmog'ingizni kuzatishga harakat qiling va siz "josus"ni osongina aniqlashingiz mumkin :).

P.S. Agar manbaga ochiq havola ko'rsatilgan va Ruslan Tertishniyning muallifligi saqlanib qolgan bo'lsa, ushbu maqoladan erkin nusxa ko'chirish va iqtibos keltirish mumkin.

Har qanday ma'mur ertami-kechmi rahbariyatdan ko'rsatma oladi: "tarmoqqa kim borishini va qancha yuklashini hisoblang". Provayderlar uchun u "har qanday odamni kirishga ruxsat berish, to'lovni olish, kirishni cheklash" vazifalari bilan to'ldiriladi. Nimani hisoblash kerak? Qanaqasiga? Qayerda? Parchalangan ma'lumotlar juda ko'p, ular tuzilmagan. Biz yangi boshlanuvchi administratorni zerikarli qidiruvlardan qutqarib, unga umumiy bilim va materialga foydali havolalarni taqdim etamiz.
Ushbu maqolada men tarmoqdagi trafikni yig'ish, hisobga olish va nazorat qilishni tashkil etish tamoyillarini tasvirlashga harakat qilaman. Muammoning masalalarini ko'rib chiqamiz va tarmoq qurilmalaridan ma'lumot olishning mumkin bo'lgan usullarini sanab o'tamiz.

Bu trafik va IT resurslarini yig'ish, hisobga olish, boshqarish va hisob-kitob qilishga bag'ishlangan maqolalar turkumidagi birinchi nazariy maqola.

Internetga kirish tuzilishi

Umuman olganda, tarmoqqa kirish tuzilishi quyidagicha ko'rinadi:
  • Tashqi resurslar - bu siz boshqaradigan tarmoqqa tegishli bo'lmagan barcha saytlar, serverlar, manzillar va boshqa narsalar bilan Internet.
  • Kirish qurilmasi - bu marshrutizator (apparat yoki kompyuterga asoslangan), kommutator, VPN serveri yoki hub.
  • Ichki resurslar - tarmoqdagi ishi hisobga olinishi yoki nazorat qilinishi kerak bo'lgan kompyuterlar, kichik tarmoqlar, abonentlar to'plami.
  • Boshqaruv yoki buxgalteriya serveri - maxsus dasturiy ta'minot bilan ishlaydigan qurilma. U funktsional ravishda dasturiy ta'minot routeri bilan birlashtirilishi mumkin.
Ushbu tuzilmada tarmoq trafigi tashqi resurslardan ichki manbalarga va aksincha kirish qurilmasi orqali o'tadi. U boshqaruv serveriga trafik ma'lumotlarini yuboradi. Boshqaruv serveri bu ma'lumotlarni qayta ishlaydi, ma'lumotlar bazasida saqlaydi, ekranga chiqaradi, qulflash buyruqlarini beradi. Biroq, kirish qurilmalari (usullari) va yig'ish va boshqarish usullarining barcha kombinatsiyalari mos kelmaydi. Turli xil variantlar quyida muhokama qilinadi.

Tarmoq trafigi

Boshlash uchun "tarmoq trafiği" nimani anglatishini va foydalanuvchi ma'lumotlar oqimidan qanday foydali statistik ma'lumotlarni olish mumkinligini aniqlash kerak.
IP-versiyasi 4 hozirgacha dominant internet bilan ishlash protokoli bo'lib qolmoqda. IP protokoli OSI modelining 3-qatlamiga mos keladi (L3). Yuboruvchi va oluvchi o'rtasidagi ma'lumotlar (ma'lumotlar) paketlarga o'raladi - sarlavha va "foydali yuk" ga ega. Sarlavha paketning qayerdan kelganini va qaerdan (jo'natuvchi va maqsad IP manzillari), paket hajmini, foydali yuk turini belgilaydi. Tarmoq trafigining asosiy qismini UDP va TCP foydali yuklari bo'lgan paketlar tashkil qiladi - bular Layer 4 (L4) protokollari. Manzillardan tashqari, ushbu ikki protokolning sarlavhasida ma'lumotlarni uzatuvchi xizmat (ilova) turini aniqlaydigan port raqamlari mavjud.

IP-paketni simlar (yoki radio) orqali uzatish uchun tarmoq qurilmalari uni Layer 2 (L2) protokol paketiga “o‘rashga” (kapsulalashga) majbur bo‘ladi. Ushbu turdagi eng keng tarqalgan protokol Ethernet hisoblanadi. Haqiqiy "telga" o'tkazish 1-darajada. Odatda, kirish qurilmasi (router) paket sarlavhalarini 4-dan yuqori darajada tahlil qilmaydi (istisno - aqlli xavfsizlik devorlari).
Ma'lumotlar paketlarining L3 va L4 sarlavhalaridagi manzillar, portlar, protokollar va uzunlik hisoblagichlari sohalaridagi ma'lumotlar trafikni hisobga olish va boshqarishda foydalaniladigan "manba materialini" tashkil qiladi. O'tkazilishi kerak bo'lgan ma'lumotlarning haqiqiy miqdori IP sarlavhasining Length maydonida (shu jumladan sarlavhaning o'zi uzunligi) mavjud. Aytgancha, MTU mexanizmi tufayli paketlarning parchalanishi tufayli uzatiladigan ma'lumotlarning umumiy miqdori har doim foydali yuk hajmidan kattaroqdir.

Ushbu kontekstda bizni qiziqtirgan paketning IP va TCP/UDP maydonlarining umumiy uzunligi umumiy paket uzunligining 2...10% ni tashkil qiladi. Agar siz ushbu ma'lumotlarni to'plam bo'yicha qayta ishlasangiz va saqlasangiz, resurslar etarli bo'lmaydi. Yaxshiyamki, trafikning katta qismi shunday tuzilganki, u "oqimlar" deb ataladigan tashqi va ichki tarmoq qurilmalari o'rtasidagi "muloqotlar" to'plamidan iborat. Masalan, bitta elektron pochtani yo'naltirish operatsiyasi (SMTP protokoli) doirasida mijoz va server o'rtasida TCP seansi ochiladi. U doimiy parametrlar to'plami bilan tavsiflanadi (Manba IP manzili, Manba TCP porti, Belgilangan IP manzili Destination TCP porti). Axborot paketini paketlar bo'yicha qayta ishlash va saqlash o'rniga oqim parametrlarini (manzillar va portlar), shuningdek qo'shimcha ma'lumotlarni - har bir yo'nalishda uzatiladigan paketlar soni va uzunligi yig'indisini, ixtiyoriy ravishda sessiya davomiyligini, yo'riqnoma interfeysini saqlash ancha qulayroqdir. indekslar, ToS maydoni qiymati va boshqalar. Ushbu yondashuv ulanishga yo'naltirilgan protokollar (TCP) uchun foydalidir, bu erda seans tugashini aniq ushlab turish mumkin. Biroq, hatto sessiyaga yo'naltirilmagan protokollar uchun ham, masalan, vaqt tugashi orqali oqim yozuvini yig'ish va mantiqiy ravishda yakunlash mumkin. Quyida trafik oqimlari haqidagi ma'lumotlarni qayd qiluvchi o'z hisob-kitob tizimimizning SQL ma'lumotlar bazasidan ko'chirma keltirilgan:

Shuni ta'kidlash kerakki, kirish qurilmasi bitta, tashqi, umumiy IP-manzildan foydalangan holda mahalliy tarmoqdagi kompyuterlar uchun Internetga kirishni tashkil qilish uchun manzil tarjimasini (NAT, maskarad) amalga oshiradi. Bunday holda, maxsus mexanizm o'zining dinamik tarjima jadvaliga muvofiq ichki (Internetda yo'naltirilmaydigan) manzillarni almashtirib, IP manzillari va trafik paketlarining TCP / UDP portlarini almashtirishni amalga oshiradi. Ushbu konfiguratsiyada shuni esda tutish kerakki, ichki tarmoq xostlarida ma'lumotlarni to'g'ri yozib olish uchun statistik ma'lumotlar tarjima natijasi ichki manzillarni hali "anonimlashtirmaydigan" tarzda va joyda to'planishi kerak.

Trafik / statistika haqida ma'lumot to'plash usullari

Trafikni to'g'ridan-to'g'ri kirish qurilmasining o'zida (kompyuter routeri, VPN serveri), uni ushbu qurilmadan alohida serverga (NetFlow, SNMP) o'tkazish yoki "simdan" (bosish, SPAN) o'tkazish haqida ma'lumot olishingiz va qayta ishlashingiz mumkin. Keling, barcha variantlarni tartibda tahlil qilaylik.
Kompyuter routeri
Eng oddiy holatni ko'rib chiqing - Linux operatsion tizimiga ega shaxsiy kompyuterga asoslangan kirish qurilmasi (router).

Bunday serverni qanday o'rnatish, manzil tarjimasi va marshrutlash, ko'p yozilgan. Bizni keyingi mantiqiy qadam - bunday server orqali o'tadigan trafik haqida ma'lumot olish haqida ma'lumot qiziqtiradi. Uchta umumiy usul mavjud:

  • libpcap kutubxonasidan foydalangan holda server tarmoq kartasi orqali o'tadigan paketlarni ushlab turish (nusxa olish).
  • o'rnatilgan xavfsizlik devori orqali o'tadigan paketlarni ushlab turish
  • paketli statistikani (oldingi ikkita usuldan biri bilan olingan) yig'ilgan axborot oqimi oqimiga aylantirish uchun uchinchi tomon vositalaridan foydalanish
libpcap


Birinchi holda, filtrdan (man pcap-filtr) o'tgandan so'ng, interfeys orqali o'tadigan paketning nusxasi ushbu kutubxona yordamida yozilgan serverdagi mijoz dasturi tomonidan so'ralishi mumkin. Paket 2-qatlam (Ethernet) sarlavhasi bilan keladi. Olingan ma'lumotlarning uzunligini cheklash mumkin (agar bizni faqat uning sarlavhasidagi ma'lumotlar qiziqtirsa). Bunday dasturlarga tcpdump va Wireshark misol bo'la oladi. libpcap ning Windows ilovasi mavjud. Shaxsiy kompyuter routerida manzil tarjimasidan foydalanilganda, bunday ushlash faqat mahalliy foydalanuvchilarga ulangan ichki interfeysida amalga oshirilishi mumkin. Tashqi interfeysda, tarjimadan so'ng, IP-paketlar tarmoqning ichki xostlari haqida ma'lumotni o'z ichiga olmaydi. Biroq, ushbu usul bilan serverning o'zi tomonidan Internetda yaratilgan trafikni hisobga olish mumkin emas (bu veb yoki pochta xizmati ishlayotgan bo'lsa muhim).

libpcap ning ishlashi operatsion tizim tomonidan qo'llab-quvvatlashni talab qiladi, bu hozirda bitta kutubxonani o'rnatishga teng. Bunday holda, paketlarni to'playdigan dastur (foydalanuvchi) quyidagilarni bajarishi kerak:

  • kerakli interfeysni oching
  • qabul qilingan paketlar o'tkaziladigan filtrni, olingan qismning o'lchamini (snaplen), bufer hajmini belgilang;
  • promisc parametrini o'rnating, bu tarmoq interfeysini faqat ushbu interfeysning MAC manziliga yo'naltirilganlar uchun emas, balki umuman o'tadigan barcha paketlar uchun yozib olish rejimiga qo'yadi.
  • har bir qabul qilingan paketda chaqiriladigan funksiyani (qayta qo'ng'iroq) o'rnating.

Tanlangan interfeys orqali paketni uzatishda, filtrdan o'tgandan so'ng, bu funktsiya Ethernet, (VLAN), IP va boshqalarni o'z ichiga olgan buferni oladi. sarlavhalar, umumiy hajmi snaplengacha. Libcap kutubxonasi paketlarni nusxalashi sababli, u bilan ularning o'tishini bloklash mumkin emas. Bunday holda, trafikni yig'ish va qayta ishlash dasturi muqobil usullardan foydalanishi kerak bo'ladi, masalan, ko'rsatilgan IP-manzilni trafikni blokirovka qilish qoidasiga joylashtirish uchun skriptni chaqirish.

Xavfsizlik devori


Xavfsizlik devori orqali o'tadigan ma'lumotlarni yozib olish, hatto manzil tarjimasi ishlayotgan bo'lsa ham, serverning o'zi va tarmoq foydalanuvchilari trafigini hisobga olish imkonini beradi. Bu holatda asosiy narsa qo'lga olish qoidasini to'g'ri shakllantirish va uni to'g'ri joyga qo'yishdir. Ushbu qoida paketni tizim kutubxonasiga uzatishni faollashtiradi, u erdan trafikni hisobga olish va boshqarish ilovasi uni qabul qilishi mumkin. Linux OS uchun iptables xavfsizlik devori sifatida ishlatiladi va ushlab turish vositalari ipq, netfliter_queue yoki ulog hisoblanadi. OC FreeBSD uchun - tee yoki yo'naltirish kabi qoidalarga ega ipfw. Qanday bo'lmasin, xavfsizlik devori mexanizmi foydalanuvchi dasturi bilan quyidagi tarzda ishlash qobiliyati bilan to'ldiriladi:
  • Foydalanuvchi dasturi - trafik ishlovchisi tizim chaqiruvi yoki kutubxona yordamida tizimda o'zini ro'yxatdan o'tkazadi.
  • Foydalanuvchi dasturi yoki tashqi skript xavfsizlik devorida qoida o'rnatadi, ishlov beruvchi ichidagi tanlangan trafikni (qoidaga muvofiq) "o'radi".
  • Har bir o'tgan paket uchun ishlov beruvchi o'z mazmunini xotira buferi ko'rinishida oladi (IP sarlavhalari bilan va hokazo. Qayta ishlash (hisobga olish) dan so'ng, dastur shuningdek, operatsion tizim yadrosiga bunday paket bilan keyin nima qilish kerakligini aytishi kerak - tashlab qo'ying yoki Shu bilan bir qatorda o'zgartirilgan paketni yadroga o'tkazish ham mumkin.

IP-paket nusxa ko'chirilmaydi, balki tahlil dasturiga yuboriladi, shuning uchun uni "chiqarish" mumkin bo'ladi va shuning uchun ma'lum turdagi trafikni to'liq yoki qisman cheklaydi (masalan, tanlangan mahalliy tarmoq abonentiga). Biroq, agar dastur o'z qarori haqida yadroga javob berishni to'xtatsa (masalan, osilgan), server orqali trafik shunchaki bloklanadi.
Shuni ta'kidlash kerakki, ta'riflangan mexanizmlar katta hajmdagi uzatilgan trafik bilan serverda ortiqcha yuk hosil qiladi, bu yadrodan foydalanuvchi dasturiga doimiy ravishda ma'lumotlarni nusxalash bilan bog'liq. OT yadrosi darajasida statistik ma'lumotlarni yig'ish usuli bu kamchilikka ega emas, NetFlow protokoli yordamida amaliy dasturga jamlangan statistik ma'lumotlarni berish.

Netflow
Ushbu protokol Cisco Systems tomonidan trafikni hisobga olish va tahlil qilish maqsadida marshrutizatorlardan trafik ma'lumotlarini eksport qilish uchun ishlab chiqilgan. Hozirda eng ommabop 5-versiya qabul qiluvchiga oqim yozuvlari deb ataladigan ko'rinishdagi o'tmishdagi trafik haqidagi ma'lumotlarni o'z ichiga olgan UDP paketlari ko'rinishidagi tuzilgan ma'lumotlar oqimini taqdim etadi:

Trafik to'g'risidagi ma'lumotlar hajmi trafikning o'zidan bir necha daraja kichikroqdir, bu ayniqsa katta va taqsimlangan tarmoqlarda muhimdir. Albatta, netflow bo'yicha statistik ma'lumotlarni yig'ishda ma'lumot uzatishni blokirovka qilish mumkin emas (agar siz qo'shimcha mexanizmlardan foydalanmasangiz).
Hozirgi vaqtda ushbu protokolning keyingi rivojlanishi mashhur bo'lib bormoqda - oqim yozuvlari shablonlari tuzilishiga asoslangan 9-versiya, boshqa ishlab chiqaruvchilarning qurilmalari uchun dastur (sFlow). Yaqinda IPFIX standarti qabul qilindi, bu statistik ma'lumotlarni chuqurroq darajadagi protokollar bo'yicha (masalan, dastur turi bo'yicha) uzatish imkonini beradi.
Tarmoq oqim manbalarini (agentlar, zondlar) amalga oshirish yuqorida tavsiflangan mexanizmlar (flowprobe, softflowd) bo'yicha ishlaydigan yordamchi dasturlar ko'rinishida ham, to'g'ridan-to'g'ri OS yadrosiga o'rnatilgan (FreeBSD: ng_netgraph , Linux: ) kompyuter marshrutizatorlari uchun ham mavjud. . Dasturiy ta'minot marshrutizatorlari uchun tarmoq statistikasi oqimi yo'riqchining o'zida mahalliy sifatida qabul qilinishi va qayta ishlanishi yoki tarmoq orqali (uzatish protokoli - UDP orqali) qabul qiluvchi qurilmaga (kollektor) yuborilishi mumkin.


Kollektor dasturi bir vaqtning o'zida bir nechta manbalardan ma'lumot to'plashi mumkin, hatto manzil bo'shliqlari bir-biriga o'xshash bo'lsa ham, ularning trafigini farqlay oladi. Nprobe kabi qo'shimcha vositalar yordamida, shuningdek, o'nlab marshrutizatorlar bilan katta va taqsimlangan tarmoqni boshqarishda muhim bo'lgan qo'shimcha ma'lumotlarni yig'ish, oqim bifurkatsiyasi yoki protokolni o'zgartirishni amalga oshirish mumkin.

Netflow eksport funksiyalari Cisco Systems, Mikrotik va boshqalarning marshrutizatorlarini qo'llab-quvvatlaydi. Shunga o'xshash funksionallik (boshqa eksport protokollari bilan) barcha yirik tarmoq uskunalari ishlab chiqaruvchilari tomonidan qo'llab-quvvatlanadi.

libpcap "tashqarida"
Keling, vazifani biroz murakkablashtiramiz. Agar sizning kirish qurilmangiz uchinchi tomon apparat routeri bo'lsa-chi? Masalan, D-Link, ASUS, Trendnet va boshqalar. Unda, ehtimol, ma'lumotlarni olish uchun qo'shimcha dasturiy ta'minot vositasini qo'yish mumkin emas. Shu bilan bir qatorda, sizda aqlli kirish qurilmasi bor, lekin uni sozlash mumkin emas (huquqlar yo'q yoki u provayderingiz tomonidan boshqariladi). Bunday holda, paketlarni nusxalashning "apparat" vositalaridan foydalangan holda, to'g'ridan-to'g'ri kirish qurilmasining ichki tarmoq bilan bog'lanish nuqtasida trafik to'g'risidagi ma'lumotlarni to'plash mumkin. Bunday holda, Ethernet paketlarining nusxalarini olish uchun sizga alohida tarmoq kartasi bo'lgan alohida server kerak bo'ladi.
Server yuqorida tavsiflangan libpcap usuli bo'yicha paketlarni yig'ish mexanizmidan foydalanishi kerak va bizning vazifamiz kirish serveridan chiqish bilan bir xil bo'lgan ma'lumotlar oqimini buning uchun ajratilgan tarmoq kartasining kirishiga yuborishdir. Buning uchun siz foydalanishingiz mumkin:
  • Ethernet uyasi: paketlarni barcha portlari o'rtasida farqsiz ravishda uzatadigan qurilma. Zamonaviy haqiqatda uni changli omborda topish mumkin va bu usul tavsiya etilmaydi: ishonchsiz, past tezlik (1 Gbit / s tezlikda markazlar yo'q)
  • Ethernet - aks ettirish qobiliyatiga ega kalit (ko'zgu, SPAN portlari. Zamonaviy aqlli (va qimmat) kalitlar sizga barcha trafikni (kiruvchi, chiquvchi, ikkalasini) boshqa jismoniy interfeysning ko'rsatilgan portiga, VLAN, shu jumladan masofaviy (RSPAN) ko'chirish imkonini beradi. )
  • Bir o'rniga ikkita tarmoq kartasini yig'ish uchun o'rnatishni talab qilishi mumkin bo'lgan apparat splitter - va bu asosiy tizimga qo'shimcha.


Tabiiyki, siz SPAN portini kirish qurilmasining o'zida (router) sozlashingiz mumkin, agar u ruxsat bersa - Cisco Catalyst 6500, Cisco ASA. Mana Cisco kaliti uchun bunday konfiguratsiyaga misol:
monitor seansi 1 manba vlan 100! paketlarni qayerdan olamiz
monitor sessiyasi 1 maqsad interfeysi Gi6/3! paketlarni qayerga jo'natamiz?

SNMP
Agar bizning nazoratimiz ostida hech qanday router bo'lmasa, netflow bilan bog'lanish istagi yo'q bo'lsa-chi, bizni foydalanuvchilarimiz trafigining tafsilotlari qiziqtirmaydi. Ular tarmoqqa oddiygina boshqariladigan kalit orqali ulangan va biz uning har bir portiga tushadigan trafik miqdorini taxminan taxmin qilishimiz kerak. Ma'lumki, masofadan boshqariladigan tarmoq qurilmalari tarmoq interfeyslari orqali o'tadigan paketlar (baytlar) hisoblagichlarini qo'llab-quvvatlaydi va ko'rsatishi mumkin. Ularni so'roq qilish uchun standartlashtirilgan SNMP masofaviy boshqaruv protokolidan foydalanish to'g'ri bo'ladi. Undan foydalanib, siz nafaqat ko'rsatilgan hisoblagichlarning qiymatlarini, balki interfeys nomi va tavsifi, u orqali ko'rinadigan MAC manzillari va boshqa foydali ma'lumotlar kabi boshqa parametrlarni ham olishingiz mumkin. Bu buyruq qatori yordam dasturlari (snmpwalk), grafik SNMP brauzerlari va yanada murakkab tarmoq monitoringi dasturlari (rrdtools , cacti , zabbix , whats up gold va boshqalar) tomonidan amalga oshiriladi. Biroq, bu usulning ikkita muhim kamchiliklari bor:
  • trafikni blokirovka qilish faqat bir xil SNMP yordamida interfeysni butunlay o'chirib qo'yish orqali amalga oshirilishi mumkin
  • SNMP orqali olingan trafik hisoblagichlari Ethernet paketlarining uzunligi yig'indisiga ishora qiladi (alohida, unicast, translyatsiya va multicast bilan), qolgan asboblar esa IP paketlarga nisbatan qiymatlarni beradi. Bu Ethernet sarlavhasining uzunligidan kelib chiqadigan ortiqcha yuk tufayli sezilarli tafovutni (ayniqsa qisqa paketlarda) yaratadi (ammo buni taxminan hal qilish mumkin: L3_bayt = L2_bayt - L2_paketlar*38).
VPN
Alohida, kirish serveriga ulanishni aniq o'rnatish orqali foydalanuvchining tarmoqqa kirishini ko'rib chiqishga arziydi. Klassik misol - yaxshi eski dial-up, uning analogi zamonaviy dunyoda VPN xizmatlaridan (PPTP, PPPoE, L2TP, OpenVPN, IPSEC) masofadan kirishdir.


Kirish qurilmasi nafaqat foydalanuvchi IP-trafigini yo'naltiradi, balki ixtisoslashgan VPN serveri vazifasini ham bajaradi va foydalanuvchi trafigi uzatiladigan mantiqiy tunnellarni (ko'pincha shifrlangan) tugatadi.
Bunday trafikni hisobga olish uchun siz yuqorida tavsiflangan barcha vositalardan (va ular portlar / protokollar bo'yicha chuqur tahlil qilish uchun juda mos), shuningdek VPN kirishni boshqarish vositalarini ta'minlaydigan qo'shimcha mexanizmlardan foydalanishingiz mumkin. Avvalo, RADIUS protokoli haqida gapiramiz. Uning ishi juda murakkab mavzu. Qisqacha aytib o'tamizki, VPN-serverga (RADIUS mijozi) kirishni boshqarish (avtorizatsiya) maxsus dastur (RADIUS serveri) tomonidan boshqariladi, unda o'z atributlari bilan haqiqiy foydalanuvchilarning ma'lumotlar bazasi (matnli fayl, SQL, Active Directory) mavjud. ulanish tezligidagi cheklovlar, tayinlangan IP manzillari). Avtorizatsiya jarayoniga qo'shimcha ravishda, mijoz vaqti-vaqti bilan serverga buxgalteriya xabarlarini, har bir ishlayotgan VPN seansining holati to'g'risidagi ma'lumotlarni, shu jumladan uzatilgan baytlar va paketlarning hisoblagichlarini yuboradi.

Xulosa

Keling, yuqorida tavsiflangan trafik ma'lumotlarini yig'ishning barcha usullarini birgalikda umumlashtiramiz:

Keling, bir oz xulosa qilaylik. Amalda, siz boshqarayotgan tarmoqni (mijozlar yoki ofis abonentlari bilan) bir qator kirish vositalari - dasturiy va apparat routerlari, kalitlari, VPN serverlari yordamida tashqi tarmoq infratuzilmasiga ulashning ko'plab usullari mavjud. Biroq, deyarli har qanday holatda, siz tarmoq orqali uzatiladigan trafik haqidagi ma'lumotni tahlil qilish va boshqarish uchun dasturiy yoki apparat vositasiga yo'naltirilishi mumkin bo'lgan sxemani topishingiz mumkin. Shuningdek, ushbu vosita individual mijozlar, protokollar va boshqalar uchun kirishni cheklashning aqlli algoritmlarini qo'llagan holda kirish qurilmasidan fikr-mulohazalarni bildirishi mumkin.
Bu material tahlilini yakunlaydi. Yechilmagan mavzulardan:

  • to'plangan trafik ma'lumotlari qanday va qayerga ketadi
  • Trafik hisobi uchun dasturiy ta'minot
  • to'lov va oddiy "hisoblagich" o'rtasidagi farq nima
  • trafikni qanday cheklash kerak
  • tashrif buyurilgan veb-saytlarni yozib olish va cheklash

Ushbu maqolada trafikni boshqarishga yordam beradigan dasturiy echimlar ko'rib chiqiladi. Ularga rahmat, siz ma'lum bir jarayonning Internetga ulanishi haqida qisqacha ma'lumotni ko'rishingiz va uning ustuvorligini cheklashingiz mumkin. OS da o'rnatilgan maxsus dasturiy ta'minotga ega kompyuterda yozilgan hisobotlarni ko'rish shart emas - bu masofadan turib amalga oshirilishi mumkin. Iste'mol qilingan resurslarning narxini va boshqa ko'p narsalarni bilish muammo bo'lmaydi.

SoftPerfect Research kompaniyasining dasturiy ta'minoti, bu sizga iste'mol qilingan trafikni boshqarish imkonini beradi. Dastur ma'lum bir kun yoki hafta uchun iste'mol qilingan megabaytlar to'g'risidagi ma'lumotlarni ko'rish imkonini beruvchi qo'shimcha sozlamalarni taqdim etadi, eng yuqori va past soatlar. Kiruvchi va chiquvchi tezlik ko'rsatkichlarini, qabul qilingan va yuborilgan ma'lumotlarni ko'rish imkoniyati taqdim etilgan.

Asbob, ayniqsa, cheklangan 3G yoki LTE-dan foydalanilganda va shunga mos ravishda cheklovlar talab qilinadigan hollarda foydali bo'ladi. Agar sizda bir nechta akkaunt mavjud bo'lsa, har bir foydalanuvchi haqida statistik ma'lumotlar ko'rsatiladi.

DU metr

World Wide Web resurslaridan foydalanishni kuzatish uchun dastur. Ish maydonida siz kiruvchi va chiquvchi signalni ko'rasiz. Ishlab chiquvchi tomonidan taqdim etilgan dumeter.net xizmati hisobini ulab, siz barcha shaxsiy kompyuterlardan Internetdan ma'lumotlar oqimidan foydalanish bo'yicha statistik ma'lumotlarni to'plashingiz mumkin bo'ladi. Moslashuvchan sozlamalar oqimni filtrlash va hisobotlarni elektron pochtangizga yuborishga yordam beradi.

Parametrlar butunjahon tarmoqqa ulanishdan foydalanishda cheklovlarni belgilash imkonini beradi. Bundan tashqari, siz provayderingiz tomonidan taqdim etilgan xizmatlar paketining narxini belgilashingiz mumkin. Foydalanuvchi qo'llanmasi mavjud bo'lib, unda siz dasturning mavjud funksiyalari bilan ishlash bo'yicha ko'rsatmalarni topasiz.

Tarmoq trafik monitori

Oldindan o'rnatishni talab qilmasdan oddiy vositalar to'plami bilan tarmoqdan foydalanish hisobotlarini ko'rsatadigan yordamchi dastur. Asosiy oynada statistik ma'lumotlar va Internetga kirish imkoniga ega bo'lgan ulanishning xulosasi ko'rsatiladi. Ilova oqimni bloklashi va uni cheklashi mumkin, bu esa foydalanuvchiga o'z qiymatlarini belgilashga imkon beradi. Sozlamalarda siz yozib olingan tarixni tiklashingiz mumkin. Mavjud statistika jurnali fayliga yozilishi mumkin. Kerakli funksiyalar arsenali yuklab olish va yuklash tezligini tuzatishga yordam beradi.

TrafficMonitor

Ilova tarmoqdan axborot oqimiga qarshi kurashish uchun ajoyib yechimdir. Iste'mol qilingan ma'lumotlar miqdori, qaytish, tezlik, maksimal va o'rtacha qiymatlarni ko'rsatadigan ko'plab ko'rsatkichlar mavjud. Dasturiy ta'minot sozlamalari hozirgi vaqtda foydalanilayotgan ma'lumotlar hajmining narxini aniqlash imkonini beradi.

Yaratilgan hisobotlarda ulanish bilan bog'liq harakatlar ro'yxati bo'ladi. Grafik alohida oynada ko'rsatiladi va o'lchov real vaqt rejimida ko'rsatiladi, siz uni ishlayotgan barcha dasturlarning yuqori qismida ko'rasiz. Yechim bepul va rus tilidagi interfeysga ega.

NetLimiter

Dastur zamonaviy dizayn va kuchli funksionallikka ega. Uning o'ziga xosligi shundaki, u shaxsiy kompyuterda ishlaydigan har bir jarayonning trafik sarfi haqida qisqacha ma'lumot mavjud bo'lgan hisobotlarni taqdim etadi. Statistik ma'lumotlar turli davrlar bo'yicha mukammal tartiblangan va shuning uchun to'g'ri vaqt oralig'ini topish juda oson bo'ladi.

Agar NetLimiter boshqa kompyuterga o'rnatilgan bo'lsa, siz unga ulanishingiz va uning xavfsizlik devori va boshqa xususiyatlarini boshqarishingiz mumkin. Ilova ichidagi jarayonlarni avtomatlashtirish uchun foydalanuvchining o'zi tomonidan tuzilgan qoidalar qo'llaniladi. Rejalashtiruvchida siz provayder xizmatlaridan foydalanishda o'z cheklovlaringizni yaratishingiz, shuningdek, global va mahalliy tarmoqlarga kirishni bloklashingiz mumkin.

DUTtrafik

Ushbu dasturning xususiyatlari shundaki, u kengaytirilgan statistik ma'lumotlarni ko'rsatadi. Foydalanuvchi global makonga kirgan ulanish, seanslar va ularning davomiyligi, shuningdek, foydalanish muddati va boshqalar haqida ma'lumot mavjud. Barcha hisobotlar vaqt o'tishi bilan trafikni iste'mol qilish davomiyligini ta'kidlaydigan diagramma ko'rinishidagi ma'lumotlar bilan birga keladi. Sozlamalarda siz deyarli har qanday dizayn elementini sozlashingiz mumkin.

Muayyan hududda ko'rsatilgan grafik soniyada yangilanadi. Afsuski, yordamchi dastur ishlab chiquvchi tomonidan qo'llab-quvvatlanmaydi, lekin u ruscha interfeysga ega va bepul tarqatiladi.

BWmetr

Dastur yuklab olish / yuklash va mavjud ulanish tezligini nazorat qiladi. Agar OSdagi jarayonlar tarmoq resurslarini iste'mol qilsa, filtrlardan foydalanish ogohlantirishni ko'rsatadi. Turli xil vazifalarni hal qilish uchun turli xil filtrlar qo'llaniladi. Foydalanuvchi ko'rsatilgan grafiklarni o'z xohishiga ko'ra to'liq moslashtira oladi.

Boshqa narsalar qatorida, interfeys trafikni iste'mol qilish davomiyligini, qabul qilish va yuklash tezligini, shuningdek, minimal va maksimal qiymatlarni ko'rsatadi. Yordamchi dastur yuklab olingan megabaytlar va ulanish vaqti kabi hodisalar yuz berganda sizni ogohlantirish uchun sozlanishi mumkin. Sayt manzilini tegishli qatorga kiritish orqali siz uning pingini tekshirishingiz mumkin va natija jurnal faylida qayd etiladi.

Bitmetr II

Provayder xizmatlaridan foydalanishning qisqacha tavsifini taqdim etish uchun yechim. Jadval va grafik tasvirlarda ma'lumotlar mavjud. Sozlamalarda ulanish tezligi va iste'mol qilingan oqim bilan bog'liq hodisalar uchun ogohlantirishlar sozlangan. Qulaylik uchun BitMeter II u tomonidan kiritilgan ma'lumotlar miqdorini megabaytlarda yuklash uchun qancha vaqt ketishini hisoblash imkonini beradi.

Funktsionallik sizga provayder tomonidan taqdim etilgan mavjud hajmning qancha qolganligini aniqlash imkonini beradi va chegaraga erishilganda, bu haqda xabar vazifalar panelida ko'rsatiladi. Bundan tashqari, yuklab olish sozlamalar yorlig'ida cheklanishi mumkin, shuningdek, statistikani brauzer rejimida masofadan turib kuzatish mumkin.

Taqdim etilgan dasturiy mahsulotlar Internet resurslari iste'molini nazorat qilishda ajralmas bo'ladi. Ilovalarning funksionalligi batafsil hisobotlarni tuzishga yordam beradi va elektron pochta orqali yuborilgan hisobotlarni istalgan qulay vaqtda ko'rish mumkin.

Agar siz Windows kompyuteri ma'lum bir vaqt ichida qancha trafikni iste'mol qilishini bilmoqchi bo'lsangiz, unda siz uchinchi tomon echimlaridan foydalanishingiz kerak. Vazifa menejeri yoki Resurs monitorida faqat tarmoq iste'molining joriy qiymatlari mavjud, shuning uchun bu vositalar ma'lum bir davr uchun trafikni kuzatish uchun mos emas. Ba'zi marshrutizatorlar va modemlar iste'mol qilingan trafik haqida ma'lumot to'playdi - siz ushbu qiymatlarni qurilmaning administrator paneliga kirish orqali ko'rishingiz mumkin.

Nima uchun iste'mol qilingan trafikni umuman kuzatib boring? Cheklangan Internet ulanishlaridan foydalanganda trafikni hisobga olish oddiygina zarur, lekin u cheksiz tariflarda ham foydali bo'lishi mumkin.

Ba'zi provayderlar oylik trafikni ma'lum tariflarda cheklaydi. Agar chegaralar oshib ketgan bo'lsa, foydalanuvchi qo'shimcha kvotani to'lashi yoki hisobot davri oxirigacha ulanish tezligining pasayishi bilan kifoyalanishi kerak. Yo'l harakati monitoringi bunday noxush holatlardan qochish imkonini beradi.

Trafik tahlili sizga hisobot davrida qancha ma'lumot iste'mol qilganingizni yaxshiroq tushunish imkonini beradi. Ushbu ma'lumot ISP yoki tarif rejasini o'zgartirganda foydali bo'ladi.

Quyidagi vositalar Windows kompyuterlarida trafikni hisobga olish uchun mo'ljallangan. Barcha dasturlar bepul va Windows 7 va Windows 10 o'rnatilgan kompyuterlarda sinovdan o'tgan.

Windows-da trafikni kuzatish uchun bepul yordamchi dastur. Dastur kunlik, haftalik va oylik trafik sarfini kuzatib boradi va ish stolida ma'lumotlarni uzatish va qabul qilish jarayonlarini vizualizatsiya qilish bilan vidjetni ko'rsatadi.

Foydalanuvchilar o'rnatilgan kalkulyator yordamida ogohlantirishlarni o'rnatishi, provayder cheklovlarini o'rnatishi va trafikni hisoblashi mumkin. BitMeter II hisoblagichni ishga tushirishga imkon beradi, uning davomida siz turli xil ulanish ko'rsatkichlarini kuzatishingiz mumkin.

Statistika bo'limi so'nggi bir necha soat, kun va oylar uchun trafik sarfi ma'lumotlarini ko'rsatadi. Siz ularni grafik yoki jadval ko'rinishida ko'rishingiz mumkin.

GabNetStats

iste'mol qilingan trafik va boshqa ko'rsatkichlarni kuzatish imkonini beruvchi Microsoft Windows qurilmalari uchun portativ dasturdir. Dastur barcha test tizimlarida muammosiz ishladi va darhol trafikni kuzatishni boshladi.

Tizim tepsisi belgisini sichqonchaning chap tugmasi bilan bosish grafik va trafik statistikasini ochadi. Vidjet besh soniyadan so'ng avtomatik ravishda yopiladi, lekin siz vidjetni ish stolida doimiy ko'rinadigan qilish uchun ushbu harakatni o'zgartirishingiz mumkin.

Dastur yuborilgan va qabul qilingan ma'lumotlar baytlarini, o'rtacha ulanish tezligini va boshqa ko'plab parametrlarni kuzatib boradi. Qabul qilingan va yuborilgan paketlarning umumiy sonini, marshrutlar va IP manzillar sonini hamda TCP/IP konfiguratsiya maʼlumotlarini koʻrish uchun Kengaytirilgan statistika ni tanlang.

Ishlab chiquvchining veb-sayti endi mavjud emas, lekin dasturni bizning veb-saytimizdan yuklab olishingiz mumkin.

Eslatma Eslatma: Ushbu dasturni Windows 10 ning yangi versiyalariga o'rnatish uchun Windowsning oldingi versiyalari bilan moslikni sozlashni tavsiya qilamiz. Buning uchun yuklab olingan faylni o'ng tugmasini bosing va tanlang Xususiyatlar > Moslik > Ushbu dasturni quyidagi uchun moslik rejimida ishga tushiring: Windowsning oldingi versiyasi.

NetSpeedMonitor vazifalar paneli bildirishnoma sohasida (tizim tepsisi) kiruvchi va chiquvchi trafikni ko'rsatadi. Muayyan seans, kun yoki oy uchun trafikni ko'rish uchun sichqonchani belgi ustiga olib boring. Sichqonchaning o'ng tugmachasini bosish ma'lum bir davr uchun trafik statistikasining mavjud parametrlari va interfeysini ochadi.

Dastur mustaqil o'rnatuvchi va portativ versiya sifatida mavjud. Yordamchi dastur Windowsning barcha zamonaviy versiyalari bilan to'liq mos keladi.

Eslatma: Portativ versiya Windows 10 da administrator huquqlarisiz ishga tushirishga urinayotganda xatolik yuz berdi.

Ishga tushganda, NetTraffic ish stolida yuborilgan va qabul qilingan ma'lumotlar miqdori bilan tarmoq faolligi grafigini ko'rsatadi. Odatiy bo'lib, oyna har doim oldingi planda ko'rsatiladi, ammo siz ushbu rejimni o'chirib qo'yishingiz, oyna o'lchamini va boshqa ish parametrlarini o'zgartirishingiz mumkin.

Tizim tepsisi belgisini o'ng tugmasini bosish sozlamalar, statistika va qo'shimcha vositalarga kirish imkonini beradi. Statistika bo'limida siz tanlangan davr yoki alohida vaqt oralig'i uchun trafik sarfini ko'rishingiz mumkin: oy, kun yoki yil.

Sozlamalarda siz vidjet dizaynini o'zgartirishingiz va trafik miqdori uchun kvota o'rnatishingiz mumkin. Mavjud tarmoq yordamchi dasturlari orasida ipconfig, netstat va route mavjud.

Dastur bepul tarqatildi, endi yangi versiyalar pullik bo'ldi. Shu bilan birga, yordamchi dasturning oldingi bepul versiyasi (Networx 5.5.5) hali ham bizning veb-saytimizda yuklab olish mumkin va hech qanday funksional cheklovlarga ega emas.

Ishga tushgandan so'ng darhol Networx trafik sarfini kuzatishni boshlaydi va dastur belgisi tizim tepsisida paydo bo'ladi. Belgini ikki marta bosish statistikani ochadi: siz umumiy ma'lumotlarni, shuningdek kun, hafta, oy uchun ma'lumotlarni, dastur bo'yicha ma'lumotlarni taqsimlashni ko'rishingiz mumkin. Qulaylik uchun turli xil ma'lumotlar ko'rinishlari alohida yorliqlarga joylashtirilgan.

Siz alohida ilovalar tomonidan iste'mol qilinadigan trafikni kuzatish uchun dasturdan foydalanishingiz mumkin. Buning uchun quyidagi manzilga o'ting Sozlamalar > Umumiy va bo'limda Aloqalarni tomosha qiling variantni yoqing Mahalliy trafikni e'tiborsiz qoldiring (tarmoq ichida).

Qo'shimcha funktsiyalarga kirish uchun tizim tepsisi belgisini o'ng tugmasini bosing. Siz real vaqtda trafik sarfini kuzatish, ulanish tezligini o'lchashni boshlash yoki kvotalar o'rnatish uchun ekranni ochish uchun ish stolida vidjetni yoqishingiz mumkin.

Foydalanuvchilar uchun bir nechta tarmoq vositalari mavjud, masalan, marshrutni kuzatish yoki ping.

taqqoslash jadvali

Afsuski, ro'yxatdagi ba'zi vositalar endi qo'llab-quvvatlanmaydi. Shubhasiz, bu kuchli funksionallikka ega bo'lgan eng professional trafik monitoringi yechimidir, ammo yordamchi dasturning bepul versiyasi endi ishlab chiquvchi tomonidan qo'llab-quvvatlanmaydi.

Shu bilan birga, Microsoft 2020 yilning bahorida chiqarilishi kutilayotgan Windows 10 (2003-versiya) da o‘rnatilgan vositani sinovdan o‘tkazayotganini ta’kidlash joiz.

Salom do'stlar! Haqida yozing trafikni qanday kuzatish mumkin Men maqolani yozganimdan so'ng darhol ketayotgan edim, lekin negadir unutibman. Endi men esladim va sizga qancha trafik sarflayotganingizni qanday kuzatishni aytib beraman va biz buni bepul dastur yordamida qilamiz NetWorx.

Bilasizmi, cheksiz Internet ulanganda, qiziqish uchun bundan mustasno, trafikni kuzatishingiz shart emas. Ha, hozir barcha shahar tarmoqlari odatda cheksizdir, buni 3G Internet haqida gapirib bo'lmaydi, ularning tariflari odatda chegaradan chiqib ketadi.Men shu yoz davomida Intertelecom CDMA Internetidan foydalandim va bu barcha nuanslarni trafik va tariflar bilan bevosita bilaman. . Men allaqachon Intertelecom-dan Internetni qanday sozlash va yaxshilash haqida yozganman, o'qing va. Shunday qilib, ularning "cheksiz" tarifi oyiga 150 Grivnaga tushadi. Ko'rib turganingizdek, cheksiz so'zini qo'shtirnoq ichiga qo'ydim, nega? Ha, tezlik chegarasi bor, chunki faqat kunduzi bo'lsa-da, lekin quvonadigan hech narsa yo'q, u erda tezlik shunchaki dahshatli, GPRS-dan allaqachon foydalanish yaxshiroqdir.

Eng oddiy tarif - ulanganda kuniga 5 grivna, ya'ni bugun ulanmasangiz, to'lamaysiz. Lekin bu cheksiz emas, kuniga 1000 megabayt, soat 12:00 gacha. Hozir menda bu tarif bor, lekin hech bo'lmaganda u munosib tezlikka ega, haqiqiy o'rtacha tezlik 200 Kbit / s. Ammo kuniga 1000 Mb bunday tezlikda juda ko'p emas, shuning uchun bu holda trafikni nazorat qilish kerak. Bundan tashqari, ushbu 1000 MB dan foydalangandan so'ng, bir megabaytning narxi 10 kopekni tashkil qiladi, bu unchalik emas.

Men ushbu Internetga ulanganimdan so'ng, men Internet-trafikimni boshqaradigan chiroyli dasturni qidira boshladim va chegara tugaganidan keyin ogohlantirish o'rnatishim mumkin edi. Va men buni topdim, albatta, darhol emas, bir nechta narsani sinab ko'rganimdan so'ng, men NetWorx dasturiga duch keldim. Bu haqda biz gaplashishni davom ettiramiz.

NetWorx trafikni kuzatib boradi

Endi men sizga dasturlarni qayerdan olish va uni qanday sozlashni aytaman.

1. Nima dastur izlayotgan bo'lsangiz, men uni hostingga yukladim, shuning uchun .

2. Yuklab olingan faylni ishga tushiring va dasturni o'rnating, men o'rnatish jarayonini tasvirlamayman, men bu haqda yozganman.

3. Agar o'rnatishdan so'ng dastur o'zini o'zi boshlamagan bo'lsa, biz uni ish stolida yoki ishga tushirish menyusida yorliq bilan ishga tushiramiz.

4. Hammasi shu, dastur allaqachon sizning Internet-trafikingizni hisoblaydi, u laganda ichiga yashiradi va u erda jimgina o'zi uchun ishlaydi. Dasturning ishchi oynasi quyidagicha ko'rinadi:

Ko'rib turganingizdek, dastur joriy kun va butun vaqt uchun Internet-trafikni ko'rsatadi, dasturni o'rnatgan vaqtingizdan boshlab, siz qancha yoqib yuborganimni ko'rishingiz mumkin :). Aslida, dastur hech qanday sozlamalarga muhtoj emas. Men sizga NetWorx-da kvotani qanday belgilashni, ya'ni trafik chegaralarini va uni kiruvchi va chiquvchi Internet-trafik faolligi laganda belgisida ko'rsatilishi uchun qanday qilish kerakligini aytaman.

5. Endi Internet-trafikning faolligi laganda ko'rsatiladigan qilib qilaylik.

Tovoqdagi dastur belgisini o'ng tugmasini bosing va "Sozlamalar" ni tanlang.

"Grafika" yorlig'ida uni skrinshotdagi kabi o'rnating, "OK" va "Ilova" ni bosing. NetWorx laganda belgisi endi internetga ulanish faolligini ko'rsatadi.

6. Va bu dasturni o'rnatishda oxirgi element kvota o'rnatish bo'ladi. Masalan, Intertelecom menga kuniga atigi 1000 MB beradi, shuning uchun men ushbu tarifdan ko'proq pul sarflamaslik uchun dasturni shunday o'rnatdimki, trafikdan 80% foydalansam, u meni ogohlantiradi.

Dasturning laganda belgisini o'ng tugmasini bosing va "Kvota" ni tanlang.

Ko'ryapsizmi, bugun men o'z limitimni 53% ga ishlatdim, pastda siz trafik tugashi haqida necha foiz xabar berishni belgilashingiz mumkin bo'lgan maydon mavjud. Keling, "Sozlamalar" tugmasini bosing va kvotani o'rnatamiz.

Bu yerda hamma narsa juda oddiy, avval sizda qanday kvotani belgilaymiz, masalan, menda kunlik kvota bor, keyin biz trafikni belgilaymiz, men barcha trafikni, ya'ni kiruvchi va chiquvchini tanladim. "Soat" ni o'rnating va "Birliklar", Menda megabaytlar bor. Va, albatta, kvotaning hajmini belgilashni unutmang, menda 1000 megabayt bor. "OK" tugmasini bosing va tamom, bizning kvotamiz belgilandi.

Hammasi shu, dastur to'liq sozlangan va sizning trafikingizni o'qishga tayyor. U kompyuter bilan birga ishga tushiriladi va siz shunchaki vaqti-vaqti bilan kirib, qancha trafikni yoqib yuborganingizni bilishingiz kerak. Omad!



 

O'qish foydali bo'lishi mumkin: