Voici j'ai vécu par ce type de chose et ce que j'ai fini vers le haut de faire :
1) Installer les commutateurs contrôlés. Plus votre le réseau est une topologie de « étoile » et pas une chaîne périodique des commutateurs le meilleur à cet égard mais une affaire pas trop grande - - il est juste que le plus commute plus d'installation et moins refléter par l'intermédiaire du câblage sera possible probable.
[Vous pouvez juste « brancher » un commutateur contrôlé juste comme un commutateur sourd-muet et il devrait fonctionner. Afin d'employer les dispositifs contrôlés, vous devez lui assigner un IP address sur le LAN ainsi vous pouvez accéder au panneau de commande, etc. Alors vous pouvez employer les dispositifs supplémentaires.]
2) À l'intérieur des panneaux de commande de commutateur, marquer les ports… ce qui est sur eux ? Plus tard, la surveillance reflétera ces noms ainsi vous saurez ce que regardez vous.
3) Vraisemblablement il y aura un commutateur sur le LAN qui est le plus proche du passage d'Internet. Je me référerai à ceci comme commutateur de LAN.
4) Si vous avez le public multiple IPS à un emplacement puis il peut y a un commutateur utilisé pour relier de divers dispositifs « publics » à l'ISP. Je me référerai à ceci comme commutateur d'Internet.
5) Mettre en application le SNMP sur les commutateurs et diriger le trafic vers votre propre poste de travail. J'ai constaté qu'il était le plus facile installer le trafic Grapher de PRTG de Paessler et il y a une version libre qui est un grand point de départ.
C'est un peu de travail mais il vous servira bien dessus dans le futur. Comme chute, vos dispositifs existants peuvent soutenir le SNMP et cela vaudrait l'installation.
Ainsi, avec ceci fait te peut voir que les niveaux du trafic en temps réel et avec la plupart des commutateurs que vous pouvez surveillent également les erreurs sur chaque port.
Rechercher le trafic élevé et rechercher les erreurs. C'est comment traiter une situation comme ceci.
Puis, une fois que vous voyez où le trafic élevé se produit, vous pouvez employer un renifleur de paquet comme Wireshark. Si vous avez câblé l'accès à un commutateur contrôlé, vous pouvez refléter un port ou des autres à un port consacré qui va à votre worksation ou ordinateur portable. Puis, using Wireshark, vous pouvez voir les paquets sur le port suspect et obtenir des statistiques d'IP, etc. (si ce n'est pas un genre d'erreur machine d'issue) et vous peut peut-être figurer dehors que le trafic cause à la surcharge apparente.
Conseil : Vous pouvez ajouter un NIC à votre poste de travail et lui assigner un certain IP address de non-sens qui n'est pas sur le filet inférieur de LAN - et l'accrocher à un port reflétant sur un commutateur. Il n'importe pas vraiment et il évitera la confusion dans votre poste de travail au sujet de : le raccordement de LAN. Assumons le filet inférieur de LAN est 192.168.1.0 /24. Ainsi, j'établis mes NIC de surveillance avec 192.168.2.2 et 192.168.3.2 avec /24 dans chaque cas et eux fonctionnent grand sans la confusion avec le LAN ou entre eux-mêmes.