來(lái)源:艾特保IT 虹科分享 | 實(shí)現(xiàn)網(wǎng)絡(luò)流量的全面訪問(wèn)和可視性——Profitap和Ntop聯(lián)合解決方案
原文鏈接:https://mp.weixin.qq.com/s/qbOrzXrfmroN6x5kRVVx7Q
歡迎關(guān)注虹科,為您提供最新資訊!
#網(wǎng)絡(luò)監(jiān)控 #網(wǎng)絡(luò)流量 #流量監(jiān)控
這次和大家分享如何捕捉、分析和解讀網(wǎng)絡(luò)數(shù)據(jù),從而更有效地監(jiān)控網(wǎng)絡(luò)流量,實(shí)現(xiàn)網(wǎng)絡(luò)性能的最大化。首先來(lái)看一個(gè)實(shí)際的問(wèn)題——“網(wǎng)速太慢”。
一****為什么客戶(hù)抱怨“網(wǎng)速太慢”?
互聯(lián)網(wǎng)服務(wù)提供商面臨著客戶(hù)增長(zhǎng)帶來(lái)的高帶寬使用率問(wèn)題,面臨的挑戰(zhàn)是如何確保帶寬得到有效利用。 很多時(shí)候,客戶(hù)會(huì)抱怨“網(wǎng)速太慢”,而實(shí)際上是因?yàn)樗麄冊(cè)谄渌笮途W(wǎng)站上占用了大部分帶寬。
用戶(hù)可能不知道自己就是問(wèn)題的根源,如果沒(méi)有正確的工具,互聯(lián)網(wǎng)服務(wù)供應(yīng)商可能也無(wú)法排除這個(gè)問(wèn)題,從而影響運(yùn)行。查看“進(jìn)入”流量或深度數(shù)據(jù)包檢測(cè)(DPI)的功能可以讓你看到流量類(lèi)型和流量去向等信息。在沒(méi)有DPI的情況下,盡管可以看到流量的大小,但卻無(wú)法看到流量類(lèi)型和流量去向。****
Ntop擁有一系列軟件工具和硬件設(shè)備來(lái)查看此類(lèi)信息。但很多時(shí)候,問(wèn)題是如何將這些信息連接在一起?如何將線路接入您的互聯(lián)網(wǎng)管道或遠(yuǎn)程辦公室以查看此類(lèi)流量?這就是Profitap產(chǎn)品線的用武之地。
Profitap為安全、取證、深度數(shù)據(jù)包捕獲和網(wǎng)絡(luò)性能監(jiān)控領(lǐng)域開(kāi)發(fā)和制造了一整套創(chuàng)新的網(wǎng)絡(luò)TAP、網(wǎng)絡(luò)數(shù)據(jù)包代理和便攜式現(xiàn)場(chǎng)服務(wù)故障排除器。直接訪問(wèn)網(wǎng)絡(luò)和全面可見(jiàn)性為正確的網(wǎng)絡(luò)評(píng)估提供了基礎(chǔ)。Profitap網(wǎng)絡(luò)分析和流量采集解決方案采用非侵入式故障安全設(shè)計(jì),可全面、安全地了解網(wǎng)絡(luò)上的每個(gè)比特和數(shù)據(jù)包。
二****Profitap&Ntop——聯(lián)合解決方案
許多公司無(wú)法了解其網(wǎng)絡(luò)上發(fā)生的情況,在許多情況下,根本無(wú)法查看網(wǎng)絡(luò)流量。
“我的用戶(hù)在做什么?”
“流量來(lái)自哪里?”
01****Step1:使用Profitap獲得網(wǎng)絡(luò)流量副本
要全面了解網(wǎng)絡(luò)線路上的情況,就需要一個(gè)TAP,用于將流量復(fù)制/鏡像到另一個(gè)端口。**** 該設(shè)備必須具有彈性、低成本和易用性,以免因增加故障點(diǎn)而對(duì)路造成任何損害。從只需監(jiān)視流量的小型單TAP環(huán)境,到分布式TAP、旁路TAP和光纖基礎(chǔ)設(shè)施的全球安裝,Profitap有能力根據(jù)您的特定需求量身定制網(wǎng)絡(luò)可視性解決方案。
02****Step2:使用Ntop接收網(wǎng)絡(luò)數(shù)據(jù)包
獲得網(wǎng)絡(luò)流量副本后,我們應(yīng)將其發(fā)送到哪里?發(fā)送到哪里?我們到底能看到什么?
Profitap的網(wǎng)絡(luò)TAP允許您捕獲流經(jīng)網(wǎng)絡(luò)線路的100%數(shù)據(jù)包。這些數(shù)據(jù)可直接發(fā)送到Ntop的軟件解決方案或網(wǎng)絡(luò)數(shù)據(jù)包代理。Profitap提供一系列網(wǎng)絡(luò)包代理,可實(shí)時(shí)匯聚和過(guò)濾來(lái)自TAP的所有鏡像流量。通過(guò)設(shè)置NPB,只有可操作的數(shù)據(jù)才會(huì)傳送到Ntop軟件,這使得解決方案非常高效。
03****Ntop軟件的作用
1)流量記錄:
使用n2disk? 流量記錄器記錄10Gbit及以上的無(wú)損網(wǎng)絡(luò)流量。使用行業(yè)標(biāo)準(zhǔn)PCAP文件格式將數(shù)據(jù)包轉(zhuǎn)儲(chǔ)到文件中,這樣得到的輸出結(jié)果可以很容易地與現(xiàn)有的第三方甚至開(kāi)放/源代碼分析工具(如Wireshark)集成。n2disk?能夠在數(shù)據(jù)包捕獲過(guò)程中即時(shí)生成索引,使用快速BPF和時(shí)間間隔快速檢索感興趣的數(shù)據(jù)包。使用disk2n?可以對(duì)捕獲的流量進(jìn)行精確的流量回放。
2)網(wǎng)絡(luò)探測(cè)器:
nProbe Cento?是一款高速探測(cè)器,具有高達(dá)100 Gbit NetFlow、流量分類(lèi)和數(shù)據(jù)包分流功能,可用于IDS/數(shù)據(jù)包到磁盤(pán)加速。
3)流量分析:
使用ntopng進(jìn)行基于網(wǎng)絡(luò)的高速流量分析和流量收集。RRD格式的持久流量統(tǒng)計(jì)。利用開(kāi)源DPI框架nDPI進(jìn)行第7層分析。
三****Profishark&Ntop聯(lián)合解決方案的優(yōu)勢(shì)
?利用網(wǎng)絡(luò)TAP實(shí)時(shí)捕獲所有網(wǎng)絡(luò)流量,然后利用Profitap NPB僅向Ntop軟件解決方案提供重要數(shù)據(jù)。
? 根據(jù)多種標(biāo)準(zhǔn)(包括IP地址、端口、L7協(xié)議、吞吐量、自治系統(tǒng) (AS))對(duì)網(wǎng)絡(luò)流量進(jìn)行分類(lèi),并顯示實(shí)時(shí)網(wǎng)絡(luò)流量和活動(dòng)主機(jī)。
? 記錄并可視化主機(jī)的歷史應(yīng)用協(xié)議使用情況。
? 獲取您與世界其他地區(qū)網(wǎng)絡(luò)通信的地理位置圖。
? 使用ntopng進(jìn)行基于網(wǎng)絡(luò)的高速流量分析和流量收集。RRD格式的持久流量統(tǒng)計(jì)。
? 利用開(kāi)源DPI框架nDPI進(jìn)行第7層分析。
? nProbe Cento:高達(dá)100 Gbit的NetFlow、流量分類(lèi)和數(shù)據(jù)包分流,用于IDS/數(shù)據(jù)包到磁盤(pán)加速。
? 流量記錄。
? 使用n2disk記錄10 Gbit及以上的無(wú)損網(wǎng)絡(luò)流量,這是行業(yè)標(biāo)準(zhǔn)PCAP文件格式。
? 利用PF_RING使用商品硬件進(jìn)行線速數(shù)據(jù)包捕獲/傳輸。跨線程、應(yīng)用程序和虛擬機(jī)的零拷貝數(shù)據(jù)包分發(fā)。
? ntopng 本機(jī)集成了InfluxDB/Grafana支持以及自定義網(wǎng)絡(luò)流數(shù)據(jù)庫(kù),可實(shí)現(xiàn)高速流搜索和檢索。
? 以線路速率向ntop軟件復(fù)制和傳輸全雙工流量,不影響網(wǎng)絡(luò)鏈路。
Profitap的TAP和ntop的全系列軟件共同提供對(duì)網(wǎng)絡(luò)的全面訪問(wèn)和可視性。這樣就能找出網(wǎng)絡(luò)問(wèn)題的根源,并快速準(zhǔn)確地加以解決。
審核編輯 黃宇
-
網(wǎng)絡(luò)流量
+關(guān)注
關(guān)注
0文章
58瀏覽量
10429 -
NTOP
+關(guān)注
關(guān)注
0文章
3瀏覽量
7616 -
tap
+關(guān)注
關(guān)注
0文章
8瀏覽量
2674
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
虹科方案 僅需4個(gè)步驟!輕松高效搭建虹科TSN測(cè)試網(wǎng)絡(luò)
![<b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> 僅需4個(gè)步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測(cè)試<b class='flag-5'>網(wǎng)絡(luò)</b>](https://file1.elecfans.com/web3/M00/04/EE/wKgZPGd7TjOAdqIIAAGDHW9flTs144.png)
網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化
高效、安全、智能:探索艾體寶網(wǎng)絡(luò)管理方案
![高效、安全、智能:探索艾體寶<b class='flag-5'>網(wǎng)絡(luò)</b>管理<b class='flag-5'>方案</b>](https://file1.elecfans.com/web3/M00/02/89/wKgZO2df8W-AdYSxAAK3U5x0sa0165.png)
Bananna Pi開(kāi)源社區(qū)聯(lián)合矽昌通信打造開(kāi)源的低成本W(wǎng)ifi5路由器解決方案
虹科應(yīng)用 為什么虹科PCAN方案能成為石油工程通訊的首選?
![<b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN<b class='flag-5'>方案</b>能成為石油工程通訊的首選?](https://file1.elecfans.com/web1/M00/F4/9B/wKgaoWct0A-AU_vzAAJk7vlE834169.png)
打破網(wǎng)絡(luò)邊界:P2Link助力實(shí)現(xiàn)高效遠(yuǎn)程訪問(wèn)與內(nèi)網(wǎng)穿透
Commvault與Pure Storage聯(lián)合推出網(wǎng)絡(luò)就緒解決方案
虹科方案 領(lǐng)航智能交通革新:虹科PEAK智行定位車(chē)控系統(tǒng)Demo版亮相
![<b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> 領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車(chē)控系統(tǒng)Demo版亮相](https://file1.elecfans.com//web2/M00/04/47/wKgZombNK52Aa5HPAADGgB4maoE520.png)
Tata Communications托管SASE重新定義下一代網(wǎng)絡(luò)與安全性
網(wǎng)絡(luò)故障導(dǎo)致流量失控?看虹科Qci方案如何一招制勝!
![<b class='flag-5'>網(wǎng)絡(luò)</b>故障導(dǎo)致<b class='flag-5'>流量</b>失控?看<b class='flag-5'>虹</b><b class='flag-5'>科</b>Qci<b class='flag-5'>方案</b>如何一招制勝!](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量
![艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控<b class='flag-5'>網(wǎng)絡(luò)流量</b>](https://file1.elecfans.com/web2/M00/EA/1E/wKgZomZW2VuAfxzYAAqtYGUPOGk495.png)
虹科方案 | 符合醫(yī)藥行業(yè)規(guī)范的液氮罐運(yùn)輸和存儲(chǔ)溫度監(jiān)測(cè)解決方案
![<b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 符合醫(yī)藥行業(yè)規(guī)范的液氮罐運(yùn)輸和存儲(chǔ)溫度監(jiān)測(cè)<b class='flag-5'>解決方案</b>](https://file1.elecfans.com/web2/M00/CA/E5/wKgZomYfWTuAWGBbADE7wO59Wtc827.png)
評(píng)論