He vivido a través de este tipo de cosa y aquí soy lo que terminé encima de hacer:
1) Instalar los interruptores manejados. Más su la red sea una topología de la “estrella” y no una cadena serial de interruptores el mejor a este respecto pero un reparto no demasiado grande - - es apenas que más cambia la más disposición y menos probable el reflejo vía el cableado será posible.
[Usted puede apenas “enchufar” un interruptor manejado apenas como un interruptor mudo y debe trabajar. Para utilizar las características manejadas, usted necesita asignarle un IP address en el LAN así que usted puede tener acceso al panel de control, al etc. Entonces usted puede utilizar las características agregadas.]
2) ¿Dentro de los paneles de control del interruptor, etiquetar los puertos… cuál está en ellos? Más adelante, la supervisión reflejará estos nombres así que usted sabrá lo que usted está mirando.
3) Probablemente habrá un interruptor en el LAN que está el más cercano a la entrada del Internet. Referiré a esto como el interruptor del LAN.
4) Si usted tiene público múltiple IPS en un sitio entonces puede haber un interruptor usado para conectar los varios dispositivos “públicos” con la ISP. Referiré a esto como el interruptor del Internet.
5) Ejecutar el SNMP en los interruptores y dirigir el tráfico a su propio sitio de trabajo. Encontré que el tráfico Grapher de PRTG de Paessler era el más fácil de fijar y hay una versión libre que es un gran punto de partida.
Éste es un pedacito del trabajo pero le servirá bien encendido en el futuro. Como retraso, sus dispositivos existentes pueden apoyar el SNMP y ése valdría el fijar.
Así pues, con esto hecha le puede ver que los niveles del tráfico en tiempo real y con la mayoría de los interruptores que usted puede también supervisan los errores en cada puerto.
Buscar el alto tráfico y buscar los errores. Ése es cómo ocuparse de una situación como esto.
Entonces, una vez que usted ve donde está sucediendo el alto tráfico, usted puede utilizar un succionador de paquete como Wireshark. Si usted ha cablegrafiado el acceso a un interruptor manejado, usted puede reflejar un puerto u otro a un puerto dedicado que vaya a su worksation u ordenador portátil. Entonces, usar Wireshark, usted puede ver los paquetes en el puerto sospechado y conseguir estadísticas del IP, el etc. (si no es una clase del error de hardware de edición) y le puede quizás imaginar que el tráfico esté causando a sobrecarga evidente.
Indirecta: Usted puede agregar un NIC a su sitio de trabajo y asignarle un cierto IP address del absurdo que no esté en el subnet del LAN - y engancharlo a un puerto de reflejo en un interruptor. No importa realmente y evitará la confusión en su sitio de trabajo con referencia a: la conexión del LAN. Asumamos el subnet del LAN es 192.168.1.0 /24. Así pues, instalo mis NIC de la supervisión con 192.168.2.2 y 192.168.3.2 con /24 en cada caso y ellos trabajan grande sin la confusión con el LAN o entre sí mismos.