Confira este guia
Temos cerca de 300 máquinas. Como podemos monitorar a rede usando uma máquina Ubuntu para que possamos descobrir qual nó está transmitindo, monitorando o tráfego, também tentando ntop.
karthick87 tem a resposta, mas apenas para amplificá-lo seu monitoramento tem que ser distribuído entre as 300 estações finais e não pode ser simplesmente centralizado em um ponto.
O maior motivo disso é que você provavelmente está usando um hub de rede comutada (não compartilhada) para que nenhum ponto seja capaz de ver todo o tráfego na rede. O SNMP é certamente old-school, em parte porque funciona.
Minha ferramenta pessoal de escolha é o wireshark. Tem um bom gui, filtros flexíveis e algumas ferramentas de análise.
sudo apt-get instala o wireshark