This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Netzwerkgraphen zeigen mehr Traffic als Top 20 Client und Server

Hi,

wir haben heute entdeckt, dass die Netzwerkgraphen (RRDTool) in den täglichen Übersichten viel mehr Traffic anzeigen am Interface als die Top 10 Server und Clients in der Übersicht angeblich produziert haben.

Da steht z.B., dass am Serverinterface 1,6TB/Tag (ja Terabyte) an Daten eingegangen sind und das Gleiche auf dem Client Interface aber eingehend.

Seltsamerweise zeigen die Top 10 bzw. Top 20 Clients und Server nur einen Traffic von insg. 90GB an.

Kann mir einer erklären wie das zustande kommt?

Wir habe leider keine managebaren Switche, daher kann ich am Switch nichts nachgucken.

Wir haben zwei SG230 im HA Verbund und die 9.355 installiert. Wir nutzen nur die Network Protection und Wirelessprotection. IPS, ATP und Application Control sind aus.

Bin über jede Info dankbar.



This thread was automatically locked due to age.
  • Ihr habt nur 20 Clients? Oder nur 10 Server?

    Du weißt, was Top 10 bedeutet?

  • Ok, ich sehe es ein. Ich hab mich echt doof ausgedrückt. :-)

    Dann versuche ich es nochmal.

    Ich habe ein Serverinterface und ein Clientinterface.

    Im executive report wird im Netzwerkgraphen von beiden Interfaces je 1,6TB an Traffic für einen Tag angezeigt. Die Kurve ist auch recht Deckungsgleich, sodass ich davon ausgehen kann, dass der Traffic vom Serverinterface zum Clientinterface lief.

    Wenn ich mir aber den Traffic der Top 10 Clients und Server angucke, wird nur 90GB an traffic für diesen Tag angezeigt. Ich wollte gerne herausfinden, welcher Client soviel gezogen hat und von welchem Server. Im report steht auch oben links bei Traffic Proccessed, 90GB für diesen Tag.

    Wenn ich in der UTM unter logging&reporting/network usage/bandwith usage nachschaue und mehr als nur die Top10 auswähle, sind es trotzdem nicht annähernd 1.6TB.

    Daher meine Frage wo der unterschied herkommt. Müsste das nicht annähernd Deckungsgleich sein?

    Hoffe jetzt ist meine Frage verständlicher. :-)

  • Screenshots? Konfigurierte Optionen?

  • Welche Optionen meinst du denn?

    Hier die Graphen aus dem report.

    Im report steht ja, dass die Firewall 86,2GB an traffic verarbeitet hat aber wie kann es sein, dass zwischen Server und Clientnetz soviel mehr traffic war?

  • Jemand noch eine Idee?