① 華為交換機怎麼看埠的數據流量監控
最好是用埠鏡像功能配置一個鏡像埠,然後結合WFilter上網行為管理軟體來監控流量。功能比較強大。
② 有沒有監測電腦上的程序通過某個埠向某個IP發送了數據的軟體
wireshark 這個軟體你網路下就知道了,我是做網路的,公司都用這個軟體測試
③ 區域網內的電腦如何監控呢
很多的企業管理者想要對區域網內的電腦進行監控管理,其主要原因就是了解員工在上班期間的一個電腦操作行為,防止員工在上班的過程中出現劃水、閑聊天等行為,在管理員工上網行為的同時保護數據安全,那麼區域網內的電腦如何監控呢?
在企業中,一般都是由單個或者多個區域網組成的辦公環境,在一個區域網下的電腦就能夠進行集中管理的,不在一個區域網下也可以管理的,管理員通過用域之盾來把同一區域網下的電腦都部署上,然後通過部門分組進行人員規劃就可以進行管理了,可以針對不同的部門設置不同的管理策略,比如上網行為管理,可以對員工聊天行為和瀏覽網頁行為等進行詳細的記錄,或者是禁止員工在電腦做那些事情都是能夠實現的;還可以對電腦中的文檔加密,防止員工私自外發拷貝。可以對U盤、郵件等程序進行禁止使用的設置,可以在不影響員工正常使用的情況下對員工進行管理及保護數據安全。
④ 如何跨網段監控,如何監控區域網電腦
只要你是正規的網路監控技術,通過埠鏡像來實現監控,都是可以實現跨網段監控的。而如果是基於ARP欺騙實現的監控,是不能跨網段的;強烈建議不要在區域網中使用ARP欺騙方式的監控工具,有可能會導致區域網癱瘓,絕對是得不償失。
另外,區域網監控分為兩種技術:「網路監控」和「客戶端監控」兩種方案:
1. 「網路監控」、「上網行為管理」都是通過一台電腦來監控管理整個區域網的上網行為。可以監控到上網內容,並且禁止聊天下載視頻等。但是「網路監控技術」只能監控管理上網行為,是不能監控到屏幕的,也不能控制USB和文件操作。優點是只需要安裝一台電腦,部署比較方便,而且上網行為管理功能比較強大。典型產品有:超級嗅探狗、WFilter、websense等。
2. 「客戶端監控」需要在每台電腦上面安裝客戶端,然後在伺服器端進行查看和管理。優點是可以監控到屏幕,可以禁止USB並且禁止指定程序的運行。缺點是需要到每台電腦安裝,並且容易被防火牆和殺毒軟體查殺掉。
建議實施區域網監控前首先要搞清楚你自己的需求,然後再找相應的產品和方案。當然如果預算足夠的話,可以兩種方案一起實施。
⑤ ip地址可以監控到哪些信息
通過ip地址能查到的信息:
1、郵件查詢法
使用這種方法查詢對方計算機的IP地址時,首先要求對方先給你發一封電子郵件,然後你可以通過查看該郵件屬性的方法,來獲得郵件發送者所在計算機的IP地址;下面就是該方法的具體實施步驟:
首先運行OutLook express程序,並單擊工具欄中的「接受全部郵件」按鈕,將朋友發送的郵件接受下來,再打開收件箱頁面,找到朋友發送過來的郵件,並用滑鼠右鍵單擊之,從彈出的右鍵菜單中,執行「屬性」命令;
在其後打開的屬性設置窗口中,單擊「詳細資料」標簽,並在打開的標簽頁面中,你將看到「Received: from xiecaiwen(unknown [11.111.45.25])」這樣的信息,其中的「11.111.45.25」就是對方好友的IP地址;當然,要是對方好友通過Internet中的WEB信箱給你發送電子郵件的話,那麼你在這里看到的IP地址其實並不是他所在工作站的真實IP地址,而是WEB信箱所在網站的IP地址。
當然,如果你使用的是其他郵件客戶端程序的話,查看發件人IP地址的方法可能與上面不一樣;例如要是你使用foxmail來接受好友郵件的話,那麼你可以在收件箱中,選中目標郵件,再單擊菜單欄中的「郵件」選項,從彈出的下拉菜單中選中「原始信息」命令,就能在其後的界面中看到對方好友的IP地址了。
2、日誌查詢法
這種方法是通過防火牆來對QQ聊天記錄進行實時監控,然後打開防火牆的日誌記錄,找到對方好友的IP地址。為方便敘述,本文就以KV2004防火牆為例,來向大家介紹一下如何搜查對方好友的IP地址:
考慮到與好友進行QQ聊天是通過UDP協議進行的,因此你首先要設置好KV防火牆,讓其自動監控UDP埠,一旦發現有數據從UDP埠進入的話,就將它自動記錄下來。在設置KV2004防火牆時,先單擊防火牆界面中的「規則設置」按鈕,然後單擊「新建規則」按鈕,彈出設置窗口;
在該窗口的「名稱」文本框中輸入「搜查IP地址」,在「說明」文本框中也輸入「搜查IP地址」;再在「網路條件」設置項處,選中「接受數據包」復選框,同時將「對方IP地址」設置為「任何地址」,而在「本地IP地址」設置項處不需要進行任何設置;
下面再單擊「UDP」標簽,並在該標簽頁面下的「本地埠」設置項處,選中「埠范圍」選項,然後在起始框中輸入「0」,在結束框中輸入「65535」;同樣地,在「對方埠」設置項處,也選中「埠范圍」選項,然後在起始框中輸入「0」,在結束框中輸入「65535」。
接著在「當所有條件滿足時」設置項處,選中「通行」選項,同時將「其他處理」處的「記錄」選項選中,而「規則對象」設置項不需要進行任何設置;完成了上面的所有設置後,單擊「確定」按鈕,返回到防火牆的主界面;再在主界面中選中剛剛創建好的「搜查IP地址」規則,同時單擊「保存」按鈕,將前面的設置保存下來。
完成好上面的設置後,KV防火牆將自動對QQ聊天記錄進行全程監控,一旦對方好友給你發來QQ信息時,那麼對方好友的IP地址信息就會自動出現在防火牆的日誌文件中,此時你可以進入到KV防火牆的安裝目錄中,找到並打開「kvfwlog」文件,就能搜查到對方好友的IP地址。
3、工具查詢法
這種方法是通過專業的IP地址查詢工具,來快速搜查到對方計算機的IP地址。例如,藉助一款名為WhereIsIP的搜查工具,你可以輕松根據對方好友的Web網站地址,搜查得到對方好友的IP地址,甚至還能搜查到對方好友所在的物理位置。在用WhereIsIP程序搜查對方IP地址時,首先啟動該程序打開搜查界面,然後單擊該界面的「Web site」按鈕,在其後的窗口中輸入對方好友的Web地址,再單擊「next」按鈕,這樣該程序就能自動與Internet中的Domain Name Whois資料庫聯系,然後從該資料庫中搜查到與該Web網站地址對應的IP地址了。當然,除了可以知道IP地址外,你還能知道對方好友所在的具體物理位置。專業客服78065066
倘若要想查看區域網中某個工作站的IP地址時,可以使用「網路刺客II」之類的工具來幫忙;只要你運行該工具進入到它的主界面,然後執行工具欄中的「IP地址<->主機名」命令,在其後打開的對話框中,輸入對方好友的計算機名稱,再單擊「轉換成IP」按鈕,就能獲得對方好友所在計算機的IP地址了。
如果你使用Oicqsniffer工具的話,那麼查詢QQ好友的IP地址就更簡單了。只要你單擊該程序界面中的「追蹤」按鈕,然後向對方好友發送一條QQ消息,那麼Oicqsniffer工具就會自動將對方好友的IP地址以及埠號顯示出來了。除此之外,還有許多可以查找IP地址的專業工具可以選擇,例如IPsniper軟體。
4、命令查詢法
這種方法是通過Windows系統內置的網路命令「netstat」,來查出對方好友的IP地址,不過該方法需要你先想辦法將對方好友邀請到QQ的「二人世界」中說上幾句話才可以。下面就是該方法的具體實現步驟:
首先單擊「開始」/「運行」命令,在彈出的系統運行對話框中,輸入「cmd」命令,單擊「確定」按鈕後,將屏幕切換到MS-DOS工作狀態;然後在DOS命令行中執行「netstat -n」命令,在彈出的界面中,你就能看到當前究竟有哪些地址已經和你的計算機建立了連接(如果對應某個連接的狀態為「Established」,就表明你的計算機和對方計算機之間的連接是成功的)
其次打開QQ程序,邀請對方好友加入「二人世界」,並在其中與朋友聊上幾句,這樣你的計算機就會與對方好友的計算機之間建立好了TCP連接;此時,再在DOS命令行中執行「netstat-n」命令,看看現在又增加了哪個tcp連接,那個新增加的連接其實就是對方好友與你之間的UDP連接,查看對應連接中的「Foreign Address」就能知道對方好友的IP地址了。
5、ping檢查法
這種方法就是利用「ping」命令,來檢查當前計算機是否能與對方好友的網站連通,在檢查的過程中該地址能自動獲得對方網站的IP地址。比方說,要是你想搜查天極網站的IP地址時,可以先打開系統的運行對話框,然後在其中輸入字元串命令,再單擊「確定」按鈕,在彈出的窗口中,就能知道網站的IP地址了。同樣地,你也可以搜查其他網站的IP地址。
以上就是小編跟大家分享的方法來進行查詢ip的詳細地址,不知道你學會了嗎?其實步驟都挺簡單的,關鍵看你怎麼學。每台電腦都是靠ip來進行標記,起到定位的作用,因此當你需要幫助的時候,別人就可以輕易的找到你電腦位置,快速幫你解決問題,可以幫你節約很多時間。
⑥ 如何實現網路監控
說到監控,特別是公司網路監控,大家都能理解,主要分為兩個方面:
對公司網路性能的要求。
對公司網路穩定性的要求,而監控就能快速甚至提前發現性能不足的地方或者網路中斷的情況,從而快速的擴容或修復。
基於業務模型的監控
和上邊只差兩個字,但是效果卻有天壤之別。這樣的監控可說是最精確、最敏感的監控。它要求我們了解業務的模型、特點,進行有針對性的監控,甚至模擬業務流量進行主動探測監控。最簡單的例子,如果我知道設備介面的入出流量比例或一天的流量趨勢,就可以通過監控流量是否偏離日常而作出判斷。
⑦ 區域網電腦如何進入監控
越來越多的公司採用計算機管理公司內部的數據,由於計算機管理數據效率較高,而且很容易展示和分享內容,因此計算機硬碟成為很多公司的機密數據的載體。然而這些機密數據常常處於危險狀態,如果公司中出現內鬼,這些機密數據很有可能會被盜取,都有很多企業管理者來說,他們都在使用計算機監控。公司管理者必須做好計算機監控才能夠解決這一系列問題,那麼公司可以監控員工電腦嗎?如何實現區域網電腦監控?
第四步:再回到老闆端電腦上,在老闆端界面的左側員工列表中右擊,添加員工,再設置好你要想添加員工端的埠號就能開始監控(如有多個員工只要重復添加即可)。
這就是區域網電腦如何監控操作的全部步驟,軟體內部具體的其它功能在這就不詳細解說了,自己安裝使用軟體後再進行慢慢摸索。
⑧ 如何監控LINUX網路狀態
下面是按功能劃分的命令名稱。
監控總體帶寬使用――nload、bmon、slurm、bwm-ng、cbm、speedometer和netload
監控總體帶寬使用(批量式輸出)――vnstat、ifstat、dstat和collectl
每個套接字連接的帶寬使用――iftop、iptraf、tcptrack、pktstat、netwatch和trafshow
每個進程的帶寬使用――nethogs
1. nload
nload是一個命令行工具,讓用戶可以分開來監控入站流量和出站流量。它還可以繪制圖表以顯示入站流量和出站流量,視圖比例可以調整。用起來很簡單,不支持許多選項。
所以,如果你只需要快速查看總帶寬使用情況,無需每個進程的詳細情況,那麼nload用起來很方便。
$ nload
安裝nload:Fedora和Ubuntu在默認軟體庫裡面就有nload。CentOS用戶則需要從Epel軟體庫獲得nload。
# fedora或centos $ yum install nload -y # ubuntu/debian $ sudo apt-get install nload
2. iftop
iftop可測量通過每一個套接字連接傳輸的數據;它採用的工作方式有別於nload。iftop使用pcap庫來捕獲進出網路適配器的數據包,然後匯總數據包大小和數量,搞清楚總的帶寬使用情況。
雖然iftop報告每個連接所使用的帶寬,但它無法報告參與某個套按字連接的進程名稱/編號(ID)。不過由於基於pcap庫,iftop能夠過濾流量,並報告由過濾器指定的所選定主機連接的帶寬使用情況。
$ sudo iftop -n
n選項可以防止iftop將IP地址解析成主機名,解析本身就會帶來額外的網路流量。
安裝iftop:Ubuntu/Debian/Fedora用戶可以從默認軟體庫獲得它。CentOS用戶可以從Epel獲得它。
# fedora或centos yum install iftop -y # ubuntu或 debian $ sudo apt-get install iftop
3. iptraf
iptraf是一款互動式、色彩鮮艷的IP區域網監控工具。它可以顯示每個連接以及主機之間傳輸的數據量。下面是屏幕截圖。
$ sudo iptraf
安裝iptraf:
# Centos(基本軟體庫) $ yum install iptraf # fedora或centos(帶epel) $ yum install iptraf-ng -y # ubuntu或debian $ sudo apt-get install iptraf iptraf-ng
4. nethogs
nethogs是一款小巧的"net top"工具,可以顯示每個進程所使用的帶寬,並對列表排序,將耗用帶寬最多的進程排在最上面。萬一出現帶寬使用突然激增的情況,用戶迅速打開nethogs,就可以找到導致帶寬使用激增的進程。nethogs可以報告程序的進程編號(PID)、用戶和路徑。
$ sudo nethogs
安裝nethogs:Ubuntu、Debian和Fedora用戶可以從默認軟體庫獲得。CentOS用戶則需要Epel。
# ubuntu或debian(默認軟體庫) $ sudo apt-get install nethogs # fedora或centos(來自epel) $ sudo yum install nethogs -y
5. bmon
bmon(帶寬監控器)是一款類似nload的工具,它可以顯示系統上所有網路介面的流量負載。輸出結果還含有圖表和剖面,附有數據包層面的詳細信息。
安裝bmon:Ubuntu、Debian和Fedora用戶可以從默認軟體庫來安裝。CentOS用戶則需要安裝repoforge,因為Epel裡面沒有bmon。
# ubuntu或debian $ sudo apt-get install bmon # fedora或centos(來自repoforge) $ sudo yum install bmon
bmon支持許多選項,能夠製作HTML格式的報告。欲知更多信息,請參閱參考手冊頁。
6. slurm
slurm是另一款網路負載監控器,可以顯示設備的統計信息,還能顯示ASCII圖形。它支持三種不同類型的圖形,使用c鍵、s鍵和l鍵即可激活每種圖形。slurm功能簡單,無法顯示關於網路負載的任何更進一步的詳細信息。
$ slurm -s -i eth0
安裝slurm
# debian或ubuntu $ sudo apt-get install slurm # fedora或centos $ sudo yum install slurm -y
7. tcptrack
tcptrack類似iftop,使用pcap庫來捕獲數據包,並計算各種統計信息,比如每個連接所使用的帶寬。它還支持標準的pcap過濾器,這些過濾器可用來監控特定的連接。
安裝tcptrack:Ubuntu、Debian和Fedora在默認軟體庫裡面就有它。CentOS用戶則需要從RepoForge獲得它,因為Epel裡面沒有它。
# ubuntu, debian $ sudo apt-get install tcptrack # fedora, centos(來自repoforge軟體庫) $ sudo yum install tcptrack
8. vnstat
vnstat與另外大多數工具有點不一樣。它實際上運行後台服務/守護進程,始終不停地記錄所傳輸數據的大小。之外,它可以用來製作顯示網路使用歷史情況的報告。
$ service vnstat status * vnStat daemon is running
運行沒有任何選項的vnstat,只會顯示自守護進程運行以來所傳輸的數據總量。
$ vnstat Database updated: Mon Mar 17 15:26:59 2014 eth0 since 06/12/13 rx: 135.14 GiB tx: 35.76 GiB total: 170.90 GiB monthly rx | tx | total | avg. rate ------------------------+-------------+-------------+------------- Feb '14 8.19 GiB | 2.08 GiB | 10.27 GiB | 35.60 kbit/s Mar '14 4.98 GiB | 1.52 GiB | 6.50 GiB | 37.93 kbit/s ------------------------+-------------+-------------+------------- estimated 9.28 GiB | 2.83 GiB | 12.11 GiB | daily rx | tx | total | avg. rate ------------------------+-------------+-------------+------------- yesterday 236.11 MiB | 98.61 MiB | 334.72 MiB | 31.74 kbit/s today 128.55 MiB | 41.00 MiB | 169.56 MiB | 24.97 kbit/s ------------------------+-------------+-------------+------------- estimated 199 MiB | 63 MiB | 262 MiB |
想實時監控帶寬使用情況,請使用"-l"選項(實時模式)。然後,它會顯示入站數據和出站數據所使用的總帶寬量,但非常精確地顯示,沒有關於主機連接或進程的任何內部詳細信息。
$ vnstat -l -i eth0 Monitoring eth0... (press CTRL-C to stop) rx: 12 kbit/s 10 p/s tx: 12 kbit/s 11 p/s
vnstat更像是一款製作歷史報告的工具,顯示每天或過去一個月使用了多少帶寬。它並不是嚴格意義上的實時監控網路的工具。
vnstat支持許多選項,支持哪些選項方面的詳細信息請參閱參考手冊頁。
安裝vnstat
# ubuntu或debian $ sudo apt-get install vnstat # fedora或 centos(來自epel) $ sudo yum install vnstat
9. bwm-ng
bwm-ng(下一代帶寬監控器)是另一款非常簡單的實時網路負載監控工具,可以報告摘要信息,顯示進出系統上所有可用網路介面的不同數據的傳輸速度。
$ bwm-ng bwm-ng v0.6 (probing every 0.500s), press 'h' for help input: /proc/net/dev type: rate / iface Rx Tx T ot================================================================= == eth0: 0.53 KB/s 1.31 KB/s 1.84 KB lo: 0.00 KB/s 0.00 KB/s 0.00 KB------------------------------------------------------------------------------------------------------------- total: 0.53 KB/s 1.31 KB/s 1.84 KB/s
如果控制台足夠大,bwm-ng還能使用curses2輸出模式,為流量繪制條形圖。
$ bwm-ng -o curses2
安裝bwm-ng:在CentOS上,可以從Epel來安裝bwm-ng。
# ubuntu或debian $ sudo apt-get install bwm-ng # fedora或centos(來自epel) $ sudo apt-get install bwm-ng
10. cbm:Color Bandwidth Meter
這是一款小巧簡單的帶寬監控工具,可以顯示通過諸網路介面的流量大小。沒有進一步的選項,僅僅實時顯示和更新流量的統計信息。
$ sudo apt-get install cbm
11. speedometer
這是另一款小巧而簡單的工具,僅僅繪制外觀漂亮的圖形,顯示通過某個介面傳輸的入站流量和出站流量。
$ speedometer -r eth0 -t eth0
安裝speedometer
# ubuntu或debian用戶 $ sudo apt-get install speedometer
12. pktstat
pktstat可以實時顯示所有活動連接,並顯示哪些數據通過這些活動連接傳輸的速度。它還可以顯示連接類型,比如TCP連接或UDP連接;如果涉及HTTP連接,還會顯示關於HTTP請求的詳細信息。
$ sudo pktstat -i eth0 -nt $ sudo apt-get install pktstat
13. netwatch
netwatch是netdiag工具庫的一部分,它也可以顯示本地主機與其他遠程主機之間的連接,並顯示哪些數據在每個連接上所傳輸的速度。
$ sudo netwatch -e eth0 -nt $ sudo apt-get install netdiag
14. trafshow
與netwatch和pktstat一樣,trafshow也可以報告當前活動連接、它們使用的協議以及每條連接上的數據傳輸速度。它能使用pcap類型過濾器,對連接進行過濾。
只監控TCP連接
$ sudo trafshow -i eth0 tcp $ sudo apt-get install netdiag
15. netload
netload命令只顯示關於當前流量負載的一份簡短報告,並顯示自程序啟動以來所傳輸的總位元組量。沒有更多的功能特性。它是netdiag的一部分。
$ netload eth0 $ sudo apt-get install netdiag
16. ifstat
ifstat能夠以批處理式模式顯示網路帶寬。輸出採用的一種格式便於用戶使用其他程序或實用工具來記入日誌和分析。
$ ifstat -t -i eth0 0.5 Time eth0 HH:MM:SS KB/s in KB/s out 09:59:21 2.62 2.80 09:59:22 2.10 1.78 09:59:22 2.67 1.84 09:59:23 2.06 1.98 09:59:23 1.73 1.79
安裝ifstat:Ubuntu、Debian和Fedora用戶在默認軟體庫裡面就有它。CentOS用戶則需要從Repoforge獲得它,因為Epel裡面沒有它。
# ubuntu, debian $ sudo apt-get install ifstat # fedora, centos(Repoforge) $ sudo yum install ifstat
17. dstat
dstat是一款用途廣泛的工具(用python語言編寫),它可以監控系統的不同統計信息,並使用批處理模式來報告,或者將相關數據記入到CSV或類似的文件。這個例子顯示了如何使用dstat來報告網路帶寬。
安裝dstat
$ dstat -nt -net/total- ----system---- recv send| time 0 0 |23-03 10:27:13 1738B 1810B|23-03 10:27:14 2937B 2610B|23-03 10:27:15 2319B 2232B|23-03 10:27:16 2738B 2508B|23-03 10:27:17
18. collectl
collectl以一種類似dstat的格式報告系統的統計信息;與dstat一樣,它也收集關於系統不同資源(如處理器、內存和網路等)的統計信息。這里給出的一個簡單例子顯示了如何使用collectl來報告網路使用/帶寬。
$ collectl -sn -oT -i0.5 waiting for 0.5 second sample... # <----------Network----------> #Time KBIn PktIn KBOut PktOut 10:32:01 40 58 43 66 10:32:01 27 58 3 32 10:32:02 3 28 9 44 10:32:02 5 42 96 96 10:32:03 5 48 3 28
安裝collectl
# Ubuntu/Debian用戶 $ sudo apt-get install collectl #Fedora $ sudo yum install collectl
⑨ 怎麼監控區域網內路由器某個埠數據傳向了哪
一般路由器提供網路監控,可以查看數據傳輸信息,如果沒有可以做埠鏡像,抓包分析。
⑩ 如何監控某一個軟體的網路埠,比如向外發送的消息,接受的消息,以及埠號
wireshark抓包就可以。開源的軟體。