如何监控正在运行的进程的网络流量

时间:2013-02-20 13:14:47

标签: networking process monitoring

我需要一个监控网络流量的程序。但是就像这样:它将显示正在运行的进程以及它们获取/发送数据包的IP和网站。我有这样的程序,但我找不到也不记得它的名字。我在谷歌搜索中找到的所有程序都返回了相同的程序样式,它只监视一般的网络流量。

3 个答案:

答案 0 :(得分:1)

您可以在数据包级别使用wireshark。 Netstat在端口级别(本地)。

监控网络:

  • 将交换机上的端口作为监控端口,并将设备置于promiscious模式。
  • 使用wireshark查看流量。

(过去,wireshark是空灵的)

答案 1 :(得分:0)

您可以尝试LSP或WinpCap监控进程流量。 我希望这可能对你有所帮助。

答案 2 :(得分:0)

您需要的程序取决于架构的类型。如果您有支持Netflow的设备,这可以非常方便地识别瓶颈或错误。在低预算下只有一些很好的netflow工具,尝试使用solarwinds或Pandora FMS。

对于SNMP监控,可能是最常见的情况,大多数工具都做得很好:cacti,zabbix,pandora fms或nagios。 OpenNMS和Pandora FMS拥有最佳的陷阱管理功能,只有少数管理v3。

对于监控的混合范围:服务器,应用程序和网络,您使用的工具较少,因此我们使用Pandora FMS,可以管理netflow,snmp,wmi(用于远程服务器监控)和基于代理的监控unix& Windows服务器。

一些链接:

http://pandorafms.com/Producto/network-monitoring/en http://opems.org