رفتن به محتوا
بازگشت به وبلاگ
میکروتیک

استفاده از Torch و Packet Sniffer در MikroTik برای تشخیص مشکل

از ابزار Torch و Packet Sniffer داخلی MikroTik برای تشخیص مشکلات ترافیک، پیدا کردن مصرف‌کنندگان پهنای باند و تحلیل پروتکل‌ها استفاده کنید.

دی ۱۴۰۵
۹ دقیقه مطالعه

استفاده از Torch برای تحلیل ترافیک Real-Time در میکروتیک

Torch ابزار تحلیل بسته داخلی RouterOS است — مثل یک نسخه سبک‌تر از Wireshark با تمرکز بر خلاصه ترافیک. نشان می‌دهد همین الان کدام آدرس‌های آی‌پی و پروتکل‌ها پهنای‌باند شما را مصرف می‌کنند.

شروع Torch روی یک اینترفیس

در Winbox: Tools → Torch، اینترفیس را انتخاب کنید، Start کنید.

در CLI:

TEXT
/tool torch interface=ether1

فیلترکردن خروجی Torch

TEXT
/tool torch interface=ether1 ip-protocol=tcp
/tool torch interface=ether1 port=80,443
/tool torch interface=ether1 src-address=192.168.10.50

فیلدهای خروجی Torch

  • Src./Dst. Address: آی‌پی مبدا/مقصد
  • Protocol: TCP، UDP، ICMP و غیره
  • Tx Rate / Rx Rate: مصرف پهنای‌باند فعلی

کاربردهای رایج Torch

پیدا کردن کسی که پهنای‌باند را می‌خورد:
TEXT
/tool torch interface=ether1 ip-protocol=any

بر اساس Tx Rate مرتب کنید.

تأیید کار کردن یک قانون فایروال:

فیلتر Torch را برای ترافیکی که تازه بلاک کردید اعمال کنید.

شناسایی پروتکل‌های غیرمعمول:
TEXT
/tool torch interface=ether1 ip-protocol=gre
عیب‌یابی یک کلاینت خاص:
TEXT
/tool torch interface=bridge1 src-address=192.168.10.25

Packet Capture (پیشرفته)

TEXT
/tool sniffer start interface=ether1 filter-ip-address=192.168.10.50
/tool sniffer stop
/tool sniffer save file=capture.pcap

Torch 30 ثانیه طول می‌کشد یاد بگیرید و فوراً به سؤالی که همه هنگام مشکل شبکه می‌پرسند جواب می‌دهد: "همین الان چه ترافیکی واقعاً جاری است؟"