ОБЗОР ПРОГРАММ АНАЛИЗА И МОНИТОРИНГА СЕТЕВОГО ТРАФИКА Волотка В.С. Научный руководитель – к.т.н., доц. Костромицкий А.И. Харьковский национальный университет радиоэлектроники (61166, Харьков, пр. Ленина, 14, каф. «Сети связи», тел. (057) 702-14-29) E-mail: volotka_vadim@mail.ru The software, most popular in the class, for the analysis of the traffic (sniffers) and program for monitoring the network traffic are considered. The brief review and comparative analysis of opportunities, advantages and lacks of the specified software is carried out. The recommendations are given at the choice of this or that software for the decision determined, including specific tasks of the users. Одной из актуальных научных задач в настоящее время является анализ (и дальнейшее прогнозирование) самоподобной структуры трафика в современных мультисервисных сетях. Для решения этой задачи необходим сбор и последующий анализ разнообразной статистики (скорость, объемы переданных данных и т.д.) в действующих сетях. Сбор такой статистики в том или ином виде возможен различными программными средствами. Однако существует набор дополнительных параметров и настроек, которые оказываются весьма важными при практическом использовании различных средств. В данной работе авторы попытались провести сравнительный анализ различных средств анализа и мониторинга сетевого трафика, весьма полезный для выбора наиболее подходящего под нужды пользователя программного продукта. В настоящее время можно насчитать не один десяток программных продуктов, предназначенных для анализа и мониторинга сетевого трафика, каждый из которых обладает своими достоинствами и недостатками. Различные исследователи используют самые различные программы для мониторинга сетевого трафика. Например, в [1], [2] исследователи использовали программу-анализатор сетевого трафика Ethreal (Wireshark). Обзору подверглись бесплатные версии программ, которые доступны на [3], [4]. Были рассмотрены около десяти программ-анализаторов трафика (снифферы) и более десятка программ для мониторинга сетевого трафика, из которых мы отобрали по четыре самых интересных, на наш взгляд, и предлагаем вам обзор их основных возможностей. Из программ для мониторинга сетевого трафика ими оказались: BMExtreme, BWMeter, Bandwidth Monitor Pro, DUTraffic и система мониторинга Cacti. Из программ-анализаторов сетевого трафика – Wireshark, Iris The Network Traffic Analyzer, Ethernet Internet traffic Statistic, CommTraffic. Таблица 1 - Сравнение основных характеристик представленных программ для мониторинга сетевого трафика Параметры/Программы BMExtreme Bandwidth Monitor Pro DUTraffic Cacti Размер установочного файла Язык интерфейса График скорости График трафика Экспорт/импорт (формат файла экспорта) Запуск мониторинга по требованию Min-й временной шаг между отчётам данных Возможность изменения min-го шага между отчётами данных 473 КБ русский + – –/– 1,05 МБ английский + + –/– 1,4 МБ русский + – –/– – 5 мин. 1,91 МБ русский – + +/+ (*.csv) + 1 сек. – 1 мин. – 1 сек. – англ. – + +/+ (*.xls) + 1 сек. + + + – + BWMeter Таблица 2 - Сравнение характеристик рассмотренных программанализаторов сетевого трафика Параметры/Программы Размер установочного файла Язык интерфейса График скорости График трафика Экспорт/Импорт (формат файла экспорта) Запуск мониторинга по требованию Min-й временной шаг между отчётами данных Возможность изменения minго шага между отчётами данных Iris The Network Traffic Analyzer 5,04 МБ русский + – Ethernet Internet traffic Statistic CommTraffic 651 КБ английский/русский – + 7,2 МБ русский – + –/– –/– –/– – – – 0,001 сек. 1 сек. 1 сек. 1 сек. + + – – Wireshark 17,4 МБ английский + – +/– (*.txt, *.px, *.csv, *.psml, *.pdml, *.c) – В целом можно сказать, что самой функциональной программой для мониторинга сетевого трафика является BWMeter. Из числа рассмотренных программ-анализаторов сетевого трафика хотелось бы выделить Wireshark, которая имеет большее количество функциональных возможностей. Список источников: [1]. Платов В.В., Петров В.В. Исследование самоподобной структуры телетрафика беспроводной сети // Радиотехнические тетради. М.: ОКБ МЭИ. 2004. №3. С. 58-62. [2]. Петров В.В. Структура телетрафика и алгоритм обеспечения качества обслуживания при влиянии эффекта самоподобия. Диссертация на соискание ученой степени кандидата технических наук, 05.12.13, Москва, 2004, 199 с. [3]. www.softportal.com [4]. www.oszone.net