iT邦幫忙

0

請教一下各位先進,因為本公司底下有五家分公司都是拉專線,但是最近發現底下有幾家分公司同仁常利用電腦亂做有的沒的事情導致頻寬塞爆,甚至安裝什麼網路流量製造機,或中了特洛伊木馬亂送封包導致連線數占滿塞爆(常常用VNC連線過去可以看到)所以想請教一下各位前輩,若是上班地方有分公司也是拉專線的,大家都是用什麼樣的網路管理工具來管理這些頻寬呢?

看更多先前的討論...收起先前的討論...
yesyesok iT邦研究生 4 級 ‧ 2013-08-06 09:59:21 檢舉
我比較想知道弄網路流量製造機的意義在哪裡?@@"
以讓自己在最艱困的環境下使用電腦為最高原則嗎?XD
透通式防火牆
MHG-800
UTM-800
可以看見各IP流量
hon2006 iT邦大師 1 級 ‧ 2013-12-10 09:27:04 檢舉
使用透通式防火牆會不會有的ip流量會看不到,
像我用 routeros 作 Transparent Bridge + Traffic-Flow,
就沒辦法看到各ip流量,
hon2006 iT邦大師 1 級 ‧ 2013-12-10 09:29:44 檢舉
就是中蠕蟲,然後用你的頻寬去衝網站的點擊數.把在搜尋網站的排名拉高.
hon2006 iT邦大師 1 級 ‧ 2013-12-10 09:55:35 檢舉
好像可以看到各ip流量,我再試試看
http://wiki.mikrotik.com/wiki/TransparentTrafficShaper
hon2006 iT邦大師 1 級 ‧ 2013-12-10 10:00:52 檢舉
V3
/ interface bridge settings
set use-ip-firewall=yes

少打了這個,預設是 no
hon2006 iT邦大師 1 級 ‧ 2013-12-10 10:44:12 檢舉
YA
上個星期在做 splunk + routeros 分析 ip 流量,
托各位的福,今天碰巧完成了
8
young122333
iT邦新手 4 級 ‧ 2013-08-06 10:33:27

進gateway 設限速

hon2006 iT邦大師 1 級 ‧ 2013-12-10 09:38:00 檢舉

我也碰過同樣情況,有時候是流量零但是session 數太多導致網路變慢,只好用firewall 去限制 session數.可惡的流量寶,很難刪除.

12
halawing
iT邦新手 2 級 ‧ 2013-08-06 13:31:41

利用防火牆, 路由器 或 交換器 配合就能管理了
都不用買多貴, 因為頻寬管制在這些設備上都算基本功能了
只是能操作到哪個程度, 買的設備等級是否能將公司的狀況全吃下來
超過需求等級的設備只是花樣較多或者效能較高
另外會再裝個 MRTG 一類的來記錄流量狀況,
到時老闆問怎他要做啥做啥都很慢
你才有資料可以說頻寬在哪邊吃掉了
給錢增加頻寬才能讓你繼續做啥做啥

再加個有端點控管的防毒軟體會更好~

6
zfnakj
iT邦研究生 5 級 ‧ 2013-08-07 10:17:37

看不出來您的專線是指上網還是VPN

但不論是哪種
這兩個都可以加上對外的頻寬控制器
可以讓你清楚看到每個IP (USER) 的頻寬使用情況
而且如果你們的專線是固定IP制的
中華或是VPN業者通常會有MRTG的圖表可以看
中華給的是流出的總表,VPN業者除了總表也還會有封包分析的功能

如果你沒辦法從網路端下手
那就建議您架設AD,從電腦端著手
把權限全部收回來,不準一般員工隨便裝軟體
可以阻止一些功力不高的人亂來 XD

個人建議還是從網路下手比較好解決
而上述的圖表就是你抓到的證據,而不是黑畫面!

shuan0114 iT邦好手 1 級 ‧ 2013-08-08 08:42:57 檢舉

zfnakj提到:
看不出來您的專線是指上網還是VPN

+1 看不出來,發問者所謂的專線指...??

不明 檢舉

比方說台北公司是 192.168.1.2 分公司是 192.168.2.3
可以視為網芳連線過去撈取資料這樣的專線這樣

2
arvin423
iT邦新手 4 級 ‧ 2013-08-09 14:44:26

網路工具應該不能管理頻寬吧?
分公司有無防火牆設備呢?
可以先裝個監控軟體看是哪分公司流量滿載~PRTG.MRTG
另外分公司申請的速率是?使用人數?

halawing iT邦新手 2 級 ‧ 2013-12-10 08:48:19 檢舉

網路工具應該不能管理頻寬吧?

網路工具確實不能
只有網路設備可以^^

hon2006 iT邦大師 1 級 ‧ 2013-12-10 09:34:26 檢舉

網路設備要有 netflow 或 sflow 或 jflow,在加上可以分析flow的軟體才可以統計各流量頻寬.
mrtg 只能看到總流量而已.

0
yu506yu
iT邦新手 2 級 ‧ 2013-08-19 11:18:27

裝 isa server , 不必要的service不要讓user用,設定頻寬警告,流量太大就連過去看他在搞啥東西

0
tjhsu
iT邦新手 4 級 ‧ 2014-05-28 10:19:11

如果貴公司的專線是使用Cisco router的話,可以考慮使用NBAR的方式,針對用戶的應用程式做存取限制,最新的版本大概可以認識1000多種應用程式

我要發表回答

立即登入回答