Усилить мониторинг пропускной способности
У меня есть Fortigate 200B с Forti OS 5.0.
Как я могу посмотреть общую пропускную способность, используемую моим устройством, как входящую, так и исходящую?
Спасибо
4 ответа
Я закончил тем, что использовал Nagios и плагин check_iftraffic. Гораздо проще настроить.
Имея количество портов "х", вы захотите спросить себя, для какого сетевого адаптера вы хотите получить статистику. У Fortigate есть статистика, специфичная для всего, что идет, хотя это сервис fw и это:
[CLI] My_Forti_OS # get system performance firewall statistics
Существует также более общая команда "производительность системы", которая не только предоставит вам некоторую ценную информацию о сети и сеансе всей системы, но также покажет некоторые данные ЦП и общую статистику для служб обнаружения IPS/ вирусов. Эта команда:
[CLI] My_Forti_OS # get system performance status
Теперь доступна более детальная команда сетевого интерфейса, но она "по нику", а не общая статистика:
[CLI] My_Forti_OS # get hardware nic port5
Если поддерживается на 200b, вы можете использовать графический интерфейс для отображения графика для каждого интерфейса. Однако я обычно не люблю делать это и предлагать отправлять эти типы информации / данных на SNMP-сервер, такой как cacti. Вы можете сделать действительно волшебство с этой опцией;)
Вы можете получить эти данные с помощью отличной информации о приложении / протоколе / регионе (в зависимости от того, что вы регистрируете), используя бесплатную базовую учетную запись FortiCloud.
Посмотрите записи и отчеты на сайте Fortigate Doc. Кроме того, посмотрите на продукт FortiLog.
В этой области также есть много других опций, таких как ntop, flow-inspector, bro, argus. Я использую комбинацию Аргуса и инспектора потока.