网络通信 频道

企业内部网络流量监控及数据分析

    二,公布排名:

    首先我们通过packetshaper查看一周之内笔者所在公司inbound方向上流量前十名,inbound也就是下载方向。(如图2)

图2(点击看大图)

    第一名:HTTP服务,占据总流量的36%。
    第二名:FTP服务,占据总流量的12%。
    第三名:BT服务,占据总流量的11%。
    第四名:默认流量,占据11%。这里所说的默认流量实际上没有意义,他仅仅是各种服务的寻址数据包积累而成的。随着监控时间的增加该流量不会有太大变化的。
    第五名:mpeg-audio服务,占据总流量的5%
    第六名:tcp协议的3077端口,占据4%流量。
    第七名:winmedia服务,占据4%流量。
    第八名:REAL服务,占据3%流量。
    第九名:edonkey服务,占据2%流量。
    第十名:UDP协议的8094端口,占2%流量。

    接下来我们看看另一个方向——outbound的流量排名,毕竟我们使用网络不仅仅要下载,还需要上传数据。outbound是内网到外网internet的数据流向。(如图3)

图3(点击看大图)

    第一名:mpeg-audio服务,占27%流量。
    第二名:winmedia服务,占23%流量。
    第三名:默认流量,占13%流量。这个默认流量和上面inbound方向的一样,没有实际意义仅仅是由统计各种服务之初的发现数据包积累而成。

    小提示:

    什么是发现数据包,由于packetshaper使用的是数据包对比技术,所以每个服务刚开始的几个数据包都用于对比了,没有记录在相应服务流量中,这些数据包全部记录在default流量中进行统计。

    第四名:BT服务,占9%。
    第五名:HTTP服务,占8%。
    第六名:UDP协议的8094端口,占7%。
    第七名:soulseek服务,占2%流量。
    第八名:FTP服务,占2%流量。
    第九名:REAL服务,占1%流量。
    第十名:TCP协议的3077端口,占1%流量。

1
相关文章