推測目前你這3台24埠的應該不是真的HUB,應該是基本款非網管型的SWITCH;而便宜的分享器的LAN埠,市面上也早已經找不到"純HUB"型態的,所以SNIFFER類的軟體也錄不到整個網路的封包。真的HUB設備在市面上絕跡已久,只有Y拍之類的網站找得到。
建議你在閘道上著手,也就是換掉分享器,因為每個人上網都要經過這。預算有限的話,試試看免費的防火牆系統,像是PFSENSE;只要一台舊電腦(P3等級即可) + 2片網卡即可,然後安裝PFSENSE防火牆系統,它有很多免費模組可安裝,像是流量統計、MSN側錄、PROXY、IDS...等,相信能滿足你需求。
我曾分別幫2個朋友的公司導入這款防火牆,用要報廢的P3的舊電腦,操了2年多也沒什麼問題(除非硬體壞掉),穩定性高,而且也滿足了他們老闆"窺視"的需求,重點是沒花錢。
用GOOGLE搜尋一下PFSENSE吧! 很多善心人士都有寫操作手冊。
UTOP送你用
http://www.ublink.org/index.php/2010-02-27-07-28-57/ublink-tools/261-utop-sniffer-.html
還有NTOP
PRTG
Wireshark
Commview........都可以用
在便宜分享器(沒有Switch功能)的其中一Port使用監聽軟體監控,像Sniffer,wireshark可以看到完整的封包內容,但收集到的封包內容太多不是很好分析,建議用Ntop監控user的統計使用量,並列出排名,馬上就知道是誰在做什麼網路行為了...白色恐怖喔...