你好,没看到 Web 界面里有 网络 流量统计呢?
web界面监控里面看流量信息情况
你好,没看到 Web 界面里有 网络 流量统计呢?
你好,没看到 Web 界面里有 网络 流量统计呢?
MSR2600‑6‑X1 查找内网哪个 IP 上行(上传)流量高
目标:定位内网主机,哪个 IP 占用大量上传带宽。MSR2600 是路由器,有两种常用手段:Netflow / 流统计、NAT 会话统计、IP‑accounting 地址记账。
注意:MSR2600‑6‑X1 没有内置图形化流量分析,只能命令行看,适合排查,不适合长期监控。
方式 1:IP‑accounting 地址记账(统计每个 IP 的收发字节,推荐)
可以统计经过路由器的每个 IP 的入、出字节数,上行(内网→互联网)就是内网 IP 的出方向流量。
1、开启 IP 记账
bash
# 进入外网接口(连接宽带的接口,比如G0/0)
interface GigabitEthernet 0/0
ip accounting output-packets
ip accounting input-packets
quit
说明:
output‑packets:从路由器往外发(内网主机上传 / 上行流量,内网 IP 作为源 IP)
input‑packets:外网进来的下行流量
2、查看统计
bash
display ip accounting
输出字段:Source Destination Packets Bytes
上行(上传):源 IP 是内网 IP,目的是公网 IP,Bytes 就是上传字节。
按 Bytes 排序,字节数最大的内网 IP 就是上传大户。
3、清空统计,观察实时增量
bash
reset ip accounting
清空旧统计,观察几分钟,再 display,看这段时间哪个 IP 字节暴涨。
⚠️局限:IP‑accounting 只统计经过该接口转发流量;不统计路由器本机流量;大流量环境会消耗 CPU,排查完建议关闭。
关闭命令:
bash
interface GigabitEthernet 0/0
undo ip accounting output-packets
undo ip accounting input-packets
方式 2:看 NAT 会话表(看会话,适合看当前活跃连接)
内网上网都做源 NAT,可以看 NAT 会话,看哪个内网 IP 会话多,但是会话表看不到字节流量大小,只能看连接数,不能看上传流量大小。
bash
display nat session table
只能看到哪些 IP 在联网,不能看字节数,无法判断谁上传大,只能做辅助。
方式 3:Netstream(流采样,适合长期,性能友好)
IP‑accounting 会全量统计,高带宽下 CPU 压力大,生产环境优先 Netstream 采样。
外网接口开启 netstream
bash
interface GigabitEthernet 0/0
netstream export ip output
netstream export ip input
quit
# 配置流输出,要么输出到外部分析器,要么本地缓存查看
查看本地缓存流统计:
bash
display netstream cache ip
可以看到每条流:源 IP、目的 IP、包数、字节。源为内网 IP 的流,Bytes 就是上传流量。
缺点:采样模式,不是 100% 全量,是抽样统计;MSR2600 本地缓存条数有限。
快速排查操作步骤(实操顺序)
登录 MSR2600‑6‑X1,Console 或 SSH
确定外网接口(宽带接口,如 G0/0)
接口开启 ip‑accounting
plaintext
int G0/0
ip accounting output-packets
ip accounting input-packets
quit
reset ip accounting
等待 3‑5 分钟,执行:
plaintext
display ip accounting
重点看:Source 是内网 IP,Destination 为公网 IP,看 Bytes 列,数值最大的内网 IP 就是上传大的主机。
5. 排查结束,务必关闭 ip‑accounting,防止 CPU 占用高。
重要提示
ip‑accounting 是全报文统计,带宽很高(几百兆)场景,CPU 会上涨,定位完立刻关闭。
只能看到 IP,看不到是哪个进程 / 哪个软件在上传;拿到 IP 后,去内网交换机查这个 IP 对应的 MAC,再去主机排查进程。
display ip accounting输出不会自动排序,需要肉眼看 Bytes 字段大小;没有内置排序命令,可以复制输出到 excel 排序。
补充:如果你想要持续监控
MSR 本身不做图形报表,建议:
开启 Netstream,把流数据输出到 Zabbix、iMC 或者其他流量分析服务器,做持续的 IP 带宽排行。
典型输出示例
plaintext
Source Destination Packets Bytes
192.168.1.100 114.xx.xx.xx 12300 823456780
192.168.1.105 223.xx.xx.xx 120 120000
这里192.168.1.100就是上传流量很高的内网 IP。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你好,没看到 Web 界面里有 网络 流量统计呢?