Приветствую.
Имеется следующая топология сети:
Имеется следующее:
- Интернет
- 14 реальных ip адессов (222.111.111.0/28)
- Главный сервер (222.111.111.2) на котором стоит сквид.
- Сервера отделов с реальными ip адресами (см. выше).
- Внутренняя сеть которая выходит в инет через прокси(1.0.0.0/24)
- Компьютеры внутренней сети (около 200)
- свитч Cisco Catalyst 2900 (24 портовая с vlan)
"Сервера" отделов подключены к свичу в vlan1. К этим серверам прямого доступа я не имею. Проблема в том, что частенько ктото днем с этих "серверов" начинает интенсивно чтото лить(торренты), а так как канал лимитирован, и закрыть порты для них я не могу (по требованию начальства), то все предприятие мучается изза медленного интернета.
Необходимо:
- отслеживать сколько трафика кушает кажный хост с реальным ip
- представить отчет через веб по каждому хосту (с реальным ip)
- Настроить маршрутизацию(файрвол) таким образом, чтобы можно было с "мира" подключатся к этим серверам по ip
- (если такое возможно) Предоставлять статистику по этим хостам - кто, куда, сколько, когда лил
Внутренняя же сеть имеет пулы задержки через сквид.
P.S.Из того что я прочитат, я понял, что вначале нужно будет настроить маршрутиацию (чтобы можно было "напрямую" подключатся к этим хостам.
Далее както считать трафик (ipcad, netflow,
netams), но как я понял, они могут только считать трафик проходящий через интерфейсы (общий).
Уже подсчитаный трафик предоставлять в виде отчетов через web.
Netams не стал рассматривать, так как всетаки мне не биллинг система нужна, да и он ведь отчасти использует вышеперечисленные приложения. Хотя это не принципиально. Можно и его, если найдется рецепт.
Вобщем никогда с такой задачей не сталкивался, такчто прошу сильно не пинать. В гугле сижу уже вторую неделю, и даже не знаю с чего начать...
P.P.S Смотрел на форуме(ах), но подобной задачи как у меня я не нашел (исходя из начальных условий)