La surveillance de la bande passante peut être utilisé pour créer des rapports simples sur l'utilisation de la bande passante par port, hôte, protocole et heure pour le trafic envoyé depuis ou acheminé via votre système. Il est utile à la fois pour les hôtes autonomes et pour ceux qui agissent comme une passerelle (éventuellement avec NAT) pour un réseau.
Avant de pouvoir être utilisé, le module doit configurer plusieurs règles de pare-feu et une entrée syslog pour capturer le trafic envoyé et reçu via votre système. Au moment de la configuration, vous devez sélectionner l'interface réseau externe du système, sur laquelle le trafic sera surveillé. Il s'agira généralement de l'interface PPP utilisée pour votre connexion commutée ou ADSL, ou de l'interface Ethernet connectée à votre modem câble ou à votre routeur en amont.
Une fois qu'au moins une heure de trafic a été capturée, le module peut être utilisé pour générer des rapports résumant le trafic selon l'une des catégories suivantes :
- Heure
- La date et l'heure auxquelles les données ont été reçues.
- Jour
- La date à laquelle les données ont été reçues.
- Hébergeur
- L'hôte de votre réseau interne, ou l'hôte du pare-feu, qui a envoyé ou reçu les données.
- Port interne
- Le port de votre hôte interne ou pare-feu auquel les données ont été envoyées. Ce mode est utile pour déterminer le trafic généré par les connexions à chacun de vos serveurs.
- Port externe
- Le port sur un serveur en dehors de votre réseau auquel les données ont été envoyées. Cela peut être utilisé pour déterminer à quels services les utilisateurs de votre réseau accèdent.
- Port
- Ports internes et externes. Utile pour comparer toute l'utilisation du réseau par type de service.
Vous pouvez également choisir de limiter le rapport à un hôte, un port ou un protocole sélectionné. L'hôte peut être entré par adresse IP, nom d'hôte ou adresse réseau comme 192.168.1.0. Le port peut être entré par nom ou par numéro, et correspondra à la fois à TCP et UDP.
Le rapport peut également être limité au trafic collecté entre les heures sélectionnées, à l'aide des champs Pour le trafic après et Pour le trafic avant. Étant donné que le trafic est résumé par heure, vous ne pouvez pas limiter le rapport avec une précision supérieure à une heure.
L'option Ports serveur uniquement ? est utile lors de la génération de rapports par port entrant, sortant ou tous les ports. Il limite l'affichage aux ports couramment utilisés par les serveurs (ceux en dessous de 1024 ou avec des noms), pour éviter d'encombrer l'affichage avec le nombre de ports côté client qui ne sont pas couramment utiles.
L'option Résoudre les noms d'hôte ? peut être sélectionné lors de la création de rapports par hôte. Cela entraînera la résolution inversée de toutes les adresses IP en noms d'hôte, dans la mesure du possible.
Surveillance de la bande passante