Ваши темы для Вебинаров

В Москве:

РФ (звонок бесплатный):

+7 (495) 103-99-88 +7 (800) 600-20-56

Инструменты мониторинга трафика в Mikrotik

2502


В статье описаны два метода мониторинга трафика в Mikrotik.

Первый способ:
Использование инструмента Torch в разделе Queue для реального времени анализа трафика через интерфейс Bridge, что помогает выявить потребление трафика на конкретных сайтах.

Второй способ:
Отслеживание активных соединений в разделе IP Firewall Connections с возможностью сортировки по IP-адресам, портам и количеству переданных данных, а также использование командной строки для детального анализа и настройки QoS.

Эти методы помогают эффективно контролировать и управлять сетевым трафиком.

Первый способ

Для этого переходим в раздел Queue и можно открыть правила, которые работают и нажать кнопку Torch.

Рисунок 1- Simple Queue

Torch — это инструмент мониторинга трафика в реальном времени, где выбираем интерфейс Bridge, так как именно через этот интерфейс осуществляется вход в интернет и смотрим, что происходит.

Но как видно, Source — это адрес устройства и Destination — это различные адреса, с которыми в данный момент осуществляется взаимодействие.

Рисунок 2 - Torch

Откроем также YouTube для того, чтобы посмотреть, что будет происходить. Итак, можно наблюдать что есть какое-то количество потребления трафика, при этом с YouTube в данный момент происходит взаимодействие по протоколу UDP, а не TCP.

Рисунок 3 - Torch

Второй способ

  • Для этого необходимо перейти в раздел IP Firewall Connections и здесь уже можно отсортировать по Src.
    Address, например вашего компьютера. А именно, какие конкретно соединения в данный момент у него есть и по каким портам и протоколам. Также здесь возможно использовать сортировку по количеству потребленных байт и отправленных байт и так далее.

  • Рисунок 4 - Firewall

  • Кроме этого, есть другой инструмент, который позволит оценить, с кем сейчас взаимодействует устройство. Для этого необходимо открыть Command Line Interface набрать команды.

Рисунок 5 - Command Line Interface
Видим, что в данный есть момент MAC-адрес источника и назначения, Source Address источника, Destination Address назначения, порты и протоколы также размер пакетов.
На основании этой информации можно в дальнейшем настраивать наши QoS, то есть возможность сделать какие-то ограничения в текущий момент времени.

Рисунок 6 - Command Line Interface

Например, если кто-то из локальной сети слишком серьезно потребляет трафик и это потребление идет с каким-то конкретным сайтом, как сейчас при открытии Torch на Bridge естественно, то можно увидеть, что в данный момент с IP-адресом выделенном на рисунке 7 идет слишком серьезное потребление, по причине того, что открыт YouTube.

Рисунок 7 – Torch

Таким образом в правиле можно сделать какие-то более серьезные ограничения.

Рисунок 8 - Simple Queue

  • Далее необходимо изменить позицию правила для того, чтобы именно оно являлось ограничением для потребителя.
    Таким образом, можно работать в режиме реального времени, но фактически администратор может работать с тем, что происходит у нас в локальной сети.

В данный момент идет серьезное ограничение, но возможно YouTube поменял IP-адрес, с которым мы взаимодействуем, это нормально, но в целом схема действий была показана.

Рисунок 9 - Simple Queue
На этом знакомство с инструментами мониторинга трафика в Mikrotik закончено.


  • MTCNA

    09 - 12 сентября 10.00 - 18.00
  • MTCWE

    23 - 26 сентября 10.00 - 18.00
  • MTCSE

    07 - 10 октября 10.00 - 18.00
  • MTCNA

    21 - 24 октября 10.00 - 18.00
  • MTCTCE

    11 - 14 ноября 10.00 - 18.00
  • MTCNA

    18 - 21 ноября 10.00 - 18.00
  • MTCRE

    16 - 19 декабря 10.00 - 18.00

Курсы Mikrotik-Training.

Знания, которые дают результат.