مراقبة حركة المرور على الإنترنت والمحاسبة. مراقبة حركة مرور الشبكة المحلية

💖 هل يعجبك؟شارك الرابط مع أصدقائك

هذه هي البرامج التي تسمح لك بمراقبة الاتصالات النشطة على جميع واجهات الشبكة.

الأدوات الحديثة لمراقبة حركة المرور بشكل مفصل ومفصل، كقاعدة عامة:

  • بأسعار معقولة جدا.
  • تسمح لك بتحديد سرعة كل اتصال على حدة؛
  • إعطاء صورة واضحة عن الملفات والبرامج التي تقوم بتحميل الشبكة والسرعة التي تحتاج إليها؛
  • تسمح لك بتحديد مصادر أكبر استهلاك لحركة المرور.

سيساعدك البرنامج على تحديد أولوياتك عند استخدام الشبكة.

يوجد اليوم العديد من الأدوات المساعدة المماثلة لمراقبة وتخطيط استهلاك حركة المرور.

com.CommTraffic

هذا برنامج لمراقبة حركة المرور على الإنترنت سواء على الشبكة المحلية (يراقب نشاط الإنترنت لعدة عملاء في وقت واحد) أو على جهاز كمبيوتر شخصي باستخدام اتصال مودم. سيتم عرض المحاسبة والإحصائيات الخاصة بالعمل على الإنترنت في شكل رسوم بيانية لعرض النطاق الترددي. أنها تظهر مقدار حركة المرور الصادرة والواردة والإجمالية.

يمكن تكوين البرنامج لأي خطة تعريفة تقريبا، والتي تعتمد على الحجم المحدد، مع مراعاة الوقت من اليوم ووقت الاتصال. تم تجهيز الأداة المساعدة CommTraffic بما يلي:

  • إشارة مريحة
  • حساب دقيق للتكلفة؛
  • إمكانية الإخطار في حالة الإفراط في الإنفاق.

علاوة على ذلك، فهو بسيط وسهل الاستخدام. بمجرد تعيين حد حركة المرور والوقت الذي يتوافق مع خطة التعريفة الخاصة بك، ستتلقى إشعارات بإشارة صوتية أو رسالة إلى العنوان المحدد عندما تقترب من الحدود المحددة.

برنامج لمراقبة حركة المرور على الإنترنت Network Meter

تطبيق لجمع معلومات الشبكة يسمح لك بمراقبة جميع محولات الشبكة المثبتة في النظام. كما يوفر إحصائيات مفصلة حول حركة المرور الصادرة والواردة. أولاً، قم بتكوين البرنامج الذي تم تنزيله عند تشغيله لأول مرة. للقيام بذلك، حدد البيانات التي تريد رؤيتها في النافذة الرئيسية، والمحولات التي سيقوم عداد الشبكة "بمراقبتها".

قم بتصغير نافذة الأداة المساعدة إلى لوحة الإشعارات حتى لا تشغل مساحة على سطح المكتب. وحتى في هذه الحالة، يستمر التطبيق في العمل في الخلفية.

سيقوم البرنامج برسم الرسوم البيانية لكثافة استهلاك اتصال الشبكة في الوقت الحقيقي. لا يتم تحميله بعناصر وإعدادات الواجهة غير الضرورية. الغلاف الرسومي للأداة المساعدة واضح وبسيط. يمكنك أيضًا استخدامه لرؤية:

  • مدة جلسة الإنترنت وعنوان MAC وIP؛
  • نوع الاتصال
  • أقصى إنتاجية للكابل.

عن طريق تنزيل Network Meter، ستحصل على أداة مدمجة وبسيطة ومجانية إلى حد ما. رائعة لمراقبة حركة المرور وعرض المعلومات حول معدات الشبكة.

عداد حركة المرور على الإنترنت عداد حركة المرور Simbad

تقوم الأداة بتتبع حركة المرور الواردة والصادرة، وتحسب أيضًا تكلفتها وفقًا لتعريفة مزود الإنترنت الخاص بك. يتم عرض حركة المرور المستهلكة بكميات مختلفة (جيجابايت، ميجابايت، كيلو بايت). بالإضافة إلى ذلك، يحتفظ التطبيق بالإحصائيات. سيكتشف تلقائيًا اتصال المودم ويعرض الوقت الذي يقضيه على الإنترنت. لا يستهلك هذا البرنامج لمراقبة حركة المرور على الإنترنت أي موارد للنظام تقريبًا وهو صغير الحجم. يدعم العمل مع عدد كبير من البروتوكولات.

صافي تطبيق مخطط النشاط

يقوم برنامج مراقبة حركة المرور وسرعة الإنترنت Net Activity Diagram بمراقبة نشاط الإنترنت والشبكة للكمبيوتر.

ينتج عنه:

  • تتبع جميع الاتصالات القائمة؛
  • عرض تحذيرات مختلفة في شكل رسالة؛
  • تحليل حركة المرور لفترات زمنية محددة.

يتم عرض نشاط الشبكة الحالي في نافذة منفصلة وعلى شريط المهام. بالإضافة إلى ذلك، تقوم خدمة Net Activity Diagram بتتبع الإحصائيات بشكل مستقل لكل منفذ وتوفر القدرة على مراقبة كل نوع من أنواع حركة المرور بشكل منفصل.

البرنامج مرن للغاية. ويبلغ المستخدم في حالات تجاوز أو الاقتراب من الحدود المقررة.

محاسبة حركة المرور باستخدام عداد الاتصال بالإنترنت

سيسمح لك برنامج مراقبة حركة المرور على الإنترنت بمراعاة التكلفة والوقت الذي تقضيه على الإنترنت، والمبلغ الإجمالي لحركة المرور المستهلكة. يدعم أنواع مختلفة من الاتصالات: الطلب الهاتفي، ADSL، LAN، GPRS، إلخ.

مع هذه الأداة يمكن للمستخدم:

  • استخدام العديد من تعريفات مزودي الإنترنت في نفس الوقت؛
  • التعرف على إحصائيات حركة المرور المستخدمة؛
  • تخصيص مظهر التطبيق.

بالإضافة إلى ذلك، سيعرض التطبيق كافة الاتصالات النشطة، وسيقوم بمزامنة ساعة النظام وتصدير تقرير إلى تنسيق Excel.

برنامج توفير حركة المرور

سيسمح HandyCache بالتخزين المؤقت بشكل ملحوظ (3-4 مرات). وفي المرة القادمة التي تزور فيها الموقع، سيساعدك التطبيق على تجنب تنزيله من الإنترنت. بالإضافة إلى ذلك، يمكنك عرض هذه المواقع دون اتصال بالإنترنت، في وضع غير متصل بالشبكة.

للبدء، تحتاج إلى تثبيت HandyCache وتوجيهه إلى المتصفح كخادم وكيل. بعد ذلك، ستستخدم جميع المتصفحات المثبتة عليك ذاكرة التخزين المؤقت HandyCache. الإعدادات الافتراضية لهذا التطبيق تناسب المستخدمين في معظم الحالات.

تم تجهيز الأداة المساعدة بإعدادات مرنة لإدارة مجموعة واسعة من المعلمات. يمكن تحميل الملفات من ذاكرة التخزين المؤقت اعتمادًا على نوع ملف HandyCache أو عنوان URL. وإذا لزم الأمر، فسيتم تنزيل الملفات من الإنترنت في حالة تحديثات الإصدار المستمرة. قبل ذلك، سيتحقق البرنامج من إصداره وعندها فقط سيقرر ما إذا كان سيتم الاتصال بمصدر التنزيل أم لا.

تعتبر الأداة ملائمة لأنه للبحث عن أي بيانات مستخدمة مسبقًا، لا تحتاج إلى العثور عليها مرة أخرى. ما عليك سوى البحث في ذاكرة التخزين المؤقت عن مجلد يحمل نفس اسم اسم الموقع. بالإضافة إلى ذلك، يعد برنامج مراقبة حركة المرور على الإنترنت لنظام Android مثاليًا.

محاسبة واضحة ودقيقة للأموال

ويمكن أيضًا معرفة الوقت وحركة المرور باستخدام تطبيق StatistXP. سيسمح لك برنامج مراقبة حركة المرور على الإنترنت باستخدام الشبكة بشكل مريح واقتصادي. للفترة التجريبية، يتم إعطاء 10 عمليات إطلاق. ولمزيد من الاستخدام، تم تجهيز الأداة بخيار الدفع المسبق وبطاقات الإنترنت.

يقوم البرنامج بما يلي:

  • الإخطار عند الاتصال وقطع الاتصال عن طريق الصوت؛
  • محاسبة الوقت والمال وحركة المرور مع إحصائيات الاتصال حسب الشهر والسنة؛
  • هناك معلومات مفصلة.

BitMeter II - برنامج لمراقبة حركة المرور على الإنترنت

هذه الأداة هي عداد حركة المرور. بالإضافة إلى ذلك، فهو مجهز بمجموعة واسعة من الأدوات لجمع ومراقبة اتصالات الشبكة.

في النافذة الرئيسية للتطبيق، يمكنك رؤية رسم بياني لحركة المرور الصادرة والواردة في الوقت الفعلي. لحساب الوقت المستغرق في التنزيل بسرعة، توجد آلة حاسبة خاصة.

يدعم التطبيق وضع تحذيرات بشأن تجاوز الحد الأقصى للحد الأقصى لحركة المرور ووقت الاتصال بالإنترنت.

بعض مميزات البرنامج :

  • إعدادات وتنبيهات قابلة للتخصيص عندما تنخفض السرعة إلى مستوى محدد أو عند تنزيل كمية معينة من البيانات.
  • تتم مراقبة وتسجيل التحميلات والتنزيلات. سيسمح لك هذا بمعرفة مقدار حركة المرور التي تم استخدامها خلال فترة زمنية محددة.
  • ساعة توقيت على الشاشة.
  • ملف مساعدة جميل.
  • مظهر مريح وقابل للتخصيص.
  • إمكانية المراقبة الانتقائية لبطاقات الشبكة.

تقوم برامج محاسبة حركة المرور بمراقبة الاتصالات عبر جميع الواجهات. يقومون بحساب كمية البيانات الواردة والمرسلة.

يسمح لك بعضها بتحديد سرعة كل اتصال على حدة.

وبالتالي، يمكنك توزيع حركة المرور على الإنترنت حسب أولوية المهمة.

ميزة أخرى مفيدة لهذه المرافق هي القدرة على الحفاظ على الإحصائيات.

نصيحة!

مثل هذه البرامج ضرورية لهياكل الشركات التي يكون فيها كل جانب مالي مهمًا. إن استخدام جهاز مراقبة حركة المرور يفيد أيضًا الشبكات المنزلية.

من بين جميع هذه البرامج، هناك خمسة برامج أكثر شيوعًا وعملية وملاءمة.

نت ووركس

برنامج مجاني لحساب حركة المرور يجمع بين واجهة بسيطة ووظائف جيدة.

تتيح لك إمكانيات البرنامج مراقبة اتصالات متعددة، وهو أمر مفيد للغاية لمراقبة حركة المرور على شبكات الشركة.

تسمح لك المراقبة التفصيلية للاتصال بتحديد وهزيمة محاولات الوصول غير المصرح بها.

سيسمح لك نظام الإشعارات المرن بعدم تفويت أي حدث مهم، سواء كان ذلك مشاكل في الاتصال أو إجراءات مشبوهة أو انخفاض في سرعة الاتصال.

لا يتم عرض البيانات المجمعة بيانياً في نافذة البرنامج فحسب، بل يتم حفظها أيضاً في ملف إحصائيات خاص.

يتم بعد ذلك تصدير البيانات الإحصائية بسهولة إلى جدول بيانات أو مستند HTML أو MS Word.

مزايا:

مراقبة اتصالات متعددة.

نظام إعلام مرن.

الحفاظ على إحصائيات مفصلة.

نموذج التوزيع المجاني.

عيوب:

صحيح، في هذا الوضع، يمكنك مراقبة الديناميكيات فقط، فلن تتمكن من التأثير عليها.

مزايا:

توزيع مجاني؛

إمكانية المراقبة عن بعد؛

جيد للاستخدام المنزلي.

عيوب:

استهلاك كبير لموارد ذاكرة الوصول العشوائي؛

التواجد الإلزامي لـ .NET Framework (عيب مشروط).

عدد الانترنت

تم تصميم البرنامج لحساب تكلفة الاتصال بالإنترنت. المحاسبة ممكنة لكل من التسعير على أساس الوقت وخطط التعريفة مع حدود حركة المرور.

تتيح لك الإمكانيات العالمية للبرنامج حساب تكلفة الاتصال بالإنترنت للمستخدمين في أي منطقة.

يتم تخزين جميع البيانات المجمعة في إحصائيات مفصلة حسب اليوم والشهر.

يمكن تصدير البيانات المجمعة إلى تنسيقات المستندات المختلفة لتحليلها التفصيلي لاحقًا.

مزايا:

توزيع مجاني؛

إمكانية محاسبة التكاليف بغض النظر عن المنطقة.

إحصائيات مفصلة.

عيوب:

يتم تنفيذ محاسبة التكاليف فقط؛

يتوفر الإصدار التجريبي فقط.

TMeter

أداة ممتازة لحساب حركة المرور. تقوم الأداة بجمع الحد الأقصى من المعلومات حول عمليات تبادل البيانات.

يوفر TMeter حساب حركة المرور بالإضافة إلى القدرة على إدارة اتصالات متعددة.

يتم جمع الإحصائيات بناءً على مجموعة متنوعة من المعلمات، ويتم عرضها وفقًا للوضع الحالي وحفظها في أشكال رسومية ونصية.

تتيح لك وظائف البرنامج القوية إدارة الاتصالات باستخدام نظام المصادقة الخاص به، استنادًا إلى عناوين IP أو معلمات أخرى.

تتيح لك عناصر التحكم في تدفق البيانات تحديد سرعة الاتصال لكل مستخدم على حدة.

مزايا:

أدوات ضخمة لإدارة شبكات الشركات؛

آلية NAT، التي توفر لمستخدمي الشبكة المحلية إمكانية الوصول إلى الإنترنت عبر عنوان IP واحد؛

خدمة المصادقة المضمنة؛

نظام تصفية مرن.

عيوب:

موجه نحو Windows، العمل في أنظمة التشغيل الأخرى أمر مستحيل؛

غير مناسب للاستخدام المنزلي؛

الواجهة التي يصعب تعلمها ليست مناسبة للمستخدمين العاديين؛

الإصدار المجاني له حد للمرشحات المستخدمة (يصل إلى 3).

مراقبة المرور

أداة عالمية تسمح لك بتتبع حجم حركة المرور أثناء الاتصال الشخصي وفي شبكات الشركة.

يتطلب العمل بيئة عمل .NET Framework 2.0، ونافذة OSD والنافذة العائمة التي تعرض ديناميكيات حركة المرور تتيح لك الوصول دائمًا إلى المعلومات الضرورية.

مزايا:

واجهة مريحة مع عناصر الوصول السريع؛

أكثر من 125 عداد معلمات؛

الحفاظ على سجل الأحداث التفصيلي.

عيوب:

تعارضات فردية مع الخوادم الوكيلة؛

عملية غير صحيحة مع اتصالات الطلب الهاتفي.

تعد برامج تتبع حركة المرور مفيدة جدًا لجمهور واسع.

سيستفيد منها كل من مستخدمي الاتصال الشخصي العاديين ومسؤولي أنظمة الشبكات التجارية المعقدة.

علاوة على ذلك، من بين العديد من المرافق المتاحة، يمكنك العثور على أدوات عالمية.

برنامج محاسبة سرعة الانترنت وحركة الانترنت

أداة مجانية لأولئك المشاركين في إدارة النظام أو مراقبة الشبكة المنزلية.

عداد المرورشيء مفيد. خاصة إذا كان لديك وصول محدود إلى الشبكة من حيث الوقت أو مقدار الميجابايت المستخدمة. ليس كل شخص لديه غير محدود، أليس كذلك؟ يتمتع العديد من الأشخاص بوصول غير محدود في المنزل، ولكنهم يستخدمون اتصال 3G أو الإنترنت عبر الهاتف المحمول خارج المنزل لجهاز كمبيوتر محمول، مثلي، على سبيل المثال. وعادة ما يكون هذا النوع من التواصل محدودًا. أنت بحاجة إلى مراقبة استهلاك حركة المرور الخاصة بك حتى لا تخسر المال إذا أفرطت في الإنفاق.

أقترح عليك استخدام نت ووركس — برنامج مجاني لتسجيل حركة المرور على الإنترنت ومراقبة سرعة الاتصال بالإنترنت. سيساعدك هذا البرنامج الصغير والضروري على مراقبة سرعة الحركة على الشبكة (رجال المرور لا ينامون!) وسيُظهر أيضًا عدد الكيلوجرامات من الإنترنت التي تم تنزيلها في وقت معين.

باستخدام نت ووركسيمكنك ضبط حد زمني أو ميغابايت. وعندما يتم الوصول إلى هذا الحد، سيظهر إشعار على الشاشة يفيد بأنه قد تم غناء أغنيتك وحان وقت التوقف. يمكنك أيضًا ضبطه على قطع الاتصال بالشبكة تلقائيًا أو تشغيل برامج معينة. مريحة ومفيدة وسهلة.

تنزيل وتثبيت NetWorx: 1.7 ميجابايت



عند الضغط على أيقونة الدرج بزر الماوس الأيمن ستظهر القائمة التالية...

يتلقى أي مسؤول عاجلاً أم آجلاً تعليمات من الإدارة: "احسب عدد الأشخاص الذين يتصلون بالإنترنت وكم يقومون بتنزيله". بالنسبة لمقدمي الخدمات، يتم استكمالها بمهام "السماح لمن يحتاج إليها بالدخول، وأخذ الدفع، وتقييد الوصول". ماذا نحسب؟ كيف؟ أين؟ هناك الكثير من المعلومات المجزأة، وهي غير منظمة. سننقذ المشرف المبتدئ من عمليات البحث المملة من خلال تزويده بالمعرفة العامة والروابط المفيدة للأجهزة.
سأحاول في هذه المقالة وصف مبادئ تنظيم جمع ومحاسبة ومراقبة حركة المرور على الشبكة. سننظر في المشكلة وندرج الطرق الممكنة لاسترداد المعلومات من أجهزة الشبكة.

هذه هي المقالة النظرية الأولى في سلسلة من المقالات المخصصة لجمع ومحاسبة وإدارة وفواتير حركة المرور وموارد تكنولوجيا المعلومات.

هيكل الوصول إلى الإنترنت

بشكل عام، تبدو بنية الوصول إلى الشبكة كما يلي:
  • الموارد الخارجية - الإنترنت، بكل المواقع والخوادم والعناوين وغيرها من الأشياء التي لا تنتمي إلى الشبكة التي تتحكم فيها.
  • جهاز الوصول - جهاز التوجيه (الأجهزة أو الكمبيوتر الشخصي) أو المحول أو خادم VPN أو المكثف.
  • الموارد الداخلية هي مجموعة من أجهزة الكمبيوتر والشبكات الفرعية والمشتركين الذين يجب أخذ تشغيلهم على الشبكة في الاعتبار أو التحكم فيه.
  • خادم الإدارة أو المحاسبة هو جهاز يتم تشغيل البرامج المتخصصة عليه. يمكن دمجه وظيفيًا مع جهاز توجيه البرنامج.
في هذه البنية، تمر حركة مرور الشبكة من الموارد الخارجية إلى الموارد الداخلية، ثم تعود عبر جهاز الوصول. ينقل معلومات حركة المرور إلى خادم الإدارة. يقوم خادم التحكم بمعالجة هذه المعلومات، وتخزينها في قاعدة البيانات، وعرضها، وإصدار أوامر الحظر. ومع ذلك، ليست جميع مجموعات أجهزة (طرق) الوصول وطرق التجميع والتحكم متوافقة. سيتم مناقشة الخيارات المختلفة أدناه.

ازدحام انترنت

أولاً، تحتاج إلى تحديد المقصود بـ "حركة مرور الشبكة" وما هي المعلومات الإحصائية المفيدة التي يمكن استخلاصها من تدفق بيانات المستخدم.
لا يزال بروتوكول الشبكات البينية السائد هو IP الإصدار 4. يتوافق بروتوكول IP مع الطبقة 3 من نموذج OSI (L3). يتم تجميع المعلومات (البيانات) بين المرسل والمستلم في حزم - تحتوي على رأس و"حمولة". يحدد الرأس المكان الذي تأتي منه الحزمة وإليها (عناوين IP للمرسل والمستلم)، وحجم الحزمة، ونوع الحمولة. يتكون الجزء الأكبر من حركة مرور الشبكة من حزم ذات حمولات UDP وTCP - وهي بروتوكولات الطبقة الرابعة (L4). بالإضافة إلى العناوين، يحتوي رأس هذين البروتوكولين على أرقام المنافذ، التي تحدد نوع الخدمة (التطبيق) التي تنقل البيانات.

لنقل حزمة IP عبر الأسلاك (أو الراديو)، تضطر أجهزة الشبكة إلى "تغليفها" (تغليفها) في حزمة بروتوكول الطبقة الثانية (L2). البروتوكول الأكثر شيوعًا من هذا النوع هو Ethernet. يحدث النقل الفعلي "إلى السلك" في المستوى الأول. عادةً، لا يقوم جهاز الوصول (جهاز التوجيه) بتحليل رؤوس الحزم عند مستويات أعلى من المستوى 4 (باستثناء جدران الحماية الذكية).
تشكل المعلومات الواردة من مجالات العناوين والمنافذ والبروتوكولات وعدادات الطول من رؤوس حزم البيانات L3 وL4 "المادة الخام" المستخدمة في محاسبة حركة المرور وإدارتها. تم العثور على المقدار الفعلي للمعلومات المرسلة في حقل الطول لرأس IP (بما في ذلك طول الرأس نفسه). بالمناسبة، بسبب تجزئة الحزمة بسبب آلية MTU، يكون الحجم الإجمالي للبيانات المرسلة دائمًا أكبر من حجم الحمولة.

إجمالي طول حقول IP وTCP/UDP للحزمة التي تهمنا في هذا السياق هو 2...10% من إجمالي طول الحزمة. إذا قمت بمعالجة وتخزين كل هذه المعلومات دفعة تلو الأخرى، فلن تكون هناك موارد كافية. ولحسن الحظ، يتم تنظيم الغالبية العظمى من حركة المرور بحيث تتكون من سلسلة من "المحادثات" بين أجهزة الشبكة الخارجية والداخلية، والتي تسمى "التدفقات". على سبيل المثال، كجزء من عملية إرسال بريد إلكتروني (بروتوكول SMTP)، يتم فتح جلسة TCP بين العميل والخادم. ويتميز بمجموعة ثابتة من المعلمات (عنوان IP المصدر، منفذ TCP المصدر، عنوان IP الوجهة، منفذ TCP الوجهة). بدلاً من معالجة وتخزين حزمة المعلومات تلو الأخرى، يكون من الملائم أكثر تخزين معلمات التدفق (العناوين والمنافذ)، بالإضافة إلى معلومات إضافية - عدد ومجموع أطوال الحزم المرسلة في كل اتجاه، ومدة الجلسة اختياريًا، وواجهة جهاز التوجيه الفهارس، وقيمة حقل ToS، وما إلى ذلك. يعد هذا الأسلوب مفيدًا للبروتوكولات الموجهة للاتصال (TCP)، حيث من الممكن اعتراض إنهاء الجلسة بشكل صريح. ومع ذلك، حتى بالنسبة للبروتوكولات غير الموجهة للجلسة، من الممكن إجراء التجميع والإكمال المنطقي لسجل التدفق بناءً على، على سبيل المثال، المهلة. فيما يلي مقتطف من قاعدة بيانات SQL لنظام الفوترة الخاص بنا، والذي يسجل معلومات حول تدفقات حركة المرور:

من الضروري ملاحظة الحالة التي يقوم فيها جهاز الوصول بترجمة العنوان (NAT، التنكر) لتنظيم الوصول إلى الإنترنت لأجهزة الكمبيوتر الموجودة على الشبكة المحلية باستخدام عنوان IP عام خارجي واحد. في هذه الحالة، تحل آلية خاصة محل عناوين IP ومنافذ TCP/UDP لحزم المرور، لتحل محل العناوين الداخلية (غير القابلة للتوجيه على الإنترنت) وفقًا لجدول الترجمة الديناميكي الخاص بها. في هذا التكوين، من الضروري أن نتذكر أنه من أجل تسجيل البيانات بشكل صحيح على مضيفي الشبكة الداخلية، يجب جمع الإحصائيات بطريقة وفي مكان لا تؤدي فيه نتيجة الترجمة بعد إلى "إخفاء هوية" العناوين الداخلية.

طرق جمع المعلومات المرورية/الإحصائيات

يمكنك التقاط ومعالجة المعلومات المتعلقة بتمرير حركة المرور مباشرة على جهاز الوصول نفسه (جهاز توجيه الكمبيوتر، خادم VPN)، ونقلها من هذا الجهاز إلى خادم منفصل (NetFlow، SNMP)، أو "من السلك" (انقر فوق SPAN). دعونا نلقي نظرة على جميع الخيارات بالترتيب.
جهاز توجيه الكمبيوتر
لنفكر في أبسط حالة - جهاز وصول (جهاز توجيه) يعتمد على جهاز كمبيوتر يعمل بنظام Linux.

كيفية إعداد مثل هذا الخادم، وترجمة العناوين والتوجيه، لقد كتب الكثير. نحن مهتمون بالخطوة المنطقية التالية - معلومات حول كيفية الحصول على معلومات حول حركة المرور التي تمر عبر هذا الخادم. هناك ثلاث طرق شائعة:

  • اعتراض (نسخ) الحزم التي تمر عبر بطاقة شبكة الخادم باستخدام مكتبة libpcap
  • اعتراض الحزم التي تمر عبر جدار الحماية المدمج
  • استخدام أدوات خارجية لتحويل إحصائيات الحزمة تلو الأخرى (التي تم الحصول عليها بإحدى الطريقتين السابقتين) إلى تدفق معلومات مجمعة لتدفق الشبكة
ليبكاب


في الحالة الأولى، يمكن طلب نسخة من الحزمة التي تمر عبر الواجهة، بعد تمرير المرشح (man pcap-filter)، بواسطة برنامج عميل على الخادم مكتوبًا باستخدام هذه المكتبة. تصل الحزمة برأس الطبقة الثانية (إيثرنت). من الممكن تحديد طول المعلومات التي تم التقاطها (إذا كنا مهتمين فقط بالمعلومات من رأسها). ومن أمثلة هذه البرامج tcpdump وWireshark. يوجد تطبيق libpcap لنظام التشغيل Windows. إذا تم استخدام ترجمة العنوان على جهاز توجيه الكمبيوتر الشخصي، فلا يمكن تنفيذ هذا الاعتراض إلا على واجهته الداخلية المتصلة بالمستخدمين المحليين. على الواجهة الخارجية، بعد الترجمة، لا تحتوي حزم IP على معلومات حول المضيفين الداخليين للشبكة. ومع ذلك، باستخدام هذه الطريقة، من المستحيل مراعاة حركة المرور التي يولدها الخادم نفسه على الإنترنت (وهو أمر مهم إذا كان يدير خدمة ويب أو بريد إلكتروني).

يتطلب libpcap دعمًا من نظام التشغيل، وهو ما يعادل حاليًا تثبيت مكتبة واحدة. في هذه الحالة، يجب على برنامج التطبيق (المستخدم) الذي يجمع الحزم:

  • افتح الواجهة المطلوبة
  • تحديد عامل التصفية الذي سيتم من خلاله تمرير الحزم المستلمة، وحجم الجزء الذي تم التقاطه (snaplen)، وحجم المخزن المؤقت،
  • قم بتعيين المعلمة promisc، التي تضع واجهة الشبكة في وضع الالتقاط لجميع الحزم المارة، وليس فقط تلك الموجهة إلى عنوان MAC الخاص بهذه الواجهة
  • قم بتعيين وظيفة (رد الاتصال) يتم استدعاؤها على كل حزمة مستلمة.

عند إرسال حزمة عبر الواجهة المحددة، بعد تمرير عامل التصفية، تستقبل هذه الوظيفة مخزنًا مؤقتًا يحتوي على Ethernet و(VLAN) وIP وما إلى ذلك. الرؤوس، الحجم الإجمالي يصل إلى snaplen. نظرًا لأن مكتبة libcap تقوم بنسخ الحزم، فلا يمكن استخدامها لمنع مرورها. في هذه الحالة، سيتعين على برنامج جمع ومعالجة حركة المرور استخدام طرق بديلة، مثل استدعاء برنامج نصي لوضع عنوان IP معين في قاعدة حظر حركة المرور.

جدار الحماية


يتيح لك التقاط البيانات التي تمر عبر جدار الحماية أن تأخذ في الاعتبار كلاً من حركة مرور الخادم نفسه وحركة مرور مستخدمي الشبكة، حتى عند تشغيل ترجمة العنوان. الشيء الرئيسي في هذه الحالة هو صياغة قاعدة الالتقاط بشكل صحيح ووضعها في المكان المناسب. تعمل هذه القاعدة على تنشيط نقل الحزمة نحو مكتبة النظام، حيث يمكن لتطبيق محاسبة وإدارة حركة المرور استلامها منها. بالنسبة لنظام التشغيل Linux، يتم استخدام iptables كجدار حماية، وأدوات الاعتراض هي ipq أو netfliter_queue أو ulog. بالنسبة إلى OC FreeBSD – ipfw مع قواعد مثل نقطة الإنطلاق أو التحويل. على أية حال، تكتمل آلية جدار الحماية بالقدرة على العمل مع برنامج المستخدم بالطريقة التالية:
  • يقوم برنامج المستخدم - معالج حركة المرور - بتسجيل نفسه في النظام باستخدام استدعاء النظام أو المكتبة.
  • يقوم برنامج مستخدم أو برنامج نصي خارجي بتثبيت قاعدة في جدار الحماية، و"تغليف" حركة المرور المحددة (وفقًا للقاعدة) داخل المعالج.
  • لكل حزمة تمرير، يتلقى المعالج محتوياته في شكل مخزن مؤقت للذاكرة (مع رؤوس IP، وما إلى ذلك. بعد المعالجة (المحاسبة)، يجب على البرنامج أيضًا إخبار نواة نظام التشغيل بما يجب فعله بعد ذلك بهذه الحزمة - تجاهلها أو تمريرها، وبدلاً من ذلك، من الممكن تمرير الحزمة المعدلة إلى النواة.

نظرًا لعدم نسخ حزمة IP، ولكن يتم إرسالها إلى البرنامج لتحليلها، يصبح من الممكن "إخراجها"، وبالتالي تقييد حركة المرور من نوع معين كليًا أو جزئيًا (على سبيل المثال، لمشترك شبكة محلية محدد). ومع ذلك، إذا توقف برنامج التطبيق عن الاستجابة للنواة بشأن قرارها (معلق، على سبيل المثال)، يتم حظر حركة المرور عبر الخادم ببساطة.
تجدر الإشارة إلى أن الآليات الموضحة مع كميات كبيرة من حركة المرور المرسلة تخلق حملاً زائدًا على الخادم، وهو ما يرتبط بالنسخ المستمر للبيانات من النواة إلى برنامج المستخدم. إن طريقة جمع الإحصائيات على مستوى نواة نظام التشغيل، مع إخراج الإحصائيات المجمعة إلى برنامج التطبيق عبر بروتوكول NetFlow، لا تحتوي على هذا العيب.

نتفلو
تم تطوير هذا البروتوكول بواسطة Cisco Systems لتصدير معلومات حركة المرور من أجهزة التوجيه لغرض محاسبة حركة المرور وتحليلها. يوفر الإصدار 5 الأكثر شيوعًا الآن للمستلم دفقًا من البيانات المنظمة في شكل حزم UDP تحتوي على معلومات حول حركة المرور السابقة في شكل ما يسمى بسجلات التدفق:

إن كمية المعلومات حول حركة المرور أصغر بعدة مرات من حركة المرور نفسها، وهو أمر مهم بشكل خاص في الشبكات الكبيرة والموزعة. بالطبع، من المستحيل منع نقل المعلومات عند جمع الإحصائيات عبر netflow (ما لم يتم استخدام آليات إضافية).
حاليًا، أصبح التطوير الإضافي لهذا البروتوكول شائعًا - الإصدار 9، استنادًا إلى بنية سجل تدفق القالب، وتنفيذ الأجهزة من الشركات المصنعة الأخرى (sFlow). في الآونة الأخيرة، تم اعتماد معيار IPFIX، الذي يسمح بنقل الإحصائيات عبر البروتوكولات على مستويات أعمق (على سبيل المثال، حسب نوع التطبيق).
يتوفر تنفيذ مصادر netflow (الوكلاء، المجسات) لأجهزة توجيه الكمبيوتر، سواء في شكل أدوات مساعدة تعمل وفقًا للآليات الموضحة أعلاه (flowprobe، softflowd)، ومدمجة مباشرة في نواة نظام التشغيل (FreeBSD: ng_netgraph، Linux :) . بالنسبة لأجهزة التوجيه البرمجية، يمكن استلام دفق إحصائيات netflow ومعالجته محليًا على جهاز التوجيه نفسه، أو إرساله عبر الشبكة (بروتوكول النقل - عبر UDP) إلى جهاز الاستقبال (المجمع).


يستطيع برنامج التجميع جمع المعلومات من عدة مصادر في وقت واحد، ويكون قادرًا على تمييز حركة المرور الخاصة بهم حتى مع تداخل مساحات العناوين. باستخدام أدوات إضافية مثل nprobe، من الممكن أيضًا إجراء تجميع إضافي للبيانات أو تشعب الدفق أو تحويل البروتوكول، وهو أمر مهم عند إدارة شبكة كبيرة وموزعة تضم العشرات من أجهزة التوجيه.

تدعم وظائف تصدير Netflow أجهزة التوجيه من Cisco Systems وMikrotik وبعض الأجهزة الأخرى. يتم دعم وظائف مماثلة (مع بروتوكولات التصدير الأخرى) من قبل جميع الشركات المصنعة الرئيسية لمعدات الشبكات.

ليبكاب "في الخارج"
دعونا تعقيد المهمة قليلا. ماذا لو كان جهاز الوصول الخاص بك عبارة عن جهاز توجيه من شركة مصنعة أخرى؟ على سبيل المثال، D-Link وASUS وTrendnet وما إلى ذلك. من المستحيل على الأرجح تثبيت برنامج إضافي للحصول على البيانات عليه. وبدلاً من ذلك، لديك جهاز وصول ذكي، ولكن ليس من الممكن تكوينه (ليس لديك حقوق، أو يتم التحكم فيه بواسطة مزود الخدمة الخاص بك). في هذه الحالة، يمكنك جمع معلومات حول حركة المرور مباشرةً عند النقطة التي يلتقي فيها جهاز الوصول بالشبكة الداخلية، باستخدام أدوات نسخ حزم "الأجهزة". وفي هذه الحالة، ستحتاج بالتأكيد إلى خادم منفصل مزود ببطاقة شبكة مخصصة لتلقي نسخ من حزم Ethernet.
يجب أن يستخدم الخادم آلية تجميع الحزم باستخدام طريقة libpcap الموضحة أعلاه، ومهمتنا هي إرسال دفق بيانات مطابق لذلك القادم من خادم الوصول إلى مدخلات بطاقة الشبكة المخصصة لهذا الغرض. لهذا يمكنك استخدام:
  • Ethernet - hub: جهاز يقوم ببساطة بإعادة توجيه الحزم بين جميع منافذه بشكل عشوائي. في الواقع الحديث، يمكن العثور عليها في مكان ما في مستودع مترب، ولا ينصح باستخدام هذه الطريقة: غير موثوقة، وسرعة منخفضة (لا توجد محاور بسرعة 1 جيجابت / ثانية)
  • إيثرنت - محول مع القدرة على النسخ المتطابق (النسخ المتطابق، منافذ SPAN. تسمح لك المحولات الذكية الحديثة (والمكلفة) بنسخ كل حركة المرور (الواردة والصادرة وكلاهما) من واجهة فعلية أخرى، شبكة محلية ظاهرية (VLAN)، بما في ذلك جهاز التحكم عن بعد (RSPAN) إلى شبكة محددة ميناء
  • مقسم الأجهزة، والذي قد يتطلب تركيب بطاقتي شبكة بدلاً من واحدة لتجميعها - وهذا بالإضافة إلى النظام الرئيسي.


بطبيعة الحال، يمكنك تكوين منفذ SPAN على جهاز الوصول نفسه (جهاز التوجيه)، إذا كان يسمح بذلك - Cisco Catalyst 6500، Cisco ASA. فيما يلي مثال على هذا التكوين لمحول Cisco:
مراقبة الجلسة 1 مصدر شبكة محلية ظاهرية 100! من أين نحصل على الطرود؟
مراقبة الجلسة 1 واجهة الوجهة Gi6/3! أين نصدر الطرود؟

سنمب
ماذا لو لم يكن لدينا جهاز توجيه تحت سيطرتنا، ولا نريد الاتصال بـ netflow، ولسنا مهتمين بتفاصيل حركة مرور مستخدمينا. فهي ببساطة متصلة بالشبكة من خلال محول مُدار، ونحتاج فقط إلى تقدير مقدار حركة المرور التي تذهب إلى كل منفذ من منافذها تقريبًا. كما تعلمون، فإن أجهزة الشبكة التي تدعم التحكم عن بعد يمكنها عرض عدادات الحزم (البايتات) التي تمر عبر واجهات الشبكة. لاستقصائهم، سيكون من الصحيح استخدام بروتوكول الإدارة عن بعد الموحد SNMP. باستخدامه، يمكنك بسهولة الحصول ليس فقط على قيم العدادات المحددة، ولكن أيضًا على معلمات أخرى، مثل اسم الواجهة ووصفها، وعناوين MAC المرئية من خلالها، وغيرها من المعلومات المفيدة. ويتم ذلك عن طريق الأدوات المساعدة لسطر الأوامر (snmpwalk)، ومتصفحات SNMP الرسومية، وبرامج مراقبة الشبكة الأكثر تعقيدًا (rrdtools، وcacti، وzabbix، وwhats up gold، وما إلى ذلك). ومع ذلك، فإن هذه الطريقة لها عيبان مهمان:
  • لا يمكن حظر حركة المرور إلا عن طريق تعطيل الواجهة بالكامل باستخدام نفس SNMP
  • تشير عدادات حركة المرور المأخوذة عبر SNMP إلى مجموع أطوال حزم Ethernet (البث الأحادي والبث والبث المتعدد بشكل منفصل)، بينما تعطي بقية الأدوات الموصوفة مسبقًا قيمًا تتعلق بحزم IP. يؤدي هذا إلى إنشاء تناقض ملحوظ (خاصة في الحزم القصيرة) بسبب الحمل الناتج عن طول رأس Ethernet (ومع ذلك، يمكن مكافحة ذلك تقريبًا: L3_byte = L2_byte - L2_packets * 38).
VPN
بشكل منفصل، يجدر النظر في حالة وصول المستخدم إلى الشبكة من خلال إنشاء اتصال صريح بخادم الوصول. المثال الكلاسيكي هو الاتصال الهاتفي القديم الجيد، والذي يمثل خدمات الوصول عن بعد لشبكة VPN (PPTP، PPPoE، L2TP، OpenVPN، IPSEC) في العالم الحديث.


لا يقوم جهاز الوصول بتوجيه حركة مرور IP للمستخدم فحسب، بل يعمل أيضًا كخادم VPN متخصص وينهي الأنفاق المنطقية (المشفرة غالبًا) التي يتم من خلالها نقل حركة مرور المستخدم.
لحساب مثل هذه الحركة، يمكنك استخدام جميع الأدوات الموضحة أعلاه (وهي مناسبة تمامًا للتحليل العميق بواسطة المنافذ/البروتوكولات)، بالإضافة إلى الآليات الإضافية التي توفر أدوات التحكم في الوصول إلى VPN. في البداية، سنتحدث عن بروتوكول RADIUS. عمله موضوع معقد إلى حد ما. سنذكر بإيجاز أن التحكم (الترخيص) بالوصول إلى خادم VPN (عميل RADIUS) يتم التحكم فيه بواسطة تطبيق خاص (خادم RADIUS)، والذي يحتوي على قاعدة بيانات (ملف نصي، SQL، Active Directory) للمستخدمين المسموح لهم بسماتهم (القيود المفروضة على سرعات الاتصال، وعناوين IP المخصصة). بالإضافة إلى عملية الترخيص، يرسل العميل بشكل دوري رسائل محاسبية إلى الخادم، ومعلومات حول حالة كل جلسة VPN قيد التشغيل حاليًا، بما في ذلك عدادات البايتات والحزم المرسلة.

خاتمة

دعونا نجمع كل طرق جمع معلومات حركة المرور الموضحة أعلاه معًا:

دعونا نلخص. من الناحية العملية، هناك عدد كبير من الطرق لتوصيل الشبكة التي تديرها (مع العملاء أو المشتركين في المكاتب) بالبنية التحتية للشبكة الخارجية، وذلك باستخدام عدد من أدوات الوصول - أجهزة توجيه البرامج والأجهزة، والمحولات، وخوادم VPN. ومع ذلك، في جميع الأحوال تقريبًا، من الممكن التوصل إلى مخطط حيث يمكن إرسال المعلومات حول حركة المرور المنقولة عبر الشبكة إلى برنامج أو أداة جهاز لتحليلها وإدارتها. من الممكن أيضًا أن تسمح هذه الأداة بالتعليق على جهاز الوصول، باستخدام خوارزميات تقييد الوصول الذكية للعملاء الفرديين والبروتوكولات وأشياء أخرى.
هذا هو المكان الذي سأنتهي فيه من تحليل العتاد. أما بقية المواضيع التي لم يتم الرد عليها فهي:

  • كيف وأين تذهب بيانات حركة المرور المجمعة
  • برامج محاسبة حركة المرور
  • ما الفرق بين الفواتير و"العداد" البسيط
  • كيف يمكنك فرض قيود على حركة المرور؟
  • المحاسبة وتقييد المواقع التي تمت زيارتها

العلامات: إضافة العلامات

ستتناول هذه المقالة الحلول البرمجية التي ستساعدك على التحكم في حركة المرور الخاصة بك. بفضلهم، يمكنك الاطلاع على ملخص لاستهلاك اتصال الإنترنت لعملية معينة والحد من أولويتها. ليس من الضروري عرض التقارير المسجلة على جهاز كمبيوتر مثبت عليه برنامج خاص في نظام التشغيل - يمكن القيام بذلك عن بعد. لن تكون هناك مشكلة في معرفة تكلفة الموارد المستهلكة وغير ذلك الكثير.

برنامج من SoftPerfect Research يسمح لك بالتحكم في حركة المرور المستهلكة. يوفر البرنامج إعدادات إضافية تتيح لك رؤية معلومات حول الميجابايت المستهلكة ليوم أو أسبوع محدد وساعات الذروة وخارجها. من الممكن رؤية مؤشرات سرعة الدخول والخروج والبيانات الواردة والمرسلة.

ستكون الأداة مفيدة بشكل خاص في الحالات التي يتم فيها استخدام 3G أو LTE، وبالتالي تكون هناك قيود. إذا كان لديك أكثر من حساب، فسيتم عرض إحصائيات حول كل مستخدم على حدة.

دو متر

تطبيق لتتبع استهلاك الموارد من شبكة الإنترنت العالمية. في منطقة العمل سترى كلاً من الإشارات الواردة والصادرة. من خلال الاتصال بحساب خدمة dumeter.net الذي يقدمه المطور، ستتمكن من جمع إحصائيات حول استخدام تدفق المعلومات من الإنترنت من جميع أجهزة الكمبيوتر. ستساعدك الإعدادات المرنة على تصفية البث وإرسال التقارير إلى بريدك الإلكتروني.

تتيح لك المعلمات تحديد القيود عند استخدام الاتصال بشبكة الويب العالمية. بالإضافة إلى ذلك، يمكنك تحديد تكلفة حزمة الخدمة المقدمة من قبل مزود الخدمة الخاص بك. يوجد دليل مستخدم ستجد فيه تعليمات حول كيفية العمل مع الوظائف الحالية للبرنامج.

مراقبة حركة مرور الشبكة

أداة مساعدة تعرض تقارير استخدام الشبكة بمجموعة بسيطة من الأدوات دون الحاجة إلى التثبيت المسبق. تعرض النافذة الرئيسية إحصائيات وملخصًا للاتصال الذي يمكنه الوصول إلى الإنترنت. يمكن للتطبيق حظر التدفق وتقييده، مما يسمح للمستخدم بتحديد القيم الخاصة به. في الإعدادات يمكنك إعادة تعيين السجل المسجل. من الممكن تسجيل الإحصائيات الموجودة في ملف السجل. ستساعدك ترسانة الوظائف الضرورية على تسجيل سرعات التنزيل والتحميل.

مراقبة المرور

يعد التطبيق حلاً ممتازًا لمواجهة تدفق المعلومات من الشبكة. هناك العديد من المؤشرات التي توضح كمية البيانات المستهلكة والمخرجات والسرعة والقيم القصوى والمتوسطة. تتيح لك إعدادات البرنامج تحديد تكلفة كميات المعلومات المستخدمة حاليًا.

ستحتوي التقارير التي تم إنشاؤها على قائمة بالإجراءات المتعلقة بالاتصال. يتم عرض الرسم البياني في نافذة منفصلة، ​​كما يتم عرض المقياس في الوقت الحقيقي، وسوف تراه أعلى جميع البرامج التي تعمل بها. الحل مجاني وله واجهة باللغة الروسية.

NetLimiter

يتمتع البرنامج بتصميم حديث ووظائف قوية. ما يجعلها مميزة هو أنها توفر تقارير تقدم ملخصًا لاستهلاك حركة المرور لكل عملية يتم تشغيلها على جهاز الكمبيوتر. يتم فرز الإحصائيات بشكل مثالي حسب فترات مختلفة، وبالتالي سيكون من السهل جدًا العثور على الفترة الزمنية المطلوبة.

إذا تم تثبيت NetLimiter على كمبيوتر آخر، فيمكنك الاتصال به والتحكم في جدار الحماية الخاص به والوظائف الأخرى. لأتمتة العمليات داخل التطبيق، يتم استخدام القواعد التي أنشأها المستخدم. في المجدول، يمكنك إنشاء الحدود الخاصة بك عند استخدام خدمات المزود، بالإضافة إلى حظر الوصول إلى الشبكات العالمية والمحلية.

DUTraffic

الميزة الخاصة لهذا البرنامج هي أنه يعرض إحصائيات متقدمة. توجد معلومات حول الاتصال الذي دخل منه المستخدم إلى الفضاء العالمي والجلسات ومدتها وكذلك مدة الاستخدام وغير ذلك الكثير. جميع التقارير مصحوبة بمعلومات في شكل رسم تخطيطي يسلط الضوء على مدة استهلاك حركة المرور مع مرور الوقت. في المعلمات، يمكنك تخصيص أي عنصر تصميم تقريبًا.

يتم تحديث الرسم البياني المعروض في منطقة معينة في وضع ثانية بثانية. لسوء الحظ، فإن الأداة المساعدة غير مدعومة من قبل المطور، ولكنها تحتوي على لغة واجهة روسية ويتم توزيعها مجانا.

BWMeter

يراقب البرنامج التنزيل/التحميل وسرعة الاتصال الحالي. يؤدي استخدام المرشحات إلى عرض تنبيه إذا كانت العمليات في نظام التشغيل تستهلك موارد الشبكة. يتم استخدام مرشحات مختلفة لحل العديد من المشاكل المختلفة. سيتمكن المستخدم من تخصيص الرسوم البيانية المعروضة بشكل كامل وفقًا لتقديره.

من بين أمور أخرى، تعرض الواجهة مدة استهلاك حركة المرور، وسرعة الاستقبال والتحميل، بالإضافة إلى الحد الأدنى والحد الأقصى للقيم. يمكن تكوين الأداة المساعدة لعرض التنبيهات عند حدوث أحداث مثل عدد الميجابايت التي تم تنزيلها ووقت الاتصال. عن طريق إدخال عنوان الموقع في السطر المناسب، يمكنك التحقق من الأمر ping، ويتم كتابة النتيجة في ملف السجل.

بيتميتر الثاني

حل لتقديم ملخص لاستخدام خدمات المزود. البيانات متاحة في كل من الأشكال الجدولية والرسومية. تقوم المعلمات بتكوين التنبيهات للأحداث المتعلقة بسرعة الاتصال والدفق المستهلك. لسهولة الاستخدام، يسمح لك BitMeter II بحساب مقدار الوقت الذي سيستغرقه تنزيل كمية البيانات التي تدخلها بالميجابايت.

تتيح لك الوظيفة تحديد مقدار الحجم المتاح المتبقي من قبل الموفر، وعندما يتم الوصول إلى الحد الأقصى، يتم عرض رسالة حول ذلك في شريط المهام. علاوة على ذلك، يمكن أن يكون التنزيل محدودًا في علامة تبويب المعلمات، ويمكنك أيضًا مراقبة الإحصائيات عن بعد في وضع المتصفح.

ستكون منتجات البرامج المقدمة لا غنى عنها لمراقبة استهلاك موارد الإنترنت. ستساعدك وظائف التطبيقات على إنشاء تقارير مفصلة، ​​كما أن التقارير المرسلة عبر البريد الإلكتروني متاحة للعرض في أي وقت مناسب.



أخبر الأصدقاء