У нас на WAN используется несколько микротиков. Заметили, что при сильном трафике отдельные сегменты WAN отключаются и перестают отвечать, пока трафик не прекратится или не очистится. Это может быть ICMP-трафик или что-то еще, и именно поэтому у меня возник вопрос. Есть ли способ более детально отслеживать трафик через микротик и определять источник проблем, возможно, даже выставлять какие-то ловушки для трафика, который вызывает неполадки? Например, у нас есть роутер на 2.9.17, и если счетчик пакетов превышает 1500pps (на экране интерфейса, скорость приема или передачи пакетов RX или TX), то этот сегмент нашей WAN начинает давать сбои. В Torch можно отслеживать определенные типы трафика, например, ICMP-атаку, но это не всегда надежно, поскольку не всегда показывает, в чем проблема с трафиком (то есть можно увидеть, как растет скорость передачи пакетов, но Torch не показывает соответствующий счетчик пакетов). Я полный новичок, поэтому надеюсь, что у кого-то из вас, у кого есть большие сети, были подобные проблемы и есть что посоветовать. Мы должны иметь возможность передавать ICMP-пакеты по нашей WAN, так как это то, как наше программное обеспечение для мониторинга проверяет состояние удаленных мест, но опять же, ICMP-трафик — это не единственная проблема. Надеюсь найти способ заглянуть в роутер и определить, что происходит, а затем как с этим бороться. Спасибо за помощь и надеюсь, я не слишком расплывчато описал, что я хочу.
Ловим трафик.
Ловим трафик., RouterOS
|
14.04.2006 20:04:00
|
|
|
|
|
|
17.04.2006 16:58:00
Какой у вас файрвол? Блокируете ли вы входящие подключения из Интернета / трафик вирусов из своей сети и т.д.? С уважением, Andrew.
|
|
|
|
|
|
17.04.2006 18:57:00
Да, на нашем основном роутере мы блокируем известные вещи, вроде разных портов для вирусного трафика, и ограничиваем трафик ICMP и т.д.
|
|
|
|
|
Читают тему
