Sávszélesség figyelése
Ez a modul felhasználható egyszerű jelentések készítésére a sávszélesség felhasználásáról porton, gazdagépen, protokollon és időnként a rendszerből küldött vagy az onnan átirányított forgalom számára. Ez hasznos mind az önálló gazdagépek számára, mind azok számára, amelyek átjáróként működnek (esetleg NAT-tal együtt) egy hálózat számára.

Használata előtt a modulnak több tűzfalszabályt és egy syslog bejegyzést kell beállítania a rendszeren keresztül küldött és fogadott forgalom rögzítéséhez. A telepítéskor ki kell választania a rendszer külső hálózati felületét, amelyen a forgalom megfigyelésre kerül. Ez általában a telefonos vagy az ADSL-kapcsolathoz használt PPP interfész, vagy a kábelmodemhez vagy az upstream útválasztóhoz csatlakoztatott Ethernet interfész.

Miután elfoglalták legalább egy órás forgalmat, a modul a következő kategóriák egyikével összefoglaló jelentések készítésére használható:

Azt is választhatja, hogy korlátozza-e a jelentést egy kiválasztott gazdagépre, portra vagy protokollra. A host megadható IP-cím, hostnév vagy hálózati cím alapján, például 192.168.1.0. A port név vagy szám megadásával adható meg, és egyezik a TCP-vel és az UDP-vel.

A jelentés a kiválasztott órák között összegyűjtött forgalomra is korlátozható, a Forgalom utáni és Forgalom előtti mezők használatával. Mivel a forgalmat óránként összegzik, nem korlátozhatja a jelentést óránkénti pontosabb értéken.

A Csak kiszolgáló portok opció ? hasznos, ha bejövő, kimenő vagy összes port jelentése. A megjelenítést a kiszolgálók általánosan használt portokra (1024 alatti vagy névvel rendelkező portokra) korlátozza, hogy elkerülje a kijelzőt az ügyféloldali portok számával, amelyek általában nem használhatók.

A gazdagépnevek feloldása opció ? kiválasztható, ha a host jelentést készít. Ennek eredményeként az összes IP-cím fordított felbontású lesz a hostnevekre, ahol lehetséges.