Uso Misterioso de Largura de Banda

4

Nós usamos um SonicWall NSA 3500 como nosso roteador principal. Também temos um dispositivo virtual SonicWall Analyzer que coleta informações do NSA 3500 e determina todos os tipos de coisas, como o uso da largura de banda.

Temos duas conexões de internet do mesmo provedor. Um é o cabo e o outro é fibra. A conexão de fibra é aquela em que temos um limite de 100 GB / mo e temos que pagar taxas adicionais. De agora em diante, isso é apenas sobre a conexão de fibra.

No entanto, nosso ISP e o appliance Analyzer parecem me fornecer leituras mensais diferentes.

Em novembro, o Analyzer relatou 118,1 GB de uso de largura de banda em nossa conexão de fibra. a fatura do nosso ISP mostra que usamos 505.1 GB .

Como esses números podem variar tão amplamente? Como posso solucionar a causa desse uso de largura de banda? No analisador SonicWall, estou analisando todo o mês de novembro para a interface SonicWall que tem nossa conexão de fibra conectada a ele, e é quando recebo 118 GB.

Já entramos em contato com nosso ISP e eles afirmam que não há nada errado com o sistema de leitura deles.

Primeiramente, começamos a perceber picos em nosso uso depois que implementei um novo sistema de backup que replica backups pela Internet fora do local, no entanto, nos últimos dois meses que foram completamente removidos da rede enquanto descobrimos isso. Quando digo completamente removido, quero dizer que entrei no SonicWall e desativei a conexão VPN. Também entrei no software de backup e desativei a replicação.

    
por Steve 11.12.2013 / 17:14

2 respostas

8

Ative o modo Tap no seu NSA 3500 para a porta à qual a conexão do seu ISP se conecta. Bombeie o tráfego para um nó que esteja executando o tcpdump (ou qualquer que seja a ferramenta de detecção de TCP escolhida em sua plataforma de escolha). Agora você pode analisar esse despejo. Você não está lidando com grandes quantidades de largura de banda (500 GB ao longo de um mês é nada), por isso deve ser fácil de gerenciar a partir de uma perspectiva técnica. A partir daí, você tem a prova de que o seu SonicWALL Analyzer está configurado incorretamente e não vê todo o tráfego, mas a própria NSA 3500 não está relatando corretamente, ou o seu ISP é suspeito.

    
por 11.12.2013 / 17:25
0

Esse problema pode ser solucionado com o monitoramento do tráfego de porta integrado. Por exemplo. com a ferramenta MRTG lendo variáveis SNMP para pacotes de interface e contadores de bytes. Você também pode pedir ao provedor uma estatística semelhante e comparar os gráficos.

    
por 11.12.2013 / 20:22