Pertemuan X Log Analysis Bagaimana kita mengukur bandwitdh? Network Monitoring Tool What are Network Monitoring Tools? Memungkinkan administrator untuk mengetahui status kesehatan jaringan. Ini menyediakan informasi tentang data yang dikumpulkan dan analisis data mentah tersebut dengan maksud untuk menggunakan sumber daya yang langka atau terbatas secara efektif. Menggunakan probe jaringan. Probe membiarkan Anda mengisolasi masalah lalu lintas dan kemacetan memperlambat jaringan Anda untuk merangkak. What can we use the tools for? Mengidentifikasi layanan resmi atau server Pemantauan penggunaan dan statistik lalu lintas Mengatasi masalah jaringan Anda Menyelidiki insiden keamanan Menjaga log kegiatan pengguna untuk akuntabilitas Who? What? Where? How? When? Siapa yang mengakses jaringan Anda? mahasiswa, akademisi, staf, pengunjung atau orang lain Apa yang mereka mengakses jaringan Anda untuk? akademik penelitian, penggunaan sosial, penggunaan bisnis, penggunaan ilegal Di mana mereka mengakses jaringan Anda dari? internal, eksternal Bagaimana mereka mengakses jaringan Anda? remote user, lokal Ethernet, WAN, dial-up, Wi-Fi, VPN Kapan mereka mengakses jaringan Anda? hari ini, kemarin, minggu lalu, bulan lalu ... Network Monitoring Techniques 1. Fraleigh et al, (2001) menjelaskan dua teknik untuk pengukuran jaringan. - aktif Pengukuran - pasif Pengukuran Active vs. Passive Aktif - bergantung pada data yang dikumpulkan dari paket probe disuntikkan ke jaringan. Pasif - bergantung pada data yang dikumpulkan dari lalu lintas jaringan yang aktif. Active and Passive Tools Network Monitoring Tools http://www.slac.stanford.edu/xorg/nmtf/nmtf-tools.html#ping Passive Network Monitoring Tools Multi-Router Traffic Grapher dalah alat untuk beban lalu lintas pemantauan pada link jaringan. MRTG menghasilkan halaman HTML yang menyediakan representasi, hidup visual dari lalu lintas jaringan. Hal ini dapat digunakan untuk memantau setiap MIB SNMP. Pembatasan – Hal ini tidak dapat memberikan informasi yang menunjukkan mana host atau aplikasi dapat menyebabkan kemacetan lalu lintas. MRTG tidak memberikan informasi tentang jenis lalu lintas atau statistik protocol MRTG Example MRTG Example Lanjutan Etherfind – – – – Perangkat lunak ini membuka kartu jaringan dalam mode promiscuous dan menulis garis ringkasan setiap paket ke sebuah file. Informasi meliputi jenis protokol, ukuran, sumber dan alamat tujuan. Alat mengekstrak informasi dari masing-masing paket. Data tersebut disajikan sebagai user interface berbasis teks Hanya pengguna dengan izin root dapat mengakses alat. Lanjutan NFS watch – Ini memonitor semua lalu lintas jaringan yang masuk ditakdirkan untuk file server NFS, dan membaginya dalam beberapa kategori. Jumlah dan persentase paket yang diterima akan ditampilkan di layar – Alat ini awalnya dirancang untuk memantau sebuah host Lanjutan TCPdump – – – Menggunakan perpustakaan capture paket (libpcap). Mencetak header paket pada antarmuka jaringan, analisis status pengguna jaringan menggunakan header ini secara manual Memiliki banyak pilihan untuk menangkap data mentah, tetapi tidak memberikan kemampuan analisis untuk data yang diambil. Lanjutan Argus - Ini adalah alat audit generik. - Ini berjalan sebagai daemon tingkat aplikasi, sembarangan membaca paket jaringan dari antarmuka ditentukan - Itu menghasilkan catatan jaringan Audit lalu lintas untuk aktivitas jaringan. - Itu mengekstrak info dari setiap paket dalam modus promiscuous, menyimpan informasi ke file dan kemudian menganalisis file - Ini menunjukkan informasi tentang protokol, tetapi tidak menunjukkan sumber atau informasi host tujuan, hanya menyediakan antarmuka pengguna berbasis teks. Lanjutan Etherload – – – – Ini adalah penganalisa trafik bebas LAN untuk MS-DOS dengan controller Cincin Ethernet atau Token Pada dasarnya menangkap setiap paket berjalan melalui LAN dan menyediakan berbagai informasi mengenai paket. Hal ini dapat digunakan untuk memeriksa host menghasilkan lalu lintas yang paling, yang host yang mengirimkan tuan rumah, dan jenis protokol yang digunakan di segmen Ethernet tertentu Karena itu berbasis DOS memberikan karakter berbasis antarmuka pengguna untuk menampilkan informasi lalu lintas CONT….. IPTraf – PTraf adalah konsol berbasis jaringan utilitas statistik untuk Linux. Hal mengumpulkan berbagai tokoh seperti koneksi paket TCP dan jumlah byte, statistik antarmuka dan indikator aktivitas, TCP / UDP kerusakan traffic, dan LAN paket stasiun dan jumlah byte – – – – – – – – – – – Protocols Recognized IP TCP UDP ICMP IGMP IGP IGRP OSPF ARP RARP Lanjutan NTOP Ntop adalah lalu lintas jaringan probe yang menunjukkan penggunaan jaringan, mirip dengan apa yang perintah top populer Unix tidak. ntop didasarkan pada libpcap dan telah ditulis dalam cara yang portabel untuk hampir berjalan pada setiap platform Unix dan Win32 juga. Pengguna dapat menggunakan ntop aa web browser (misalnya netscape) untuk menavigasi melalui ntop (yang bertindak sebagai web server) informasi lalu lintas dan mendapatkan dump dari status jaringan. Lanjutan PRTG PRTG Traffic Grapher adalah mudah untuk menggunakan perangkat lunak Windows yang memonitor penggunaan bandwidth dan parameter jaringan lainnya melalui SNMP. PRTG Traffic Grapher memonitor jaringan dan penggunaan bandwidth serta berbagai parameter jaringan lainnya seperti memori dan penggunaan CPU, menyediakan administrator sistem dengan pembacaan hidup dan tren penggunaan berkala untuk mengoptimalkan efisiensi, tata letak dan setup dari leased line, router, firewall, server dan lainnya Simple Network Management Protocol (SNMP) yang aktif komponen jaringan. PRTG Example CONT… Webalizer – Webalizer adalah, web server yang cepat gratis log file program analisis. Ini menghasilkan sangat rinci, laporan penggunaan mudah dikonfigurasi dalam format HTML, untuk melihat dengan web browser standar. Lanjutan WebTrafMon Web berbasis jaringan lalu lintas pemantauan dan analisis sistem. Menampilkan daftar host yang sedang menggunakan jaringan dan informasi laporan mengenai IP (Internet Protocol) lalu lintas yang dihasilkan dan dipertukarkan oleh tuan rumah masingmasing. Tidak bisa Memantau dan menganalisis Fast Ethernet dan Gigabit Ethernet Tidak dapat Menganalisis file log besar Bandwidth measurement services http://www.2wire.com/?p=154 http://www.speakeasy.net/speedtest/http://www.ookla.com/s peedtest/ http://reviews.cnet.com/7004-7254_70.html?tag=txt http://us.mcafee.com/root/speedometer/default.asp http://www.zapp.ro/buy/speedmeter/ http://www.bandwidthplace.com/speedtest/ http://reviews-zdnet.com.com/Bandwidth_meter/70047254_16-0.html http://bluefield.speedtest.frontiernet.net/ Bluefield WV http://bos.speakeasy.net Boston, speakeasy bandwidth speed test http://box54.org/SpeedTest.html Box 54 Server http://bugclub.org/BUGSpeed.html Brevard Users Group server Speed Test http://chi.speakeasy.net Chicago, speakeasy networked server speed test http://cookeville.speedtest.frontiernet.net/ Cookeville TN http://den.speakeasy.net Denver, speakeasy bandwidth speeds http://dfw.speakeasy.net Dallas, speakeasy bandwidth speeds http://download.enitel.no/speedtest/ Speed test - text download, Norway http://elkgrove.speedtest.frontiernet.net/ Elk Grove CA (Nice test site) http://gemal.dk/browserspy/bandwidth.html BrowserSpy, How fast is your connection... http://home.austin.rr.com/bc/bandwidth.htm RoadRunner of Austin, Texas http://home.broadpark.no/~tbjorgen1/speedometer.html Lars-Magnus Lier http://home.cfl.rr.com/bjp/test.htm Brad's RoadRunner networked server speeds http://home.cfl.rr.com/cm3/speedtest7.htm Corley's RoadRunner Test page http://home.cfl.rr.com/eaa/SpeedTest.htm Eric's own RoadRunner Bandwidth Test http://homepage.tinet.ie/~leslie/testpage.htm 2 tests available. http://support.sbcglobal.net/dsl/speedtest/ http://us.mcafee.com/root/speedometer.asp Mcafee's SpeedOmeter (resurrected) http://w1.970.telia.com/~u97007522/ Speed test, Located in northern Sweden http://web.bitnet.net/dimension/ (Sweden Borlange) http://web.bitnet.net/dimension/speedtest.htm Sweden, bandwidth speedtest http://web.tampabay.rr.com/giis/50.htm RoadRunner of Tampa Bay, FL http://webservices.cnet.com/Bandwidth/?tag=tm CNET's test. http://www.2wire.com/meter/bm.html 2Wire Bandwidth Meter. http://www.2wire.com/meter/bmresult.html?kbps=1863 2Wire Bandwidth Meter. http://www.aitsoft.com/Services/speedtest.asp AIT -Services -- Speed Test http://www.alken.nl/ Online Speedtest etc. http://www.aroundcinci.com/speedtest/ speedtest home of Cincinati, Ohio http://www.austin.rr.com/speedtest/speed.asp RoadRunner home of Austin, Texas http://www.bandwidthplace.com/speedtest/ Bandwidth Place Welcome! http://www.beelinebandwidthtest.com/ Beeline Bandwidth Test, Amsterdam http://www.cablemodem.net/features/oct99/speed.html bandwidth speedtest http://www.computers4sure.com/speed.asp?iid=154 By mhmd, 4SURE.com bandwidth http://www.dagbladet.no/dinside/baandbredde/start.html Norway http://www.donspage.com/dsltest/speedtest.html online services bandwidth speed test http://www.dslreports.com/stest?loc=1 DSL Reports in Megapath, CA