我需要在Windows 2008R2服务器上logging所有入站 TCP连接的摘要,但只包括源IP,源端口,目标IP和目标端口。 我不想logging负载,我不想包含来自主机本身的出站连接或连接。 我只是试图在几天的时间内获得所有入站连接的高级摘要,以便能够一目了然地知道连接到此服务器的连接以及从哪里连接到哪个连接。 如果每个唯一连接(= SourceIP:端口 – > DestIP:端口组合)只能看到一个摘要,但是只要能够以CSV格式logging/导出信息,我总是可以这样做Excel中。 我看到的第一个工具是Wireshark,但我不知道如何不包含有效载荷。 我看了一下Process Monitor,但是我没有看到如何过滤出站连接,输出并不适合我的需求。 我find的最适合的是TcpLogView(NirSoft),但是它不能过滤出自本地服务器的出站连接或连接。 有没有可以做我正在寻找的工具? 谢谢。
我正在通过collectd从服务器收集数据并将其存储在石墨中。 我想使用grafana仪表板。 我正在尝试为内存插件创build可视化。 在石墨中,我看到了Mb中的数据,但是在Grafana图表中,我在Y轴上看到了奇怪的“Mib”或“Bil”。 我怎样才能改变grafana计量单位?
试图获得一些磁盘性能指标(特别是使用munin),发现/proc/diskstats不存在。 尝试yum provides '*/diskstats'但没有发现除了munin。 CentOS版本6.7(最终版) uname -a Linux domain.com 2.6.32-042stab112.15 #1 SMP Tue Oct 20 17:22:56 MSK 2015 x86_64 x86_64 x86_64 GNU/Linux 那么,我该如何解决呢?
我试图监视一个服务器上的目录,文件的数量可以每天都有所不同。 这个服务器本身在Nagios3上监控得很好。 但是,如果我要计算一个目录中的文件数,例如d:\david\ ,它们都是XML文件。 纳吉奥斯能做到这一点,如果是的话,我会怎么做呢? 对纳吉奥斯来说,我很新鲜,但我仍然对此深感自豪。
所以,我在ServerFault中关于LeftHand SAN(问题1441和4478 )有一系列的问题。 我收到的一个回应质疑从SAN返回的iSCSI数据的吞吐量限于1GB网卡。 我认为这是一个很好的观点。 现在看看这是否会成为我的目标的实际瓶颈,我应该在当前的生产服务器上执行一些基准testing。 我应该使用哪些实用程序进行分析? 如果有特殊的指标我应该阅读,他们是什么? IOPS?,磁盘读/写B /秒?等 谢谢, 基思
我一直在阅读“mon”进行服务器监控,并创build了一个监控Apache,MySQL和FTP的configuration,这非常棒。 目前,我只是在一台机器上进行试验,不过今后计划将这个部署到我们拥有或支持的大多数服务器上。 我很想知道是否有人在那里运行多个/多台服务器的监控经验,以及他们是否在周一遇到了特殊的维护问题。 在我看来,唯一的问题可能是,例如,如果我需要更新警报发送到的所有电子邮件地址,例如。 谢谢, 詹姆士。
使瞻博networking交换机将网stream数据(V5或V9)发送到Netflow收集器以进行带宽监控的命令是什么?
我一直负责护理托pipe电子商务网站的单个Windows 2003 SP2服务器。 预定全国范围内的宣传活动,我担心这台可怜的机器会在负荷下崩溃。 我试图build立一个简单的监控解决scheme,这可以让我精确地监控机器的负载,并提前计划configuration。 作为一个UNIX的家伙,我需要一些关于在哪里看的指针。 这是一个双处理器Xeon E5503(1.86 Ghz双核心)在IIS6下运行一个编码非常差的PHP网站。 MySQL v5也在同一台主机上运行。 你会推荐哪种监控解决scheme? SNMP + Cacti是单一主机的方式吗? 我应该专门监视什么? UC利用率? 内存 ? 有没有一个全球性的系统在Windows下加载UNIX的方式? 什么是最可能的瓶颈(除了带宽)? 对不起,英文破碎:)
我最近安装了Orion Network Performance Monitor(solarwinds)的30天试用版,然后安装了Netflow Traffic Analysis。 我已经添加了我们的procurve交换机,并使用其他产品来捕获sflow,并且能够捕获sflow数据包。 我已经运行wireshark来查看什么stream量正在传递,并有snmp数据包从交换机ip到收集器,但它不会显示任何数据。 有任何想法吗?
我最近安装了Spiceworks,在我做了自动发现后,它在所有XP和Server 2003机器上创build了一个本地configuration文件。 有没有办法避免这种情况? 汽车发现的哪一部分实际上需要login? 远程registry,远程perfmon和远程WMI都可以在不创build本地configuration文件的情况下完成。 这似乎是一个巨大的安全风险,所以我想避免它。