Pertemuan 10-Log Analysis

advertisement
Pertemuan X
Log Analysis
Bagaimana kita mengukur
bandwitdh?

Network Monitoring Tool
What are Network Monitoring
Tools?



Memungkinkan administrator untuk mengetahui
status kesehatan jaringan.
Ini menyediakan informasi tentang data yang
dikumpulkan dan analisis data mentah tersebut
dengan maksud untuk menggunakan sumber daya
yang langka atau terbatas secara efektif.
Menggunakan probe jaringan. Probe membiarkan
Anda mengisolasi masalah lalu lintas dan
kemacetan memperlambat jaringan Anda untuk
merangkak.
What can we use the tools for?





Mengidentifikasi layanan resmi atau server
Pemantauan penggunaan dan statistik lalu
lintas
Mengatasi masalah jaringan Anda
Menyelidiki insiden keamanan
Menjaga log kegiatan pengguna untuk
akuntabilitas
Who? What? Where? How? When?





Siapa yang mengakses jaringan Anda?
mahasiswa, akademisi, staf, pengunjung atau orang lain
Apa yang mereka mengakses jaringan Anda untuk?
akademik penelitian, penggunaan sosial, penggunaan bisnis,
penggunaan ilegal
Di mana mereka mengakses jaringan Anda dari?
internal, eksternal
Bagaimana mereka mengakses jaringan Anda?
remote user, lokal Ethernet, WAN, dial-up, Wi-Fi, VPN
Kapan mereka mengakses jaringan Anda?
hari ini, kemarin, minggu lalu, bulan lalu ...
Network Monitoring Techniques
1.
Fraleigh et al, (2001) menjelaskan dua teknik
untuk pengukuran jaringan.
- aktif Pengukuran
- pasif Pengukuran
Active vs. Passive


Aktif - bergantung pada
data yang dikumpulkan
dari paket probe
disuntikkan ke jaringan.
Pasif - bergantung pada
data yang dikumpulkan
dari lalu lintas jaringan
yang aktif.
Active and Passive Tools
Network Monitoring Tools
http://www.slac.stanford.edu/xorg/nmtf/nmtf-tools.html#ping
Passive Network Monitoring Tools
Multi-Router Traffic Grapher
dalah alat untuk beban lalu lintas pemantauan pada
link jaringan. MRTG menghasilkan halaman HTML
yang menyediakan representasi, hidup visual dari lalu
lintas jaringan.
Hal ini dapat digunakan untuk memantau setiap MIB
SNMP.
Pembatasan

–
Hal ini tidak dapat memberikan informasi yang menunjukkan
mana host atau aplikasi dapat menyebabkan kemacetan lalu
lintas.
MRTG tidak memberikan informasi tentang jenis lalu lintas
atau statistik protocol
MRTG Example
MRTG Example
Lanjutan

Etherfind
–
–
–
–
Perangkat lunak ini membuka kartu jaringan dalam mode
promiscuous dan menulis garis ringkasan setiap paket ke
sebuah file.
Informasi meliputi jenis protokol, ukuran, sumber dan alamat
tujuan.
Alat mengekstrak informasi dari masing-masing paket. Data
tersebut disajikan sebagai user interface berbasis teks
Hanya pengguna dengan izin root dapat mengakses alat.
Lanjutan

NFS watch
– Ini memonitor semua lalu lintas jaringan
yang masuk ditakdirkan untuk file server
NFS, dan membaginya dalam beberapa
kategori. Jumlah dan persentase paket yang
diterima akan ditampilkan di layar
– Alat ini awalnya dirancang untuk memantau
sebuah host
Lanjutan

TCPdump
–
–
–
Menggunakan perpustakaan capture paket
(libpcap).
Mencetak header paket pada antarmuka jaringan,
analisis status pengguna jaringan menggunakan
header ini secara manual
Memiliki banyak pilihan untuk menangkap data
mentah, tetapi tidak memberikan kemampuan
analisis untuk data yang diambil.
Lanjutan
Argus
- Ini adalah alat audit generik.
- Ini berjalan sebagai daemon tingkat aplikasi,
sembarangan membaca paket jaringan dari antarmuka
ditentukan
- Itu menghasilkan catatan jaringan Audit lalu lintas
untuk aktivitas jaringan.
- Itu mengekstrak info dari setiap paket dalam modus
promiscuous, menyimpan informasi ke file dan kemudian
menganalisis file
- Ini menunjukkan informasi tentang protokol, tetapi
tidak menunjukkan sumber atau informasi host tujuan,
hanya menyediakan antarmuka pengguna berbasis teks.

Lanjutan

Etherload
–
–
–
–
Ini adalah penganalisa trafik bebas LAN untuk MS-DOS
dengan controller Cincin Ethernet atau Token
Pada dasarnya menangkap setiap paket berjalan melalui LAN
dan menyediakan berbagai informasi mengenai paket.
Hal ini dapat digunakan untuk memeriksa host menghasilkan
lalu lintas yang paling, yang host yang mengirimkan tuan
rumah, dan jenis protokol yang digunakan di segmen Ethernet
tertentu
Karena itu berbasis DOS memberikan karakter berbasis
antarmuka pengguna untuk menampilkan informasi lalu lintas
CONT…..

IPTraf
– PTraf adalah konsol berbasis jaringan utilitas statistik untuk
Linux. Hal mengumpulkan berbagai tokoh seperti koneksi
paket TCP dan jumlah byte, statistik antarmuka dan indikator
aktivitas, TCP / UDP kerusakan traffic, dan LAN paket stasiun
dan jumlah byte
–
–
–
–
–
–
–
–
–
–
–
Protocols Recognized
IP
TCP
UDP
ICMP
IGMP
IGP
IGRP
OSPF
ARP
RARP
Lanjutan

NTOP
Ntop adalah lalu lintas jaringan probe yang
menunjukkan penggunaan jaringan, mirip dengan apa
yang perintah top populer Unix tidak. ntop didasarkan
pada libpcap dan telah ditulis dalam cara yang portabel
untuk hampir berjalan pada setiap platform Unix dan
Win32 juga.
Pengguna dapat menggunakan ntop aa web
browser (misalnya netscape) untuk menavigasi melalui
ntop (yang bertindak sebagai web server) informasi lalu
lintas dan mendapatkan dump dari status jaringan.
Lanjutan

PRTG
PRTG Traffic Grapher adalah mudah untuk
menggunakan perangkat lunak Windows yang memonitor
penggunaan bandwidth dan parameter jaringan lainnya melalui
SNMP.
PRTG Traffic Grapher memonitor jaringan dan
penggunaan bandwidth serta berbagai parameter jaringan
lainnya seperti memori dan penggunaan CPU, menyediakan
administrator sistem dengan pembacaan hidup dan tren
penggunaan berkala untuk mengoptimalkan efisiensi, tata
letak dan setup dari leased line, router, firewall, server dan
lainnya Simple Network Management Protocol (SNMP) yang
aktif komponen jaringan.
PRTG Example
CONT…

Webalizer
–
Webalizer adalah, web server yang cepat gratis log
file program analisis. Ini menghasilkan sangat rinci,
laporan penggunaan mudah dikonfigurasi dalam
format HTML, untuk melihat dengan web browser
standar.
Lanjutan

WebTrafMon
Web berbasis jaringan lalu lintas pemantauan dan
analisis sistem.
Menampilkan daftar host yang sedang
menggunakan jaringan dan informasi laporan
mengenai IP (Internet Protocol) lalu lintas yang
dihasilkan dan dipertukarkan oleh tuan rumah masingmasing.

Tidak bisa Memantau dan menganalisis Fast Ethernet dan Gigabit
Ethernet
Tidak dapat Menganalisis file log besar

Bandwidth measurement services












http://www.2wire.com/?p=154
http://www.speakeasy.net/speedtest/http://www.ookla.com/s
peedtest/
http://reviews.cnet.com/7004-7254_70.html?tag=txt
http://us.mcafee.com/root/speedometer/default.asp
http://www.zapp.ro/buy/speedmeter/
http://www.bandwidthplace.com/speedtest/
http://reviews-zdnet.com.com/Bandwidth_meter/70047254_16-0.html
http://bluefield.speedtest.frontiernet.net/ Bluefield WV
http://bos.speakeasy.net Boston, speakeasy bandwidth
speed test http://box54.org/SpeedTest.html Box 54 Server
http://bugclub.org/BUGSpeed.html Brevard Users Group
server Speed Test http://chi.speakeasy.net Chicago,
speakeasy networked server speed test
http://cookeville.speedtest.frontiernet.net/ Cookeville TN
http://den.speakeasy.net Denver, speakeasy bandwidth
speeds http://dfw.speakeasy.net Dallas, speakeasy
bandwidth speeds http://download.enitel.no/speedtest/
Speed test - text download, Norway
http://elkgrove.speedtest.frontiernet.net/ Elk Grove CA (Nice
test site)
http://gemal.dk/browserspy/bandwidth.html BrowserSpy,
How fast is your connection...
http://home.austin.rr.com/bc/bandwidth.htm RoadRunner of
Austin, Texas http://home.broadpark.no/~tbjorgen1/speedometer.html Lars-Magnus Lier
http://home.cfl.rr.com/bjp/test.htm Brad's RoadRunner
networked server speeds
http://home.cfl.rr.com/cm3/speedtest7.htm Corley's
RoadRunner Test page
http://home.cfl.rr.com/eaa/SpeedTest.htm Eric's own
RoadRunner Bandwidth Test
http://homepage.tinet.ie/~leslie/testpage.htm 2 tests
available.

http://support.sbcglobal.net/dsl/speedtest/
http://us.mcafee.com/root/speedometer.asp Mcafee's
SpeedOmeter (resurrected)
http://w1.970.telia.com/~u97007522/ Speed test, Located in
northern Sweden http://web.bitnet.net/dimension/ (Sweden Borlange) http://web.bitnet.net/dimension/speedtest.htm
Sweden, bandwidth speedtest
http://web.tampabay.rr.com/giis/50.htm RoadRunner of
Tampa Bay, FL
http://webservices.cnet.com/Bandwidth/?tag=tm CNET's
test. http://www.2wire.com/meter/bm.html 2Wire Bandwidth
Meter.
http://www.2wire.com/meter/bmresult.html?kbps=1863
2Wire Bandwidth Meter.
http://www.aitsoft.com/Services/speedtest.asp AIT -Services -- Speed Test http://www.alken.nl/ Online
Speedtest etc. http://www.aroundcinci.com/speedtest/
speedtest home of Cincinati, Ohio
http://www.austin.rr.com/speedtest/speed.asp RoadRunner
home of Austin, Texas
http://www.bandwidthplace.com/speedtest/ Bandwidth Place
Welcome! http://www.beelinebandwidthtest.com/ Beeline
Bandwidth Test, Amsterdam http://www.cablemodem.net/features/oct99/speed.html bandwidth speedtest
http://www.computers4sure.com/speed.asp?iid=154 By
mhmd, 4SURE.com bandwidth
http://www.dagbladet.no/dinside/baandbredde/start.html
Norway http://www.donspage.com/dsltest/speedtest.html
online services bandwidth speed test
http://www.dslreports.com/stest?loc=1 DSL Reports in
Megapath, CA
Download