sexta-feira, 30 de novembro de 2007

MONITORAMENTO DA REDE UTILIZANDO PRTG

UNIVERSIDADE FEDERAL DO PARÁ - CAMPUS SANTARÉM
FACULDADE DE SISTEMAS DE INFORMAÇÃO
GERÊNCIA DE REDES
PROF. CÁSSIO PINHEIRO

__

COMPONENTES DA EQUIPE:
CLAYTON ANDRÉ MAIA DOS SANTOS

JULIANA CARINA BASTOS

O PRTG (http://www.paessler.com/prtg) é uma ferramenta de gerenciamento de redes criada para ser utilizada 24 horas por dia em uma rede de computadores [1]. Funciona diária e constantemente em uma máquina da rede a ser monitorada, registrando atividades e parâmetros utilizados na rede. Os dados registrados são armazenados em um banco de dados interno para uma conferência posterior.

Esta ferramenta é capaz de controlar objetos gerenciáveis, denominados como sensores. O administrador pode adicionar os sensores que deseja monitorar e qual o período entre cada requisição de dados [2]. Pode também ser utilizado para monitorar o uso do servidor, gerenciar impressoras e outros componentes da rede através do protocolo SNMP (http://pt.wikipedia.org/wiki/SNMP). Monitora também outros aspectos de uma rede como memória e a utilização da CPU, protocolos, estado de roteadores e switches.

O PRTG vem com um servidor web embutido para o acesso remoto aos resultados de monitoração. Este acesso pode ser feito através de qualquer navegador web convencional.

A instalação e operacionalização da ferramenta em uma estação de monitoramento é fácil e rápida [3]. Uma vez ativado o PRTG, ele atua na rede monitorando e armazenando todos os dados percorridos fora e dentro de qualquer componente da rede que tenha um agente do protocolo de gerenciamento SNMP ativado. Os dados coletados são apresentados na forma de gráficos e tabelas, oferecendo aos administradores de sistemas bons recursos para acompanhamento em tempo real do estado da rede e das tendências de utilização a longo prazo dos dispositivos da rede.

Software que possibilita controla uso de largura de banda e outros parâmetros de rede (como memória e uso da CPU) via SNMP. Pode monitorar cada uma das conexões da rede, podendo identificar quem consome mais banda, quem acessa determinados sites ou até quem está invadindo e usufruindo a sua banda larga.
Os dados registrados são armazenados numa base de dados interna para referência posterior.

PROCEDIMENTOS:
1.Instalação da ferramenta PRTG em ambiente Windows;

2.Realização do experimento;

3.Verificação dos pacotes captados pela ferramenta, como: horários de pico, protocolos mais utilizados, sites mais acessados, etc.

RESULTADOS:
Dados observados nos horários em que a rede foi monitorada:

Protocolos mais utilizados: HTTP, DNS, NETBIOS e SMTP.

Monitoramento dos protocolos no dia 28/11

Monitoramento dos protocolos no dia 29/11

SITES MAIS ACESSADOS:

Nos horários em que a rede foi analisada, foram identificadas cinco principais origens solicitando páginas web. Os sites identificados em solicitações foram: ufpa.br, google.com.br, , kproxy.com, gmail.com, google.com, yahoo.com.br/mail, meebo.com, baixaki.com.br, blogspot.com, etc. Estes são observados na figura abaixo:

Sites mais acessados e aplicações.

PACOTES CAPTURADOS

Foram identificados pacotes FPT, HTTP, DNS, ICMP, HTTPS e NETBIOS. Sobre os dados desses pacotes, foi possível identificar seu tamanho, taxa de transferência, soma total desses dados isolados (tamanho e taxa de transferência) e percentual de cobertura (coverage).

Pacotes capturados

HORÁRIO DE PICO:

Neste procedimento, o período em que a rede tem maior tráfego ocorre entre 10h-12h e 14h-16h. Entretanto, esses períodos foram identificados de maneira geral, pois variam conforme o dia da semana.

ANÁLISES:

1. Quais os horários em que a rede é mais utilizada?

Com a análise dos gráficos pode-se observar que:
* A rede possui maior utilização na parte da manha e tarde no período das 10h-12h e 14h – 16h devido ao grande fluxo de alunos acessando e compatibilidade com horários de outros países. Não esquecendo que nos fins de semana a um fluxo menor de alunos e conseqüentemente o fluxo cai consideravelmente.
*Pelo que se pode observar houve um grande fluxo dos pacotes “others”e HTTP e um fluxo consideravelmente menor mas existente de DNS; HTTPS; ICMP; NETBIOS;
*Por pertencer a uma universidade há um controle de restrição a sites indevidos ou a downloads que ultrapasse os 10Mb.
*Os sites mais acessados são de conteúdo educacional e informativo como o site da própria instituição que e a página inicial de todos os computadores, sites de compras e de pesquisas.3.Que tipos de pacotes trafegam pela rede?

Neste experimento, a maior parte dos pacotes identificados são do tipo TCP, HTTP e DNS e SMTP


Referência Bibliográfica:

[1] Paessler. PRTG Traffic Grapher: Bandwidth and Network Usage Monitoring Made Easy. Disponível em: <> Acesso em: 27 nov. 2007.

[2] Wikipédia, a enciclopédia livre. Simple Network Management Protocol. Disponível em: <> Acesso em: 28 nov. 2007.

[3] Baixaki. Disponível em <http://www.baixaki.com.br/>. Acesso em 27 de Novembro de 2007

UNIVERSIDADE FEDERAL DO PARÁ - CAMPUS SANTARÉM
BACHARELADO EM SISTEMAS DE INFORMAÇÃO
GERÊNCIA DE REDESPROF. CÁSSIO PINHEIRO

Componente: Rodrigo Coutinho da Silva Matrícula: 0510002708



EXPERIMENTO 2:
Monitoramento de uma rede usando PRTG

OBJETIVO:
Definir quais os períodos de maior e menor uso, assim como determinar se a largura de banda é adequada para as aplicações dos usuários.

ÁREAS FUNCIONAIS:
Segurança, Desempenho e Contabilização.

LOCAL UTILIZADO PARA EXPERIMENTO:
CEULS/ULBRA

FERRAMENTA:

PRTG Traffic Grapher:O PRTG “Traffic Grapher” é uma ferramenta muito flexível para gerenciamento de banda, para impor ou simular algumas condições desejadas no tráfego da rede. Ele funciona interceptando os pacotes e passando-os por um ou mais "pipes" ou "queues", que podem efetuar a limitação de banda, perdas de pacotes, retardos de propagação etc. Os pipes são canais com largura de banda fixa, enquanto as queues representam filas de pacotes, associadas a um peso (weight). As queues compartilham, em proporção ao peso, a largura de banda dos pipes aos quais estão associadas.
O PRTG é uma ferramenta de gerenciamento de redes criada para ser utilizada 24 horas por dia em uma rede de computadores. Funciona diária e constantemente em uma máquina da rede a ser monitorada, registrando atividades e parâmetros utilizados na rede. Os dados registrados são armazenados em um banco de dados interno para uma conferência posterior.
Esta ferramenta é capaz de controlar objetos gerenciáveis, denominados como sensores. O administrador pode adicionar os sensores que deseja monitorar e qual o período entre cada requisição de dados. Pode também ser utilizado para monitorar o uso do servidor, gerenciar impressoras e outros componentes da rede através do protocolo SNMP. Monitora também outros aspectos de uma rede como memória e a utilização da CPU, protocolos, estado de roteadores e switches.
O PRTG vem com um servidor web embutido para o acesso remoto aos resultados de monitoração. Este acesso pode ser feito através de qualquer navegador web convencional.
A instalação e operacionalização da ferramenta em uma estação de monitoramento é fácil e rápida. Uma vez ativado o PRTG, ele atua na rede monitorando e armazenando todos os dados percorridos fora e dentro de qualquer componente da rede que tenha um agente do protocolo de gerenciamento SNMP ativado. Os dados coletados são apresentados na forma de gráficos e tabelas, oferecendo aos administradores de sistemas bons recursos para acompanhamento em tempo real do estado da rede e das tendências de utilização a longo prazo dos dispositivos da rede.
PROCEDIMENTOS:
Monitorar a transferência dos pacotes;
Analisar os picos de transferência de pacotes e os instantes em que essas transferências são mais baixas;
Analisar se a largura de banda é adequada para a quantidade de transferências.
RESULTADOS:
A análise obteve os seguintes resultados:
-Os protocolos mais utilizados foram:
Other; HTTP; NETBIOS; DNS
Os dados coletados podem ser claramente na tabela a seguir:



Sites mais acessados:
De acordo com o programa os sites mais acessados foram:
vad.e-messenger.net; br-in-f165.google.com ; além dos dois servidores que no caso tem o nome “alter” e “BANGU”



Comportamento da rede:



Com a análise dos gráficos pode-se observar que:
* A rede possui maior utilização na parte da tarde e noite no período das 15:00 às 22:00 devido ao grande fluxo de alunos acessando.Não esquecendo que nos fins de semana a um fluxo menor de alunos e consequentemente o fluxo cai consideravelmente.
*Pelo que se pode observar houve um grande fluxo dos pacotes “others”e HTTP e um fluxo consideravelmente menor mas existente de DNS; HTTPS; ICMP; NETBIOS; Sum.
*Por pertencer a uma universidade há um controle de restrição a sites indevidos ou a downloads que ultrapasse os 10Mb.
*Os sites mais acessados são de conteúdo educacional e informativo como o site da própria instituição que e a página inicial de todos os computadores, sites de compras e de pesquisas.

BIBLIOGRAFIA:
http://www.paessler.com/prtg
http://www.ulbra.br/santamaria/eventos/jornada/2006/Sistemas_de_informacao

quinta-feira, 29 de novembro de 2007

Experimento 2


UNIVERSIDADE FEDERAL
DO PARÁ - CAMPUS DE SANTARÉM
FACULDADE DE SISTEMAS DE INFORMAÇÃO
GERÊNCIA DE REDES
PROF.: CÁSSIO PINHEIRO


MONITORAMENTO PRTG

EQUIPE:
ANDREZA LEITE
DANIELLE BAETAS
VALSERGIO REBOUCAS
MISAEL JENNINGS


EXPERIMENTO 2: Instalar em uma rede qualquer um aplicativo de monitoramento de rede (no caso PRTG) para caracterizar visualmente o seu tráfego.

OBJETIVO: Definir quais os períodos de maior e menor uso; e determinar se a largura de banda é adequada para as aplicações dos usuários.

ÁREAS FUNCIONAIS: Segurança, Desempenho e Contabilização.

FERRAMENTA: PRTG - Paessler Router Traffic Grapher 6.1.

O PRTG (http://www.paessler.com/prtg) é uma ferramenta de gerenciamento de redes criada para ser utilizada 24 horas por dia em uma rede de computadores. Funciona diaria e constantemente em uma máquina da rede a ser monitorada, registrando atividades e parâmetros utilizados na rede. Os dados registrados são armazenados em um banco de dados interno para uma conferência posterior.

Esta ferramenta é capaz de controlar objetos gerenciáveis, denominados como senso-res. O administrador pode adicionar os sensores que deseja monitorar e qual o período entre cada requisição de dados. Pode também ser utilizado para monitorar o uso do servidor, gerenciar impressoras e outros componentes da rede através do protocolo SNMP (http://pt.wikipedia.org/wiki/SNMP). Monitora também outros aspectos de uma rede como memória e a utilização da CPU, protocolos, estado de roteadores e switches.

O PRTG vem com um servidor web embutido para o acesso remoto aos resultados de monitoração. Este acesso pode ser feito através de qualquer navegador web convencio-nal.

A instalação e operacionalização da ferramenta em uma estação de monitoramento é fácil e rápida. Uma vez ativado o PRTG, ele atua na rede monitorando e armazenando todos os dados percorridos fora e dentro de qualquer componente da rede que tenha um agente do protocolo de gerenciamento SNMP ativado. Os dados coletados são apresen-tados na forma de gráficos e tabelas, oferecendo aos administradores de sistemas bons recursos para acompanhamento em tempo real do estado da rede e das tendências de utilização a longo prazo dos dispositivos da rede.

Software que possibilita controla uso de largura de banda e outros parâmetros de rede (como memória e uso da CPU) via SNMP. Pode monitorar cada uma das conexões da rede, podendo identificar quem consome mais banda, quem acessa determinados sites ou até quem está invadindo e usufruindo a sua banda larga.
Os dados registrados são armazenados numa base de dados interna para referência posterior.

PROCEDIMENTOS:
1.Instalação da ferramenta PRTG em ambiente Windows;

2.Realização do experimento;

3.Verificação dos pacotes captados pela ferramenta, como: horários de pico, protocolos mais utilizados, sites mais acessados, etc.

RESULTADOS:
Dados observados nos horários em que a rede foi monitorada :
Protocolos mais utilizados: HTTP, DNS e SMTP.

SITES MAIS ACESSADOS:

www.google.com, www.gmail.com, www.yahoo.com.br, blogspot.com, etc.

HORAIO DE PICO:

A rede possui maior uso no inicio da tarde.


ANÁLISES:

1. Quais os horários em que a rede é mais utilizada?

Neste procedimento, o período em que a rede tem maior tráfego ocorre entre 8h-12h e 14h-18h. Entretanto, esses períodos foram identificados de maneira geral, pois variam conforme o dia da semana.

2. Quais sites são mais acessados?

Os sites com mais acesso verificados foram os de e-mail, de jogos, de pesquisa, de downloads e de entretenimento (como notícias e blogs).

3.Que tipos de pacotes trafegam pela rede?

Neste experimento, a maior parte dos pacotes identificados são do tipo TCP, HTTP e DNS.


OBS.:
O trabalho foi desenvolvido com a participação de todos os membros da equipe.


Referência Bibliográfica:

Paessler. PRTG Traffic Grapher: Bandwidth and Network Usage Monitoring Made Easy. Disponível em: <> Acesso em: 27 nov. 2007.

Wikipédia, a enciclopédia livre. Simple Network Management Protocol. Disponível em: <> Acesso em: 26 nov. 2007.

Monitoramento da Rede utilizando PRTG

UNIVERSIDADE FEDERAL DO PARÁ - CAMPUS SANTARÉM
BACHARELADO EM SISTEMAS DE INFORMAÇÃO
GERÊNCIA DE REDES
PROFor. CÁSSIO PINHEIRO

__

COMPONENTES DA EQUIPE:
BRAWLIO RICARDO DA COSTA TAVARES
GABYELLA GIVONI DE FREITAS
ÍSIS RIVANE BATISTA
JULIMAR RIAN SIQUEIRA DA ROCHA



- OBSERVAÇÃO -
Todas as partes do trabalho, como definição do objetivo, procedimentos realizados, verificação de resultados, identificação de problemas e sugestão de soluções, foram desenvolvidas com a contribuição de todos os membros da equipe.

Experimento 2: Instalar em uma rede qualquer um aplicativo de monitoramento de rede (no caso PRTG) para caracterizar visualmente o seu tráfego.

Objetivo: Definir quais os períodos de maior e menor uso; e determinar se a largura de banda é adequada para as aplicações dos usuários.

Áreas Funcionais: Segurança, Desempenho e Contabilização.

Ferramenta: PRTG - Paessler Router Traffic Grapher 6.1.1.854/855
Software que possibilita controla uso de largura de banda e outros parâmetros de rede (como memória e uso da CPU) via SNMP. Pode monitorar cada uma das conexões da rede, podendo identificar quem consome mais banda, quem acessa determinados sites ou até quem está invadindo e usufruindo a sua banda larga (rede zumbi).
Os dados registrados são armazenados numa base de dados interna para referência posterior.

Procedimentos:
1.Instalação da ferramenta PRTG em ambiente Windows para realizar o experimento;
2.Verificação dos dados sobre a rede captados pela ferramenta, como: horários de pico, protocolos mais utilizados nas conexões, quem utiliza mais a banda, sites mais acessados e quem acessa esses sites.

Resultados:
Os seguintes dados foram coletados:
Protocolos mais utilizados nas conexões: HTTP, NETBIOS, DNS e Other (no caso, essa denominação se aplica a todos os protocolos que não constam na lista disponível no aplicativo).

Quais sites são mais acessados e quem os acessa, assim como a utilização da banda: Nos horários em que a rede foi analisada, foram identificadas cinco principais origens solicitando páginas web. Os sites identificados em solicitações foram: ufpa.br, dailymotion.com, google.com/videoplay, jogos.x.com.br, krpoxy.com, gmail.com, google.com, yahoo.com, meebo.com, baixaki.com.br, blogspot.com, paessler.com, etc. Foram realizados também alguns downloads, para analisar o comportamento da rede.

Pacotes capturados nas últimas 24 horas: Foram identificados pacotes FPT, HTTP, DNS, ICMP, HTTPS e NETBIOS. Sobre os dados desses pacotes, foi possível identificar seu tamanho, taxa de transferência, soma total desses dados isolados (tamanho e taxa de transferência) e percentual de cobertura (coverage).

Gráficos sobre o comportamento da rede.

Problemas:
1. Quais os horários em que a rede é mais utilizada?
2. Que tipos de pacotes trafegam pela rede?
3. Quem faz mais solicitações na rede, consumindo mais banda?
4. Que tipos de sites são mais acessados?

Soluções:
1. Neste procedimento, o período em que a rede tem maior tráfego ocorre entre 8h-12h e 14h-18h. Entretanto, esses períodos foram identificados de maneira geral, pois variam conforme o dia da semana.
2. Neste experimento, a maior parte dos pacotes identificados são do tipo TCP, HTTP e DNS.
3. As solicitações na rede variam muito, dependendo do horário e do tipo de usuário. Outro fator que influencia é a existência de uma política de acesso que controla a rede no qual o experimento foi realizado, bloqueando sites com aplicações que consomem mais banda. Assim, o consumo da banda depende principalmente da quantidade de acessos oriundos de todas as máquinas, e não apenas da utilização de uma aplicação isolada (como Skype, Youtube, etc.).
4. Os sites com mais acesso verificados foram os de e-mail, de jogos, de pesquisa, de downloads e de entretenimento (como notícias e blogs).


Referência Bibliográfica:

http://www.baixaki.com.br/

http://www.paessler.com/prtg/