Check host chiếm bandwidth bằng wireshark

Mình chia sẻ 1 cách tìm xem host nào đang chiếm băng thông trong mạng bằng bắt gói wireshark và phân tích:

Ví dụ khi ta monitor uplink của switch thấy tải cao:

Ta sẽ capture gói tin tại cổng uplink Gi1/24 đó theo lệnh:

monitor session 1 source interface Gi1/24 both 

monitor session 1 destination interface Gi1/15 => đây là cổng cắm PC vào và cài wireshark

 

Sau khi lấy được file capture rồi thì ta vào mục Statistics > Conversations

 

 

KẾT QUẢ:

Sẽ thấy 1 số host chiếm nhiều băng thông như dưới: (cột Bytes)

Ta tìm đến host đó và check có thể do virus hoặc người dùng download nhiều.

DONE!

=> Xem course wireshark bit.ly/hai-ws để có các mẹo troubleshoot hay.

Bài viết cùng danh mục