Articles of networkingstream量

不正常的DHCP Android设备stream量无法识别

嗨Serverfault社区成员。 我一直在试图找出由一些三星Android设备生成的exception广播stream量的来源,但没有成功,所以我请求你的帮助。 我有一个在VMware ESXi 5.1主机上运行的pfSense虚拟机。 这个虚拟机作为我们的WiFinetworking的网关。 这是整个界面configuration。 WAN:公共IP直接连接到Internet(VLAN3)。 LAN:用于路由到公司服务的内部IP(VLAN 8)。 学生wifi(VLAN 200)OPT1:172.20.0.0/23 OPT2:172.21.0.0/23用于内部用户wifi(vlan 201) 来宾wifi(VLAN 202)OPT3:172.22.0.0/24 OPT4:172.23.0.0/24用于多用途wifinetworking(VLAN 203) OPT5:公共IP直接连接到Internet(辅助WAN访问)(VLAN3) OPT1-3设置了强制门户authentication。 最近我们已经注意到,在WAN接口上周期性地出现了exception数量的stream量,它使用大约10Mb / s的带外networking链路。 使用pfsence直接捕获包,我们注意到一个Android设备为消息types“引导请求”生成DHCP的广播stream量。 您可以从这里下载CAP文件。 分析我可以说的软件包。 广播stream量具有pfSence WAN接口MAC地址作为源(00:0c:29:44:07:c6) 广播192.168.0.0/24的IP段,在我们局域网的任何地方都没有定义。 stream量由主机名为android-5049184d224de050和MAC地址为f4:09:d8:2a:19:6e的Android设备生成。 stream量对应于DHCP引导请求消息。 当这个stream量出现时,它将泛滥的VLAN 3泛滥到影响其他直接连接到互联网链路的设备。 我试图追踪我们局域网上的“幻像”设备MAC,以便识别它,但是有时MAC甚至不出现在任何ARP表中。 有些时候,我已经能够find它连接到VLAN 201(内部用户的WiFi)上的某个接入点,但虽然有一个172.21.0.0/23 IP,它没有validation,所以我可以认为这不是一个有效的内部用户。 我发现真正奇怪的,真正不明白的是,为什么这个stream量是在自己生成的WAN接口上运行的,而实际上却是一个连接在OPT2接口上的设备,它与生成的stream量不同。 我真正想知道的是,知道为什么会发生这种情况才能想出一个解决scheme。 任何意见将非常感激。 提前致谢。 再见。

如何测量networkingstream量往返延迟和抖动

我希望有人可以指点我的方向。 我想要在两个端点之间生成一些networkingstream量,并测量path上的延迟,抖动和数据包丢失。 请问一些人,请告诉我正确的方向,以什么stream量发生器部署和如何获得测量。 我相当新的networking请原谅这样一个微不足道的要求。

计算在本地局域网中传输的数据

如何计算在计算机和网关计算机之间stream动的数据。 我有一个运行IP表的Linux路由器/网关,它在局域网中路由互联网stream量。 我有通过网关计算机访问Interet的IP / MAC地址的个人用户。 我想找出个人用户使用的stream量。 是否有可能找出什么样的stream量是HTTP,SMTP,FTP等。也可以每小时收集信息,并获得具体信息,以便我可以将信息存储在数据库中? 我听说过IP会计? 这是正确的方法

基于IP /主机的stream量绘图器

你知道/推荐任何工具来绘制基于IP或主机的stream量吗? 在这种情况下,我将得到每个通过我的网关的IP的图表。 当然,我将使用预定义的源IP地址列表。 这对于监视networking中所有主机的stream量使用情况非常有用。 我正在使用nagios绘图仪来绘制networkingstream量,但是此工具会绘制通过系统界面的总stream量。 Nagios使用脚本来监视接口的stream量。 之后,stream量数据传递给nagios grapher。 我需要在我的Linux服务器/网关上安装这样一个工具。

Linux系统上的最小带宽限制

我需要通过删除所有不满足最低速率的数据包,将最小带宽从IP限制到特定的服务/端口。 我看到Linux tcstream量整形工具的HTB类中的属性rate应该这样做; 这是正确的工具或其他工具build议(请注意,我正在从一个运行Linux的networking工作)?

两个路由器之间的Wireshark捕获

如何在两台路由器之间的Wireshark中捕获OSPFstream量? 我正在做这样的事情: [RTR A] – – – [LAPTOP] – – – [RTR B]

为什么iptables字节计数为原始PREROUTING 0?

我打算使用iptables来衡量我的互联网stream量(由Peter Krumins的伟大文章http://www.catonmat.net/blog/traffic-accounting-with-iptables启发)。 旨在测量stream量的计算机当前转发所有来自互联网的LANstream量。 我试图找出链中的所有传输字节(上传+下载)计数。 打开几个网站(它显示17M )后, FORWARD filter链是唯一一个超过1兆字节的链。 这似乎是下载(+上传也许)。 但是下面的观察让我怀疑: me@computer:~$ sudo iptables -vL -t raw Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination me@computer:~$ sudo iptables -vL -t […]

根据规则,是否有可能将TCPstream量redirect/弹回到外部目标?

我甚至不确定这是否可能…另外,请原谅我对这个问题的无知。 我正在寻找的是“东西”,这将允许我将所有到达主机A的TCPstream量redirect到主机B,但是基于一些规则。 说主机A(中介)从域X的主机接收一个请求(比如一个简单的HTTP请求)。在这种情况下,它允许它通过,它由主机A自己处理。 现在让我们假设主机A从域Y的主机接收到另一个HTTP请求,但是这次由于一些可定制的规则,主机A将所有的stream量redirect到主机B,主机B能够处理它,就像直接来到从域Y.此时,主机B和域Y的主机都能够自由通信(当然,主机A)。 注意:所有这些主机都在Internet上,而不在LAN内。 请让我知道如果解释不够清楚。

在一个大的(ger)子网上潜在的stream量问题

像这样的post: 现在公司局域网中的大多数stream量都是客户端到服务器,而路由器设置不是很好,而成为瓶颈和SPOF。 和一个子网上的200多个客户端在10年前并不是真正的问题,现在也不会是这样,你仍然可以阅读所有带有(非promisc)tcpdump的广播,而不会变得模糊 – 与带宽。 而ARP的工作对于客户来说也不成问题。 – rackandboneman 5月21日在19:34 …和这个 : 如果你们全都有50个客户端,那么如果子网是/ 8或/ 24,那么它就没有什么区别。 它的客户数量相同,stream量相同。 无论如何,networking的子网划分并不是真的基于计算机的数量,而是需要根据安全要求,业务隔离等来隔离系统。 …似乎与我从networking专业人员那里得到的build议相矛盾,他告诉我,我目前的10.0.0.0/8子网(大约20个客户端和2个服务器都连接到同一个交换机)很容易超负荷客户端会受到恶意软件的攻击,因为广播stream量比192.168.0.0/24子网上的stream量要高出几个数量级。 这可能是上面引用的海报所指的吗? 或者是build议过时?

我应该使用什么工具来评估Web服务器场的带宽?

我正在考虑移动数据中心,我需要知道我需要的pipe道的大小才能得到报价。 目前我每个月的stream量都是GB(目前大约有42GB入站 – 只有这个请求),但新的暴民会给我租一个pipe道,而它的大小决定了价格。 我在负载平衡器后面有一些Centos Web服务器和一个数据库服务器; networking服务器访问数据库服务器,但公众不(直接,那是)。 衡量带宽利用率的显而易见的地方在于负载平衡器,但是我无法访问它,而且我现在的数据中心需要一只arm和一条腿来监视它。 这是我可以从我的Linuxnetworking服务器轻松做到的吗? 我已经开始研究像ntop和bandwidthd这样的工具,但是我想先从这里寻求一些专家的build议。 我想我需要做的是查看每个Web服务器和负载均衡器的IP之间的stream量,并将它们添加到一起。 像ntop这样的工具显示服务器和远程IP之间的stream量,但不是服务器和中间IP之间的stream量… 任何线索任何人?