استفاده از Torch برای تحلیل ترافیک Real-Time در میکروتیک
Torch ابزار تحلیل بسته داخلی RouterOS است — مثل یک نسخه سبکتر از Wireshark با تمرکز بر خلاصه ترافیک. نشان میدهد همین الان کدام آدرسهای آیپی و پروتکلها پهنایباند شما را مصرف میکنند.
شروع Torch روی یک اینترفیس
در Winbox: Tools → Torch، اینترفیس را انتخاب کنید، Start کنید.
در CLI:
TEXT
/tool torch interface=ether1فیلترکردن خروجی Torch
TEXT
/tool torch interface=ether1 ip-protocol=tcp
/tool torch interface=ether1 port=80,443
/tool torch interface=ether1 src-address=192.168.10.50فیلدهای خروجی Torch
- Src./Dst. Address: آیپی مبدا/مقصد
- Protocol: TCP، UDP، ICMP و غیره
- Tx Rate / Rx Rate: مصرف پهنایباند فعلی
کاربردهای رایج Torch
پیدا کردن کسی که پهنایباند را میخورد:TEXT
/tool torch interface=ether1 ip-protocol=anyبر اساس Tx Rate مرتب کنید.
تأیید کار کردن یک قانون فایروال:فیلتر Torch را برای ترافیکی که تازه بلاک کردید اعمال کنید.
شناسایی پروتکلهای غیرمعمول:TEXT
/tool torch interface=ether1 ip-protocol=greTEXT
/tool torch interface=bridge1 src-address=192.168.10.25Packet Capture (پیشرفته)
TEXT
/tool sniffer start interface=ether1 filter-ip-address=192.168.10.50
/tool sniffer stop
/tool sniffer save file=capture.pcapTorch 30 ثانیه طول میکشد یاد بگیرید و فوراً به سؤالی که همه هنگام مشکل شبکه میپرسند جواب میدهد: "همین الان چه ترافیکی واقعاً جاری است؟"
