Traffic Monitoring
MRTG
Auf dem zentralen Gateway war ein SNMP-Dämon installiert, über den mit MRTG
statistische Daten über übertragene Packete für jedes der Netzwerkinterfaces
und VLANs sowie die Zahl der aktiven MAC-Adressen gesammelt wurden.
MRTG Index PageTraffic Analysis for Internet-Uplink -- gate | Traffic Analysis for Backbone-Trunk -- gate | Traffic Analysis for VLAN604 -- gate | Traffic Analysis for VLAN1 -- gate | Traffic Analysis for VLAN600 -- gate | Traffic Analysis for VLAN601 -- gate | Traffic Analysis for VLAN602 -- gate | Traffic Analysis for VLAN603 -- gate | aktive MAC-Adressen |
|
Snapshot von der MRTG-Seite
Interpretation
Die Traffic-Graphen separat nach VLAN sprechen für sich selbst. Hier konnten
physikalisch nicht mehr als 100 MBit/s pro VLAN erreicht werden.
Die Grafik über gleichzeitig aktive MAC-Adressen wurde aus den Daten eines
Shell-Skriptes erzeugt, daß in der MAC-Adress-Tabelle des Gateways die
Anzahl einträge gezählt und ausgegeben hat. Es kam erst am Abend des
ersten Tagungstages zustande. Gut zu erkennen ist, wie über Nacht nur
wenige Rechner Datenaufkommen erzeugt haben, das über das vom Gateway
verarbeitet werden mußte, während ab 8 Uhr morgens die ersten Aussteller
und Helfer für eine steigende Anzahl aktiver MAC-Adressen sorgten und
ab 9 Uhr morgens durch die Besucher diese Zahl bis auf 156 gleichzeitig
aktive MAC-Adressen am Sonntag anstieg.
Eine Auswertung des Syslogs vom DHCP-Server mittels
grep "DHCPDISCOVER" syslog.complete | awk '{print $8}' | sort | uniq | wc -l
ergab für das gesamte Wochenende 534 unterschiedliche MAC-Adressen; 388 am
Samstag und 233 am Sonntag.