1:电脑插到路由器的一个接口上,安装wireshark或者其他抓包工具。
2:在2600上配置端口映射,将你怀疑的端口映射到电脑连接的接口上,然后抓包。
3:看到大量的TCP,UDP报文的,就是这个机器在下载东西,然后根据TCP,UDP报文的IP地址,很容易判断出是哪个机器。
这个是最科学的方法。
还有一种,不知道2600是否支持端口计数。不停的show一个个端口的端口计数,计数飞速增加的,嫌疑最大。不过还是不容易判断端口下是哪台机器。
不能直接看,如果没有划分VLAN的话你可以直接在一台电脑上安装局域网内的监控软件,比如聚生网管一类的,如果是多VLAN的情况下,建议在三层交换机上做端口映射,然后抓包。。。
望采纳
不是很准确的,排障有点用。你用命令ip cef 将路由器的cef功能打开,用sh ip cache flow 会看到那个流的包数,配合过滤命令可以显示某个IP的所有流,大体能判断谁流量较大。