sexta-feira, 30 de novembro de 2007

MONITORAMENTO DA REDE UTILIZANDO PRTG

UNIVERSIDADE FEDERAL DO PARÁ - CAMPUS SANTARÉM
FACULDADE DE SISTEMAS DE INFORMAÇÃO
GERÊNCIA DE REDES
PROF. CÁSSIO PINHEIRO

__

COMPONENTES DA EQUIPE:
CLAYTON ANDRÉ MAIA DOS SANTOS

JULIANA CARINA BASTOS

O PRTG (http://www.paessler.com/prtg) é uma ferramenta de gerenciamento de redes criada para ser utilizada 24 horas por dia em uma rede de computadores [1]. Funciona diária e constantemente em uma máquina da rede a ser monitorada, registrando atividades e parâmetros utilizados na rede. Os dados registrados são armazenados em um banco de dados interno para uma conferência posterior.

Esta ferramenta é capaz de controlar objetos gerenciáveis, denominados como sensores. O administrador pode adicionar os sensores que deseja monitorar e qual o período entre cada requisição de dados [2]. Pode também ser utilizado para monitorar o uso do servidor, gerenciar impressoras e outros componentes da rede através do protocolo SNMP (http://pt.wikipedia.org/wiki/SNMP). Monitora também outros aspectos de uma rede como memória e a utilização da CPU, protocolos, estado de roteadores e switches.

O PRTG vem com um servidor web embutido para o acesso remoto aos resultados de monitoração. Este acesso pode ser feito através de qualquer navegador web convencional.

A instalação e operacionalização da ferramenta em uma estação de monitoramento é fácil e rápida [3]. Uma vez ativado o PRTG, ele atua na rede monitorando e armazenando todos os dados percorridos fora e dentro de qualquer componente da rede que tenha um agente do protocolo de gerenciamento SNMP ativado. Os dados coletados são apresentados na forma de gráficos e tabelas, oferecendo aos administradores de sistemas bons recursos para acompanhamento em tempo real do estado da rede e das tendências de utilização a longo prazo dos dispositivos da rede.

Software que possibilita controla uso de largura de banda e outros parâmetros de rede (como memória e uso da CPU) via SNMP. Pode monitorar cada uma das conexões da rede, podendo identificar quem consome mais banda, quem acessa determinados sites ou até quem está invadindo e usufruindo a sua banda larga.
Os dados registrados são armazenados numa base de dados interna para referência posterior.

PROCEDIMENTOS:
1.Instalação da ferramenta PRTG em ambiente Windows;

2.Realização do experimento;

3.Verificação dos pacotes captados pela ferramenta, como: horários de pico, protocolos mais utilizados, sites mais acessados, etc.

RESULTADOS:
Dados observados nos horários em que a rede foi monitorada:

Protocolos mais utilizados: HTTP, DNS, NETBIOS e SMTP.

Monitoramento dos protocolos no dia 28/11

Monitoramento dos protocolos no dia 29/11

SITES MAIS ACESSADOS:

Nos horários em que a rede foi analisada, foram identificadas cinco principais origens solicitando páginas web. Os sites identificados em solicitações foram: ufpa.br, google.com.br, , kproxy.com, gmail.com, google.com, yahoo.com.br/mail, meebo.com, baixaki.com.br, blogspot.com, etc. Estes são observados na figura abaixo:

Sites mais acessados e aplicações.

PACOTES CAPTURADOS

Foram identificados pacotes FPT, HTTP, DNS, ICMP, HTTPS e NETBIOS. Sobre os dados desses pacotes, foi possível identificar seu tamanho, taxa de transferência, soma total desses dados isolados (tamanho e taxa de transferência) e percentual de cobertura (coverage).

Pacotes capturados

HORÁRIO DE PICO:

Neste procedimento, o período em que a rede tem maior tráfego ocorre entre 10h-12h e 14h-16h. Entretanto, esses períodos foram identificados de maneira geral, pois variam conforme o dia da semana.

ANÁLISES:

1. Quais os horários em que a rede é mais utilizada?

Com a análise dos gráficos pode-se observar que:
* A rede possui maior utilização na parte da manha e tarde no período das 10h-12h e 14h – 16h devido ao grande fluxo de alunos acessando e compatibilidade com horários de outros países. Não esquecendo que nos fins de semana a um fluxo menor de alunos e conseqüentemente o fluxo cai consideravelmente.
*Pelo que se pode observar houve um grande fluxo dos pacotes “others”e HTTP e um fluxo consideravelmente menor mas existente de DNS; HTTPS; ICMP; NETBIOS;
*Por pertencer a uma universidade há um controle de restrição a sites indevidos ou a downloads que ultrapasse os 10Mb.
*Os sites mais acessados são de conteúdo educacional e informativo como o site da própria instituição que e a página inicial de todos os computadores, sites de compras e de pesquisas.3.Que tipos de pacotes trafegam pela rede?

Neste experimento, a maior parte dos pacotes identificados são do tipo TCP, HTTP e DNS e SMTP


Referência Bibliográfica:

[1] Paessler. PRTG Traffic Grapher: Bandwidth and Network Usage Monitoring Made Easy. Disponível em: <> Acesso em: 27 nov. 2007.

[2] Wikipédia, a enciclopédia livre. Simple Network Management Protocol. Disponível em: <> Acesso em: 28 nov. 2007.

[3] Baixaki. Disponível em <http://www.baixaki.com.br/>. Acesso em 27 de Novembro de 2007

Nenhum comentário: