Ad Widget

Collapse

Мониторинг трафика на Windows клиенте

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • agentus
    Junior Member
    • Sep 2009
    • 2

    #1

    Мониторинг трафика на Windows клиенте

    Добрый день.
    Перелопатил много сайтов, но так и не нашел грамотного ответа на проблему.
    А проблема такая.
    Нужно мониторить исходящий трафик с клиентских компьютеров. ОС на клиентах WinXP и Win2000. Стандартного шаблона нету как я понимаю из-за того, что на каждый конкретный компьютер свое правило. Так вот как настроить итемы для подсчета трафика?
    З.ы. В заббиксе новичек. Пару недель только как первый раз установил и буквально первые дни как реально начинаю использовать..
    Заранее спасибо
  • dotneft
    Senior Member
    • Nov 2008
    • 699

    #2
    ýì... âñå òàêè zabbix ýòî ñèñòåìà ìîíèòîðèíãà
    ìîæåò âàì ëó÷øå èñïîëüçîâàòü áèëëèíãîâóþ ñèñòåìó?

    Comment

    • agentus
      Junior Member
      • Sep 2009
      • 2

      #3
      Виноват, не так выразился. Речь идет именно о мониторинге трафика.
      Биллинговая система совершенно без надобности..

      Comment

      • Nikolaicheg
        Senior Member
        • Feb 2009
        • 111

        #4
        о каком именно трафике идет речь?
        нужно по портам\протоколам\и прочее?
        юзайте нетфлоу на железе, к которому подключены машины. Заббикс не для такого сделан

        Comment

        • asbel
          Junior Member
          • Nov 2008
          • 15

          #5
          Через перфмоновые каунтеры трафик замечательно мониторится. Проблема есть только одна: для каждой сетевой карты - пермоновый каунтер в Windows -свой и шаблон сделать нельзя. Решается через прописывание на Windows Zabbix agent - Alias, типа

          Alias=eth0-BytesSenterf_counter["\Network Interface(Intel 8255x-based PCI Ethernet Adapter [10_100])\Bytes Sent/sec"]

          Alias=eth0-BytesReceivederf_counter["\Network Interface(Intel 8255x-based PCI Ethernet Adapter [10_100])\Bytes Received/sec"]

          Comment

          • wmiadmin
            Member
            • Dec 2009
            • 84

            #6
            Если я верно понимаю - мы получаем значения в байтах/c по скорости на интерфейсе.
            И для того что бы верно строить график по нужно умножать полученные значения на 8 и указать единицу измерения bps

            Comment

            • dotneft
              Senior Member
              • Nov 2008
              • 699

              #7
              Originally posted by wmiadmin
              Åñëè ÿ âåðíî ïîíèìàþ - ìû ïîëó÷àåì çíà÷åíèÿ â áàéòàõ/c ïî ñêîðîñòè íà èíòåðôåéñå.
              È äëÿ òîãî ÷òî áû âåðíî ñòðîèòü ãðàôèê ïî íóæíî óìíîæàòü ïîëó÷åííûå çíà÷åíèÿ íà 8 è óêàçàòü åäèíèöó èçìåðåíèÿ bps
              çà÷åì óìíîæàòü íà 8? çíà÷åíèå óæå â bps. íóæíî òîëüêî óêàçàòü åäèíèöó èçìåðåíèÿ

              Comment

              • wmiadmin
                Member
                • Dec 2009
                • 84

                #8
                b, bps - 1000 это 1K, специальная обработка для битов.
                счётчик же нам даёт Bytes Sent/sec,байты.
                что бы получить биты и предлогаю умножать на 8
                почему нетак ?

                Comment

                • wmiadmin
                  Member
                  • Dec 2009
                  • 84

                  #9
                  немного не отсюда - про SNMP
                  IF-MIB::ifInOctets.65539 = Counter32: 1339610585
                  ifInOctets - Total bytes received


                  Code:
                  8 bits = 1 byte = 1 octet
                  т.е. чтобы рисовать график в bit/s нужно прикручивать множитель 8 и указывать bps

                  Comment

                  • wmiadmin
                    Member
                    • Dec 2009
                    • 84

                    #10
                    сравниваю счётчики и SNMP:
                    Запускаю закачку Wget ~ 1.2 M/s*8=9.6Mbit/s(+ RDP накладывается и прочие мелочи)

                    PerfCounter
                    Code:
                    "01/08/2010 21:18:29.481","1843302.750865"
                    1843302.750865/1000/1000*8 ~ 14.75
                    SNMP
                    Code:
                    IF-MIB::ifInOctets.65539 = Counter32: 1839204412
                    1839204412/1000/1000/1000*8 ~ 14.71 Mbit/s

                    На Рутере вижу правильный график - скорость верного порядка.
                    На Windows нет. Возможно дело в том что счётчики судя по всему возвращаются не в байтах а в килобайтах.
                    Поэтому и множительно должен быть не 8 а 8000

                    Store value - Delta (sped per second)
                    Last edited by wmiadmin; 08-01-2010, 21:38.

                    Comment

                    • wmiadmin
                      Member
                      • Dec 2009
                      • 84

                      #11
                      вот так удалось получить коректный график на Windows Server и спользуя счётчики производительности
                      Code:
                      >typeperf "\Network Interface(Intel[R] PRO_1000 MT Network Connection - Virtual Machine Network Services Driver)\B
                      ytes Sent/sec"


                      Можно иначе ?

                      Comment

                      • wmiadmin
                        Member
                        • Dec 2009
                        • 84

                        #12
                        В итогде с множителем 8000 - получил такие вот значения за ночь мониторинга



                        Однозначно неверные цифры для 1 Gbps


                        Убираю множитель.
                        Заряжаю закачку Wget на 3.55M/s

                        Получаю такой график


                        при таких настройках



                        И на графике мы видим всё же не Мегабиты а Мегабайты

                        Это подтверждает и Task manager


                        3%*1000Gbps/100=30 Mbit

                        Comment

                        • wmiadmin
                          Member
                          • Dec 2009
                          • 84

                          #13
                          Значит вывод таков:
                          При снятии статистики использования сетевого интерфейса, в Windows используя счётчики производительности, в Mbit/s
                          Code:
                          typeperf "\Network Interface(Intel[R] PRO_1000 MT Network Connection - Virtual Machine Network
                          Services Driver)\Bytes Received/sec"
                          Нужно использовать следующие настройки:


                          И в итоге получаем правильный график

                          Last edited by wmiadmin; 09-01-2010, 11:03.

                          Comment

                          • hulk45
                            Member
                            • Aug 2008
                            • 33

                            #14
                            Заспамил заспамил ветку форума. А человеку ведь нужна помощь.
                            Думаю в твоём случае тебе необязательно афигительно большой шаблон делать.
                            Как сделано у меня:
                            1. Сначала я пропарсил удалённые сервера на наличие сетевых интерфейсов.
                            Это я сделал следующим образом.

                            Самый последний батник.
                            2. Потом опять же автоматически добавил в конец каждого конфига один и тот же синоним,но с разными значениями сетевых интерфейсов. И опять же удалённо перегрузил службу заббикса.
                            3. Далее в заббиксе тебе надо будет создать всего один датчик. И усё. Если сетевых устройств полно, то надо тогда добавить несколько строчек в конфиг. Сразу централизуй мониторинг. Не делай по-разному на различных серверах.

                            Comment

                            • wmiadmin
                              Member
                              • Dec 2009
                              • 84

                              #15
                              hulk45
                              я помню про твой метод.
                              мне бы для начала с одним сервером разобраться, потом я вернусь к твоему методу - на всех своих серверах одновременно.
                              К тому же у меня ситуация осложняется ещё и тем что на сервере есть и Front-End и Back-End интерфейсы - мне важна статистика с тех кто смотрит в мир, но и непомешает на внутренних.
                              Поэтому неисключёно ручное добавление всех псевдонимов в конфиги, благо серверов у меня не более 20.
                              Ветку вроде неспамил - пытался разобраться в проблеме.
                              А если про всю русскую ветку, то думаю что должны быть темы по типу обсуждаемых проблем.
                              Так будет легче в будующем найти ответ на интересующий вопрос

                              Comment

                              Working...