Eu uso PRTG para isso mesmo. Você precisará de um comutador que suporte espelhamento / expansão de porta. Se o switch suportar espelhamento / extensão de porta, você poderá instalar o PRTG em um host de monitoramento, configurar o switch para espelhar o tráfego de porta do firewall / uplink para a porta do host de monitoramento, configurar um sensor sniffer de pacote no PRTG e voila. Você poderá ver a utilização da largura de banda, relatórios de tráfego, tráfego por host, protocolo, tráfego por conversação, etc. O PRTG também tem capacidade de geração de relatórios.