تحليل حركة المرور على الشبكة المحلية Mikrotik 6.38.1 تحديث Mikrotik - تحليل حركة المرور - محلل NetFlow. تثبيت محلل NetFlow

دعنا نحلل الأدوات المساعدة لاستكشاف الأخطاء وإصلاحها في شبكات MikroTik ، مثل torch و ip scan و romon واختبار النطاق الترددي وغيرها.

في هذه المقالة ، سنتحدث عن ما يجب استخدامه لاستكشاف الأخطاء وإصلاحها على شبكة على جهاز MikroTik. سنتحدث عن الأدوات التالية:

  • شعلة
  • فحص IP
  • سنيفير
  • اختبار الكابل
  • رومون
  • اختبار النطاق الترددي
  • مراقب حركة المرور

من المؤكد أنك استخدمت العديد منها بالفعل ، لكنني سأحاول إخبارك بأشياء مثيرة للاهتمام يمكن أن تساعدك في عملك. على أي حال ، في ممارستنا للاستعانة بمصادر خارجية لتكنولوجيا المعلومات ، نستخدمها بانتظام

شعلة

تُستخدم هذه الأداة لمراقبة حركة المرور في الوقت الفعلي ، سواء حركة المرور أو من خلال واجهة محددة.

متوفر في winbox ، cli ، webfug. يقع / أداة الشعلة.

أيضًا ، بالإضافة إلى الموقع القياسي ، يمكن فتح المصباح عبر Simple Queue وفي إعدادات الواجهة.

أريد أن أشير إلى أن الشعلة ترى علامات معرف DSCP و VLAN.

يحتوي Torch على بعض الوظائف الإضافية عبر CLI ، على سبيل المثال ، ابدأ تشغيله لفترة معينة باستخدام أمر المدة وقم بتعيين الفاصل الزمني لتحديث البيانات باستخدام أمر تجميد الإطار الفاصل.

مسح IP

الأداة التالية المفيدة جدًا التي أستخدمها دائمًا في عملي هي فحص IP.

يقع / أداة فحص IP. بمساعدة ذلك ، يمكنك فحص الشبكة بسرعة ومعرفة ما بداخلها تقريبًا. أيضًا ، باستخدامه ، يمكنك على الفور تحديد ما إذا كان لدينا في مكان ما لتكرار عناوين IP.

إذا كان لدى Mikrotik خوادم DNS محددة في الحقل المقابل ، فسيتم أيضًا ملء الأسماء. يتم أيضًا عرض التأخير بشكل ملائم في عمود الوقت (مللي ثانية). كما أنه متوفر في CLI.

الشم

Sniffer هي أداة يمكنها التقاط وتحليل الحزم التي تغادر أو تمر عبر جهاز توجيه. إنه موجود / أداة الشم ، وهو متوفر أيضًا في CLI. من الممكن حفظ ملف التفريغ في ملف أو إرساله إلى خادم بعيد (على سبيل المثال في wireshark) ، بالإضافة إلى العرض المباشر.

في علامة التبويب عام

  • Memiry Limit - يحدد مقدار ذاكرة الوصول العشوائي التي ستكون متاحة للشم للعمل
  • اسم الملف - اسم ملف التفريغ
  • حد الملف - الحد الأقصى لحجم ملف التفريغ.
  • خانات اختيار الرؤوس فقط - اجمع الرؤوس فقط.
  • تمرير الذاكرة - ما إذا كان سيتم الكتابة فوق البيانات القديمة عند الوصول إلى حد الذاكرة.

في علامات التبويب Streaming ، قم بتمكينه بنفسه وحدد الخادم الذي سيتم إرساله إليه.

في علامات التبويب عامل التصفية ، قم بتعيين معلمات التصفية. بعد البداية ، يمكنك النقر فوق الزر "حزم" ومشاهدة النتائج.

اختبار الكابل

أداة دقيقة أخرى مفيدة تسمى اختبار الكابل. وهي متوفرة في إعدادات الواجهة ، فهي تساعد في تحديد المسافة إلى الفاصل ، كما يوجد طول الكابل

في المثال الخاص بي ، قمت بقضم زوج واحد على مسافة حوالي 50 سم ، وهو لا يقيس بشكل مثالي + - بضعة أمتار.

رومون

RoMON هي أداة للوصول إلى الأجهزة من خلال MikroTik الموجود في نفس الجزء l2 مع جهاز حافة يمكننا الوصول إليه مباشرة. الموجود في / أداة RoMON ، يساعد في الإدارة عن بعد.

هذه الأداة ملائمة للاستخدام عندما ، لسبب ما ، لا نريد استخدام CLI (Mac Telnet) لتكوين أجهزة جديدة خلف جهاز توجيه ، ولكننا نريد أن نفعل كل شيء من خلال winbox.

لاستخدام هذه الوظيفة ، تحتاج إلى تنشيطها على كل من جهاز التوجيه الذي يمكننا الوصول إليه وعلى تلك الموجودة (عبر Mac Telnet) الموجودة خلف أجهزتنا. يتضمن / أداة RoMON.

عرض النطاق الترددي

  • أداة تسمح لك بتقدير سرعة الاتصال بخادم بعيد
  • متوفر في winbox ، cli ، webfig
  • هناك عميل وخادم
  • ربما تستخدم في نصوص مختلفة

هناك أداة منفصلة للنوافذ. هناك خوادم عامة يمكنك استخدامها. https://forum.mikrotik.com/viewtopic.php؟t=104266

من السهل جدًا قياس السرعة باستخدام هذه الأداة. يجدر أيضًا التحذير من أنه إذا كان لديك اتصال عالي السرعة وجهاز غير قوي للغاية (smips) ، فعند إجراء الاختبار ، يمكنك تحميل وحدة المعالجة المركزية بنسبة 100٪ وتفقد إمكانية الوصول إلى الجهاز مؤقتًا.

TrafficMonitor

والأداة الأخيرة التي سنتحدث عنها هي Traffic Monitor. يتم استخدامه لتنفيذ البرامج النصية لوحدة التحكم عندما تتجاوز حركة مرور الواجهة عتبة معينة. يقع / أداة مراقبة حركة المرور.

يمكن مقارنتها بأداة "Netwatch" التي تقوم ببعض الإجراءات حسب توفر أو عدم إمكانية الوصول إلى مضيف معين. مثال على أحد التطبيقات ، يمكنك إعداد إرسال إشعار إلى البريد إذا تم تحميل القناة إلى 95٪ في غضون 5 دقائق ، وهناك العديد من الخيارات والأمثلة على الإنترنت أيضًا.

هذا كل شيء لهذا اليوم.

MiktoTik - المقالات السابقة الجزء 1 - MikroTik - أي نوع من الحيوانات هذا؟ الجزء 2 - MikroTik - جزء التثبيت 3 - MikroTik - التكوين الأولي الجزء 4 - MikroTik - القوائم ومجموعات العناوين الجزء 5 - MiktoTik - مزودان - موازنة التحميل الجزء 6 - MiktoTik - مزودان - توزيع القناة الجزء 7 - MikroTik - Winbox & Console الجزء 8 - MikroTik - النطاق الترددي / الحد البسيط الجزء 9 - Mikrotik - النطاق الترددي - القواعد الفردية

من خلال مراجعتي المصغرة ، أريد أن أخبرك عن منتج برمجي واحد يساعد جيدًا في تحليل حركة المرور. نعم ، المنتج تجاري ، لكن في رأيي يستحق ذلك.


باستخدام NetFlow Analyzer ، من الممكن تصميم "لوحات معلومات" وظيفية بأيديكم ، وهي مناسبة لمراقبة أهم أجزاء البنية التحتية للشبكة. يتم إنشاء كل لوحة مع الأخذ في الاعتبار الدور المحدد للمسؤول الفردي ويمكن أن تتكون من العديد من العناصر (عناصر واجهة المستخدم) المسؤولة عن استخراج المعلومات من مصادر مختلفة.

تمنحك لوحات المعلومات البديهية الخاصة بـ NetFlow Analyzer نظرة أولية على الموقف ، والحصول على فكرة عن الحمل الحالي على أجزاء مختلفة من الشبكة وفحص مقاييس الأداء دون إضاعة الوقت في البحث وعرض التقارير المتباينة. تم تضمين أكثر من خمسين "عنصر واجهة مستخدم" في حزمة NetFlow Analyzer.

شيء من هذا القبيل :)

لنبدأ من البداية ، أي التثبيت والإعداد الأولي.

تثبيت محلل NetFlow.

نطلق.


يتم وضع جميع المكونات في مجلد واحد ، بحيث يمكنك اختيار أي واحد إذا كنت تريد.


أيضًا ، أثناء التثبيت ، يتم طلب المنافذ التي ستعمل عليها الخدمات. منفذ واجهة الويب والمنفذ الذي ستصل إليه حزم NetFlow.


نشير إلى ما سيبدأ كخدمة.

نشير إلى بيانات التسجيل


عند الانتهاء من التثبيت ، يتم تشغيل المتصفح ، والذي يدخل إلى صفحة التفويض ، افتراضيًا يكون المستخدم هو المسؤول ، وكلمة المرور هي admin.

إعداد ميكروتيك.

حسنًا ، أو كل شيء متماثل ، فقط من وحدة التحكم:

تم تمكين مجموعة تدفق حركة المرور / ip = نعم

/ ip traffic-flow target عنوان إضافة = 192.168.1.78: إصدار 9996 = 9

باستخدام الأمر الأول ، نقوم بتنشيط الخدمة ، مع الأمر الثاني نحدد نقطة الاستلام والمنفذ وإصدار البروتوكول.

الإعداد الأولي لمحلل NetFlow.

الآن دعنا نذهب إلى محلل NetFlow ونرى ما حدث.

أول شيء نحصل عليه هو قائمة الواجهات التي تتم مراقبتها ، في هذا المثال ، الواجهات المسماة IfIndex * هي اتصالات واردة عبر vpn ، وواجهات comgate * و vcraft * هي مزودات ، المحلية هي واجهة الشبكة المحلية.


إذا لم ينجح شيء ما ، فمن المنطقي التحقق من مراسلات المنافذ التي يستمع المحلل إليها إلى المنفذ المحدد في microtic.

دعنا ننتقل إلى قسم عمليات المسؤول ، إعدادات المنتج.


إعدادات الخادم - إعدادات الخادم.

منفذ مستمع NetFlow / sFlow - المنفذ الذي يتم استلام التدفقات من الأجهزة إليه.

منفذ خادم الويب - منفذ واجهة الويب.

عدد أهم السجلات للتخزين - الحد الأقصى لعدد الصفوف المعروضة في جداول البيانات.

إعدادات DNS - إعدادات تحديد أسماء DNS.

حل فقط عند النقر فوق الارتباط "حل DNS" - يتم التحديد افتراضيًا ، يتم حل أسماء DNS بالنقر فوقها.

حل أسماء DNS تلقائيًا بشكل افتراضي

عدد DNS الذي تم حله في ذاكرة التخزين المؤقت - حجم ذاكرة التخزين المؤقت لـ DNS.

أسماء DNS المعرفة من قبل المستخدم - هنا يمكنك تعيين سجلات DNS ثابتة.

ربما يكون المكان الثاني الذي يجب البحث فيه في الإعدادات هو إعدادات إرسال البريد.

انقر فوق اختبار البريد.

لوحة القيادة.

كما ذكرنا في البداية ، هناك ميزة مثيرة للاهتمام وهي DashBoard ، والتي توجد في بعض الحالات الأولية.

ولكن يمكن للمسؤول إنشاء لوحة مع الحاجيات "لنفسه". على سبيل المثال ، افعل شيئًا كهذا (لا داعي للخوض في المعنى كثيرًا :-) لقد سحبت للتو أكبر عدد ممكن من الأدوات)

هناك - هنا أو من يذهب وأين وما المضخات.

دعنا نعود إلى علامة تبويب الواجهات ونرى الإحصائيات الخاصة بواحد محدد.

تعرض علامة التبويب "التطبيق" المعلومات حسب نوع حركة المرور.

انقر فوق سطر معين ونحصل على معلومات مفصلة. على سبيل المثال ، معلومات عن حركة http.

يمكنك تقصير الإخراج إلى (على سبيل المثال) 10 وتحويل IP إلى أسماء (لا يساعد ذلك دائمًا).

يمكنك أيضًا طلب جدول زمني مفصل لكل اتصال.

في علامة التبويب المصدر ، نحصل على تقرير حول مصادر الزيارات ، وأيضًا عن طريق تحديد عنصر معين ، نحصل على تفاصيل عنه.

NetFlow Analyzer هو برنامج Java. يسمح لك بإنشاء "لوحات معلومات معقدة" بسرعة لمراقبة قطاعات الشبكة الهامة. في حالتي ، كنت بحاجة إلى حساب حركة المرور من كل منفذ إلى Mikrotik مع إمكانية تفصيلها لفترة معينة (يوم / أسبوع / شهر). تم تكوين لوحة المعلومات لمهام مستخدم معين ويمكن أن تتكون من العديد من عناصر واجهة المستخدم المسؤولة عن تلقي المعلومات من أجهزة مختلفة. نظرًا لسهولة استخدام NetFlow Analyzer ، يمكنك تقييم الموقف بسرعة والحصول على فكرة عن الحمل الحالي على الأقسام الهامة من الشبكة وفحص مقاييس الأداء دون إضاعة الوقت في البحث وعرض التقارير المتباينة. تم تضمين أكثر من خمسين "عنصر واجهة مستخدم" في حزمة NetFlow Analyzer.

يجب ألا تكون هناك أية صعوبات في تثبيت هذا المنتج. للاختبار ، تم أخذ Windows 7 x64 وتم تثبيت JRE من شهود مماثل. بعد التثبيت الناجح ، انتقل إلى العنوان: http: // localhost: 8080 / netflow / jspui / dashBoard.do
يتم استخدام هذه المنافذ بشكل افتراضي:
الويب: 8080
NetFlow: 9996

مجتمع SNMP: عام
SNMP: 161

الآن دعنا ننتقل إلى إعداد microtic:
اذهب إلى IP -> ترافيك فلووقم بتعيين الإعدادات كما في المثال ، قم بتغيير عنوان الوجهة إلى العنوان المطلوب.

قم بتشغيل تدفق حركة المرور باستخدام مربع اختيار
واجهات- أسماء تلك الواجهات التي ستستخدم لجمع إحصاءات حركة المرور. يمكنك تحديد عدة
إدخالات ذاكرة التخزين المؤقت(128 كيلو | 16 كيلو | 1 كيلو | 256 كيلو | 2 كيلو | ... ؛ افتراضي: 4 كيلو بايت) - عدد التدفقات التي يمكن تخزينها في وقت واحد في ذاكرة جهاز التوجيه.
مهلة التدفق النشط(افتراضي: 30 دقيقة) - أقصى عمر للبث.
مهلة التدفق غير النشط(افتراضي: 15 ثانية) - ما هي مدة الاحتفاظ بالدفق إذا كان غير نشط. إذا لم يتمكن الاتصال من رؤية الحزمة أثناء هذه المهلة ، فسيتم تمييزها على أنها جديدة. إذا كانت المهلة قصيرة جدًا ، فيمكنها إنشاء عدد كبير من سلاسل الرسائل وتدفقات المخزن المؤقت.

في نافذة الأهداف:
تبوك(IP: port) - عنوان IP ومنفذ (UDP) للمضيف الذي يتلقى حزم التدفق الإحصائية من جهاز التوجيه.
v9- قالب التحديث(افتراضي: 20) - عدد الحزم التي يتم بعدها إرسال القالب إلى المضيف المستلم (فقط للإصدار 9 من NetFlow)
مهلة قالب الإصدار 9(افتراضي: 1800) - ما هي مدة إرسال النموذج إذا لم يتم إرسالها.
إصدار(افتراضي: 9) - ما هو إصدار NetFlow المطلوب استخدامه.

للتكوين من أسفل الجهاز ، تحتاج إلى تشغيل الأوامر التالية:

# تمكين تدفق حركة المرور / مجموعة تدفق حركة مرور IP ممكّنة = نعم # تمكين طباعة تدفق حركة مرور IP / فحص: نعم واجهات: جميع إدخالات ذاكرة التخزين المؤقت: 4 K active-flow-timeout: 1m inactive-flow-timeout: 15s # Specify IP -العنوان والمنفذ الخاص بالمضيف الذي سيتلقى حزم تدفق حركة المرور / هدف تدفق حركة مرور IP إضافة عنوان dst = 10.10.1.3 منفذ = إصدار 9996 = 9

# قم بتشغيل تدفق حركة المرور

/ ip traffic -flow set مفعلة = نعم

# التحقق من

/ ip traffic -flow print

ممكّن: نعم

الواجهات: الكل

مخبأ-إدخالات: 4k

نشط تدفق - مهلة: 1 م

غير نشط - تدفق - مهلة: 15 ثانية

# حدد عنوان IP ومنفذ المضيف الذي سيتلقى حزم حركة المرور الخاصة بالدفق

/ ip traffic -flow target add dst -address = 10.10.1.3port = 9996version = 9

قم بتشغيل SNMP:
IP -> SNMP

بعد إعادة الدخول إلى قائمة NetFlow Analyzer ، يجب أن ترى شيئًا مشابهًا لما يلي:

إذا تم عرض المنافذ على Mikrotik بشكل غير صحيح أو غير صحيح ، فانتقل إلى الأجهزة -> اضبط SNMP
في النافذة التي تفتح ، حدد الجهاز المطلوب ، وتحقق من تحديد مجتمع SNMP والمنفذ بشكل صحيح. بعد ذلك ، قم بتعيين اسم الواجهة ifNameووضع داو على استرجاع اسم الموجه. بعد التحديث ، يجب عرض كل شيء بشكل صحيح.

إذا لم يبدأ أي شيء على الإطلاق ، فأنت بحاجة إلى التحقق من المنافذ المثبتة على mikrotik والتي يستمع إليها المجمع.
مشرف -> اعدادات الخادم

منفذ مستمع NetFlow / sFlow- المنفذ الذي يتم استلام التدفقات من الأجهزة إليه.
منفذ خادم الويب- منفذ واجهة الويب.
عدد أفضل السجلات للتخزين- الحد الأقصى لعدد الأسطر المعروضة في جداول البيانات.

إذا لم يتمكن NetFlow Analyzer من رؤية منافذ ethernet متصلة بالجسر ، فأدخل:

/ تعيين إعدادات جسر الواجهة use-ip-firewall نعم

/ ضبط إعدادات جسر الواجهة استخدام -ip -firewall نعم

هذا كل شئ. آمل أن تكون هذه المادة قد ساعدتك في الإعداد. إذا كان لديك أي أسئلة ، فاكتب في التعليقات.

من خلال مراجعتي المصغرة ، أريد أن أخبرك عن منتج برمجي واحد يساعد جيدًا في تحليل حركة المرور. نعم ، المنتج تجاري ، لكن في رأيي يستحق ذلك.
اسمها هو ManageEngine NetFlow Analyzer.

هذا تطبيق ويب مكتوب بلغة Java ، ويعمل Apache كخادم http ، ويتم استخدام MySQL لتخزين البيانات.
باستخدام NetFlow Analyzer ، من الممكن تصميم "لوحات معلومات" وظيفية بأيديكم ، وهي مناسبة لمراقبة أهم أجزاء البنية التحتية للشبكة. يتم إنشاء كل لوحة مع الأخذ في الاعتبار الدور المحدد للمسؤول الفردي ويمكن أن تتكون من العديد من العناصر (عناصر واجهة المستخدم) المسؤولة عن استخراج المعلومات من مصادر مختلفة.
تمنحك لوحات المعلومات البديهية الخاصة بـ NetFlow Analyzer نظرة أولية على الموقف ، والحصول على فكرة عن الحمل الحالي على أجزاء مختلفة من الشبكة وفحص مقاييس الأداء دون إضاعة الوقت في البحث وعرض التقارير المتباينة. تم تضمين أكثر من خمسين "عنصر واجهة مستخدم" في حزمة NetFlow Analyzer.
شيء من هذا القبيل :)
لنبدأ من البداية ، أي التثبيت والإعداد الأولي.


تثبيت محلل NetFlow.
نقوم بالتنزيل للمنصة التي نهتم بها (Windows ، Linux) ، في حالتنا هي Windows.
نطلق.

يتم وضع جميع المكونات في مجلد واحد ، بحيث يمكنك اختيار أي واحد إذا كنت تريد.

أيضًا ، أثناء التثبيت ، يتم طلب المنافذ التي ستعمل عليها الخدمات. منفذ واجهة الويب والمنفذ الذي ستصل إليه حزم NetFlow.

نشير إلى ما سيبدأ كخدمة.

نشير إلى بيانات التسجيل

عند الانتهاء من التثبيت ، يتم تشغيل المتصفح ، والذي ينتقل إلى صفحة التفويض ، افتراضيًا يكون المستخدم هو المسؤول ، وكلمة المرور هي المسؤول.

إعداد ميكروتيك.
كل شيء جاهز هنا ، والآن نذهب إلى وحدة التحكم الدقيقة ونرسل دفق البيانات إلى خادمنا.

حسنًا ، أو كل شيء متماثل ، فقط من وحدة التحكم:


تمكين مجموعة تدفق حركة المرور / ip = نعم
/ ip traffic-flow target عنوان إضافة = 192.168.1.78: إصدار 9996 = 9


باستخدام الأمر الأول ، نقوم بتنشيط الخدمة ، مع الأمر الثاني نحدد نقطة الاستلام والمنفذ وإصدار البروتوكول.

الإعداد الأولي لمحلل NetFlow.
الآن دعنا نذهب إلى محلل NetFlow ونرى ما حدث.
أول شيء نصل إليه هو قائمة الواجهات التي تتم مراقبتها ، في هذا المثال ، الواجهات المسماة IfIndex * هي اتصالات واردة عبر vpn ، وواجهات comgate * و vcraft * هي موفرات ، المحلية هي واجهة الشبكة المحلية.

إذا لم ينجح شيء ما ، فمن المنطقي التحقق من مراسلات المنافذ التي يستمع المحلل إليها إلى المنفذ المحدد في microtic.
دعنا ننتقل إلى قسم عمليات المسؤول ، إعدادات المنتج.

إعدادات الخادم - إعدادات الخادم.
منفذ مستمع NetFlow / sFlow - المنفذ الذي يتم استقبال التدفقات من الأجهزة إليه.
منفذ خادم الويب - منفذ واجهة الويب.
عدد أهم السجلات للتخزين - الحد الأقصى لعدد الصفوف المعروضة في جداول البيانات.


إعدادات DNS - إعدادات تحديد أسماء DNS.
حل فقط عند النقر فوق الارتباط "حل DNS" - يتم تحديده افتراضيًا ، انقر فوق حل أسماء DNS.
حل أسماء DNS تلقائيًا بشكل افتراضي
عدد DNS الذي تم حله في ذاكرة التخزين المؤقت - حجم ذاكرة التخزين المؤقت لـ DNS.
أسماء DNS المعرفة من قبل المستخدم - هنا يمكنك تعيين سجلات DNS ثابتة.

ربما يكون المكان الثاني الذي يجب البحث فيه في الإعدادات هو إعدادات إرسال البريد.

انقر فوق اختبار البريد.


لوحة القيادة.
كما ذكرنا في البداية ، هناك ميزة مثيرة للاهتمام وهي DashBoard ، والتي توجد في بعض الحالات الأولية.

ولكن يمكن للمسؤول إنشاء لوحة مع الحاجيات "لنفسه". على سبيل المثال ، افعل شيئًا كهذا (لا داعي للخوض في المعنى كثيرًا :-) لقد سحبت للتو أكبر عدد ممكن من الأدوات)

هناك - هنا أو من يذهب وأين وما المضخات.
دعنا نعود إلى علامة تبويب الواجهات ونرى الإحصائيات الخاصة بواحد محدد.

تعرض علامة التبويب "التطبيق" المعلومات حسب نوع حركة المرور.

انقر فوق سطر معين ونحصل على معلومات مفصلة. على سبيل المثال ، معلومات عن حركة http.

يمكنك تقصير الإخراج إلى (على سبيل المثال) 10 وتحويل IP إلى أسماء (لا يساعد ذلك دائمًا).

يمكنك أيضًا طلب جدول زمني مفصل لكل اتصال.

في علامة التبويب المصدر ، نحصل على تقرير حول مصادر الزيارات ، وأيضًا عن طريق تحديد عنصر معين ، نحصل على تفاصيل عنه.

مجموعات العناوين.
في بعض الأحيان يكون من المثير للاهتمام النظر في حركة مرور العديد من المستخدمين في نفس الوقت ، على سبيل المثال ، الخوادم التي تؤدي نفس الدور.
يوجد في قسم عمليات الإدارة قسم فرعي IP Grouups ، حيث يمكنك دمج عدة عناوين في مجموعة ، وإنشاء مجموعة من الشبكات الفرعية بأكملها ، إلخ.

بالنسبة للتقارير البطيئة عن طريق البريد.
ربما كان الشيء الأكثر متعة الذي أعجبني هو القدرة على إنشاء التقارير واستلامها عبر البريد ، لم تكن هناك حاجة للذهاب إلى هذه الواجهة وطلبها كل صباح ، لقد جاءوا للتو بالبريد الصباحي.
انتقل إلى قسم "عمليات المسؤول" ، إلى القسم الفرعي "جدولة التقارير".

نتيجة لذلك ، ستتلقى في الصباح رسالة بنفس المحتوى تقريبًا.

حيث سيكون ملف pdf لكل واجهة بها نفس المحتوى تقريبًا.

استنتاج.
لهذا سأقول وداعا ، الشخص الذي كان يبحث عن شيء ، أعتقد أنه وجده ، وإذا بدأ في البحث بشكل أعمق ، فسوف يتعلم السحر السري للتنبيهات ، والذي سيعلمك بالمشاكل في الشبكة ، وسيحتاج شخص ما أشياء صغيرة في قسم الفوترة.
أخيرًا ، سأقول أنه على موقع الشركة المصنعة ستجد نسخة مجانية من هذا المنتج ، الإصدار المجاني هناك غريب ، يعمل لمدة 30 يومًا دون قيود ، ثم يعمل بواجهتين فقط ، للتكوينات البسيطة ، حيث تكون إحداها محلي وموفر آخر ، يجب أن يكون هذا الحل كافياً.

في كثير من الأحيان ، يطلب قادة الشركة إحصاءات حول زيارات الموقع من قبل موظفيهم. يمكن حل هذه المشكلة بسهولة في وجود بنية تحتية متطورة لتكنولوجيا المعلومات ، عن طريق تثبيت خادم وكيل إضافي وتنظيم جمع الإحصائيات عليه. ولكن ماذا عن الشركات التي ليس لديها أو ليست مستعدة لتضخيم بنيتها التحتية بـ "وحدة أخرى" من التكنولوجيا؟ في هذه المقالة ، سنعرض مثالاً على استخدام قوى جهاز توجيه mikrotik واحد فقط لحل مشكلة جمع إحصائيات الزيارة. نقترح إنشاء تقارير باستخدام أداة صغيرة لنظام التشغيل windows - WebProxy-Log.

خطوات أخرى:
- افتح جهاز Mikrotik عبر Winbox.
- انتقل إلى IP => Web Proxy.
- علامة التبويب "عام".
- حدد المربع بجوار ممكّن.
- حدد المنفذ 8080.
- مسؤول ذاكرة التخزين المؤقت المعلمة: على مسؤول الموقع.
- المعلمة ماكس. حجم ذاكرة التخزين المؤقت: غير محدود.
- الحد الأقصى لحجم كائن ذاكرة التخزين المؤقت للمعلمة: في 2048.
- حدد المربع بجوار Cache On Disk.
- المعلمة ماكس. اتصالات العميل: 600
- المعلمة ماكس. اتصالات الخادم: 600
- معلمة Max Fresh Time: اترك 3d 00:00:00.
- Cache Cache Hit DSCP (TOS): اترك 4.
- مسار ذاكرة التخزين المؤقت للمعلمة: في المرحلة الابتدائية الرئيسية.

انقر فوق موافق.
- بعد ذلك ، انتقل إلى النظام => التسجيل.
- عمل علامة التبويب.
- اضغط على +.
- الاسم: التغيير إلى WebProxyLog.
- النوع: التغيير إلى جهاز التحكم عن بعد.
- العنوان البعيد: اكتب عنوان الكمبيوتر المثبت عليه برنامج WebProxy-Log.
- المنفذ البعيد: اترك 514 (منفذ udp).
- انقر فوق موافق.



بعد ذلك ، سينعكس إعدادنا في علامة تبويب الإجراء.


انتقل إلى علامة التبويب القواعد

انقر فوق +.
- المواضيع: اختر وكيل الويب.
- البادئة: اكتب الوكيل.
- الإجراء: حدد WebProxyLog.
- انقر فوق موافق.


نظرًا لأن mikrotik يقوم بعمل الكثير من السجلات عند إنشاء السجلات التي لا نحتاج إليها ، فسنضيف استثناءات. وبالمثل ، أضف قاعدة وكيل الويب بالقيمة! تصحيح (تسجيل! يعرف استثناء).
بعد ذلك ، سينعكس إعدادنا في علامة التبويب "القواعد".


افتح الآن Termenal الجديدة واكتب قاعدة لـ NAT:
- / جدار حماية IP nat
إضافة إجراء = سلسلة إعادة التوجيه = تعليق dstnat = "إعادة توجيه طلب المنفذ 80 إلى وكيل الويب" معطل = لا يوجد منفذ dst = 80 بروتوكول = tcp إلى المنافذ = 8080
- افتح منفذ UDP 514.
- سلسلة = بروتوكول dstnat = منفذ udp dst = 514 إجراء = dst-nat إلى عناوين = 192.168.0.200 إلى المنافذ = 514

اكتمل تكوين Mikrotik.
- قم بتنزيل برنامج WebProxy-Log.
https://code.google.com/p/ webproxy-log /
- تثبيت وتشغيل البرنامج.
- في نافذة الإعدادات العامة ، حدد عنوان IP: 192.168.0.200 (عنوان الكمبيوتر).
- منفذ UDP: حدد 514.
- العازلة: حدد 400.
- كتابة السجل إلى: حدد المسار إلى الدليل حيث سيتم وضع ملف السجل.
- استيراد من: حدد المسار إلى الدليل الذي سيتم استيراد ملف السجل منه.
- مساراتي:
د: \ المستندات و الاعدادات \ الله \ سطح المكتب \
د: \ المستندات والإعدادات \ god \ سطح المكتب \ مجلد جديد
- موقع قاعدة البيانات: نترك هذا المسار افتراضيًا.
- حدد المربع لاستخدام الاستيراد غير الآمن.
- اضبط مربع الاختيار على "تحسين قاعدة البيانات" بعد استيراد السجل.
- انقر فوق تطبيق.



حدد عنوان IP في تحديد المستخدم:
- حدد التاريخ الذي يبدأ منه في تحديد النطاق الزمني:
- اضغط على زر توليد.

نحصل على الإحصائيات كما هو موضح أدناه: