Принципы контроля трафика в локальной сети
Глава любой организации обязан знать сколько же его предприятие потребляет ресурсов. Причем это относится не только к электричеству и воде, но и к Интернет-трафику. И пусть можно значительно сэкономить средства, перейдя на безлимитные тарифы, необходимость учета при этом не пропадает. К примеру, в локальной сети может наблюдаться резкое падение скорости Интернета. Конечно, это могут быть непредвиденные технические работу у провайдера, однако возможно, что кто-то из работников решил скачать весомые файлы прямо в рабочее время.
Именно для того, чтобы избежать такие ситуации и необходим контроль трафика в корпоративных сетях. Организовать его можно различными способами в зависимости от политик безопасности компании. Наиболее простым способом вести учёт является применение SNMP-протокола. Одна из его главных положительных сторон – отсутствие необходимости в установке клиентского ПО на компьютеры пользователей. Достаточно установить программу контроля трафика на компьютер администратора и настроить работу SNMP на устройствах пользователей сети.
Следует отметить, что использование этого протокола позволяет контролировать не только компьютеры, но и другие сетевые устройства. В операционных системах по умолчанию этот протокол отключен и его нужно настраивать, а в некоторых случаях и инсталлировать, отдельно. В том случае, если из-за политик безопасности использование этого протокола запрещено, сетевой администратор вправе установить клиентские агенты на все компьютеры корпоративной сети. Обычно, они идут в комплекте с программой учёта трафика, что значительно упрощает сам процесс инсталляции. В некоторых случаях можно настроить действия программы на превышение установленного порога трафика.
Компании, в которых используется оборудование Cisco, могут использовать для учёта трафика протокол NetFlow. Он был специально создан для мониторинга данных об внутрисетевом IP-трафике. Сначала от накапливает статистику о передаваемых в сети пакетах, а затем обрабатывает её. Это способ контроля трафика подойдет для тех предприятий, которые имеют территориально распределенную либо очень сложную сеть.
Лучше всего использовать сразу несколько способов учета трафика. СМАРТ-СОФТ — Отечественный разработчик ПО предлагает для этого множество готовых программных решений, пригодных как для больших предприятий, так и для маленьких офисов и школ.