国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用監控軟件解決網絡性能問題

廣州虹科電子科技有限公司 ? 來源:廣州虹科電子科技有限公 ? 作者:廣州虹科電子科技 ? 2021-10-20 09:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

暢通無阻的網絡性能是許多 NetOps 活動的核心目標,其中之一是通過使用數據包數據和網絡流來解決網絡性能問題。當聚合和分析流和數據包數據時,網絡洞察力可以引導團隊找到更好的解決方案。對于每次性能下降時都依賴重新啟動系統的小型企業,流量洞察會引導他們了解網絡使用情況,然后找到網絡問題的根本原因。擁有關鍵業務服務的大型企業可能已經在利用流和數據包數據來監控他們的環境,即使只使用基本的數據包分析工具。

流和數據包數據是收集線索以修復性能問題的基礎數據源(查看事件、日志和系統日志以獲取更多來源)。為了從流經網絡的海量數據包數據中發掘線索,高級網絡性能監控和診斷 (NPMD) 軟件會收集重要的網絡指標和數據,對其進行分析,然后將組織內部網絡活動的準確表示可視化:內部、虛擬和云環境。這種程度的網絡可見性對于 IT 團隊解決網絡性能和安全問題至關重要。

01

什么是流和數據包

網絡流量監控的思想本質上是對通過路由器的所有網絡流量進行統計、記錄和分析,實際上,創建網絡使用情況的匯總模型。就像快速通行收費站以電子方式計算汽車和記錄使用情況一樣,流量監控也是如此。同時,深度數據包檢測 (DPI)是檢查每個數據包的有效負載內容的過程,以確定是通過拒絕該數據包還是允許其通過網絡來對該數據包采取行動。

DPI 的第三個選項是被動地收集有關哪些流量正在穿越網絡的信息。數據包捕獲存儲網絡數據包的鏡像副本,并使用取證搜索和過濾,當出現新的性能、安全性或取證事件時,可以稍后在特定時間范圍內檢查存儲的鏡像副本。為了實時了解網絡流動,主要的實際挑戰是必要的計算和存儲容量的限制,以跟上要處理的網絡數據的速度和數量。這是因為網絡流量的數據包捕獲副本會消耗大量存儲空間,并且通常僅在幾周甚至幾天后才會被清除,以便為更多副本創造空間。這意味著,如果實施了數據包捕獲、深度數據包檢查和流量監控,那么 NetOps 和 SecOps 團隊將擁有最相關的數據來解決當前的事件,離事件時間越遠,其根源的可能性就越大- 導致線索消失(通過復制數據包捕獲副本修復的情況)。

數據包包含線索。整個文件不會在整個網絡中以一份形式傳輸。相反,網絡消息被打包,然后通過互聯網和其他連接路由,在目的地重新組裝。每個數據包通常被組織成三個段,無論其大小如何,即header、payload和footer。當數據包流經網絡路由器時,它們的頭部被讀取并基于 5-7 個數據包頭部屬性進行“指紋識別”。

如果路由器無法識別流經它的數據包的指紋,則將在流緩存中創建具有該指紋的新流條目。該條目將包含一個 5 元組,即上面列出的主要數據包屬性,以及用于計算數據包流量及其字節數的變量。每次與指紋匹配的數據包通過時,相應的流條目計數器都會增加,從而有效地創建一個總結該數據包流的記錄。然后將緩存的流數據通過網絡周期性地輸出到流收集器和流分析器,將來自各個路由器的不同的輸出流數據匯總在一起,進行可視化分析。今天的大多數路由器都具有某種品牌的 xFlow 導出功能,允許將流數據從路由器發送到收集器和分析器。Netflow 是事實上的行業流協議,起源于 Cisco 設備并以該協議為特色,其他流行的協議包括 IPFIX、J-Flow 和 sFlow。

僅從上面的那幾個數據包屬性就可以理解大部分網絡行為。

源地址和目標地址告訴誰是流量的發起者和接收者

端口和服務等級說明正在使用的應用程序及其流量優先級

設備接口告訴設備如何利用流量

通過統計數據包,可以確定總的流量流量

時間戳可用于及時放置流并確定其速率

應用程序和網絡延遲提供有關每個事務所需時間的度量

02

如何衡量

可以在網絡性能儀表板上可視化流量——說明了使用 NetFlow 數據的端到端網絡流量可視化。如下圖所示,流和數據包數據是單個源數據包的互補方面——通常被稱為網絡監控中的最終真實來源。流通過總結在端點之間傳輸的數據包來顯示Top可見性,而數據包捕獲和 DPI 提供了對數據包內部內容的更深入的詳細信息,闡明了實際通過網絡的數據。將兩者結合為 NetOps 和 SecOps 團隊提供了巨大的價值,但是,每個團隊都有其局限性和缺點。因為流數據是總結而不是深入細節,所以流數據在診斷和排除配置問題或錯誤條件方面受到限制。他們擅長的是通過應用程序、協議、域、端口以及源和目標 IP 提供對流量的洞察。這意味著大量流量的帶寬問題突然被分解為一個一個流。這可以快速有效地突出帶寬占用。此外,流帶寬表示伴隨著哪些設備正在運行這些 hogs,以及是應用程序還是設備本身在進行 hogging。這種級別的可見性對于根據網絡和用戶行為制定使用策略非常有用。通過數據包捕獲存儲的網絡流量的鏡像副本,可以重新創建歷史流量,并且可以在數據中發現詳細的線索,以解決隱藏在細節中的更具體的技術問題,例如錯誤配置的證據、外部入侵或硬件故障。

此外,通過深度數據包檢查,數據包會根據一組由 NetOps 和/或 SecOps 團隊創建的定制規則進行判斷(過濾)。通過將某些流量列入白名單或黑名單,例如僅允許關鍵協議,或基于來自先前已知為威脅的數據庫的匹配簽名拒絕數據包模式,DPI 可用于入侵檢測系統 (IDS) 和入侵防御系統(IPS) 以防止蠕蟲、病毒和間諜軟件進入網絡,并在出現網絡問題時提醒團隊。

03 使用監控軟件解決網絡性能問題

對網絡性能問題進行故障排除是一個找出相關數據線索的過程,這些線索可以導致對潛在問題的合理評估。有時問題很簡單,例如,路由器可能會變得擁塞,但問題不一定是設備故障,而是了解網絡流量使用情況可能會導致重新配置修復,將業務關鍵流量優先于個人使用流量,從而導致過度消耗帶寬資源。如果監控網絡流量,可以很快得出這個結論,如果監控軟件能夠清楚地可視化流量或生成警報,則可以更快地得出結論。

底層網絡問題越復雜,就越需要協議和數據包分析方面的偵查和專業知識。通過使用 NPMD 和網絡檢測和響應 (NDR) 軟件,找到常見問題的答案相當容易,只需深入到可視化的問題區域,讓軟件嗅出潛在問題并提供反饋,有些還可能建議潛在問題修復,其他人可能會為您提供詳細的圖表和表格,以進行您自己的評估。流圖中的橙色圓圈顯示了組織整體網絡中的擁塞部分,單擊橙色圓圈將深入到故障區域。

可能有幾個罪魁禍首就會導致網絡滯后。例如,網絡擁塞的根本原因可能來自網絡設備故障或配置錯誤、內部帶寬使用過多或外部 DDoS 攻擊。如果沒有分析流量和數據包數據的綜合工具,嘗試和錯誤可能是網絡運營商唯一的替代故障排除方法。

利用流和數據包數據的網絡性能監控軟件共有的有用功能可以為網絡管理員提供有關解決其網絡性能問題的線索。這四個提供了對網絡的非凡洞察力:

拓撲視圖對于理解底層物理網絡非常重要,因為當今的網絡更加復雜和動態,融合了不同的技術,如廣域網、SD-WAN、WiFi、遠程站點、數據中心和多云服務,因此尤其難以排除故障。

流路徑分析功能提供設備、接口、應用程序、VPN 和用戶的端到端可見性。通過關聯躍點和流量,監控軟件可以將網絡和應用程序性能疊加到拓撲視圖上。綜合起來,這些模型將性能與底層物理網絡相關聯,強調網絡基礎設施中的弱點。

應用程序監控通過了解跨多個網段、域和結構的應用程序層的數據包數據來識別應用程序使用情況。這不僅有助于了解網絡性能,而且可以直接解決用戶體驗問題并減少負面業務影響。

入侵檢測和預防監控對于檢測可能發生的事件的跡象并試圖阻止它們很有用。在更高級的網絡中發現,作為預防網絡性能下降的主動響應,IDS 和 IDP 系統依靠讀取數據包并應用多種檢測技術、基于簽名的方法、基于異常的方法和狀態協議分析來檢測問題即時的。

04 利用流和數據包進行故障排除

拓撲視圖

識別需要升級或更換的基礎設施組件

使用自動設備發現維護實時全面的設備清單

主動識別阻塞點

比較不同的性能指標

流路徑分析

根據 IP 地址跨端點識別可能的路由、躍點和網絡延遲影響

識別由負載平衡引起的問題

識別由路由引起的問題

應用監控

建立可用于監控異常流量水平的性能基線

發現有關如何在應用程序級別使用網絡的最深刻見解

識別允許使用的策略弱點

入侵檢測和防御監控

根據其簽名(基于簽名)識別已知的攻擊或攻擊類型

識別與網絡行為規范的偏差(基于異常)

識別與協議使用規范的偏差(狀態協議分析)

這表明從流和數據包數據推斷的端到端可見性有助于在最關鍵級別進行網絡故障排除,并為進一步監控跟蹤應用程序性能的集成以及對業務目標產生重大影響的復雜用戶體驗奠定基礎。

05 使用LiveNX進行網絡故障排除

LiveNX基于流(即 Netflow、IPFIX、SFlow、JFlow 等),SNMP和數據包等多種數據源,通過來自幾乎任何地方的數據——WAN、SD-WAN、WiFi、遠程站點、數據中心,查看并整個網絡,關聯多種數據源,實現端到端的可視化分析。輕松地從警報和上下文數據下鉆到 Flow 性能數據,并進一步深入到目標數據包級分析,以實現全面的故障解決工作流程 - 實現加速網絡、減少延遲抖動并減少 MTTR。LiveNX 提供從多個事件聚合的特定的警報,從而僅顯示需要立即關注的警報。此外,LiveNX Insight 模塊利用機器學習進行主動異常檢測和路徑更改通知。LiveNX 可幫助您以前所未有的方式排除網絡故障:

用于應用程序故障排除的可視化分析

綜合儀表板和報告

主動警報和異常檢測

端到端的可視化分析

從Flow到數據包取證分析

虹科提供具有端到端監控分析能力的解決方案LIveNX和數據包捕獲分析設備LiveWire/LiveCapture,兩者既可以單獨使用也可以集成到一起實現更強大的分析能力。

網絡性能監控

應用性能監控

端到端可視化

flow到數據包詳細分析

高速全流量捕獲分析

上百種詳細報告

高級異常檢測和預測分析

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 監控
    +關注

    關注

    6

    文章

    2382

    瀏覽量

    59433
  • 網絡
    +關注

    關注

    14

    文章

    8265

    瀏覽量

    94803
  • 數據包
    +關注

    關注

    0

    文章

    270

    瀏覽量

    25600

原文標題:【虹科】使用流和網絡數據包數據進行故障排除

文章出處:【微信號:Hongketeam,微信公眾號:廣州虹科電子科技有限公司】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    監控專用網絡交換機 附應用場景

    在當前高清化、網絡化的監控時代,前端攝像頭日益強大與后端網絡設備常被忽視的矛盾愈發突出。傳統“普通交換機+獨立電源”的方案在應對復雜項目時,問題顯著:布線復雜、故障率高、維護困難,且難以適應嚴苛環境
    的頭像 發表于 12-03 16:30 ?718次閱讀

    NoC性能監控器調試指南

    本篇博客展示了如何訪問 NPI 為 NoC(片上網絡)公開的 Performance Monitor(性能監控器)寄存器,這些寄存器用于監控 NoC 的
    的頭像 發表于 12-01 14:38 ?1720次閱讀
    NoC<b class='flag-5'>性能</b><b class='flag-5'>監控</b>器調試指南

    實時監控與診斷,讓EtherCAT網絡管理更輕松!

    上期我們探討了AWStudio運動控制版的EtherCAT配置功能,這期我們將聚焦于其強大的診斷與監控工具,看看它是如何幫助開發者實時掌握網絡狀態并快速定位問題的。AWStudio運動控制
    的頭像 發表于 08-28 11:36 ?724次閱讀
    實時<b class='flag-5'>監控</b>與診斷,讓EtherCAT<b class='flag-5'>網絡</b>管理更輕松!

    電腦監控軟件有哪些方法?3款超簡單的電腦監控方法,實時監控電腦

    電腦監控軟件備受關注。應用案例:對于企業管理者而言,信企衛監控員工電腦使用情況十分關鍵。通過監控,能了解員工工作狀態,避免員工在工作時間從事與工作無關的事情,從而
    的頭像 發表于 08-24 16:33 ?720次閱讀
    電腦<b class='flag-5'>監控</b><b class='flag-5'>軟件</b>有哪些方法?3款超簡單的電腦<b class='flag-5'>監控</b>方法,實時<b class='flag-5'>監控</b>電腦

    Linux網絡性能調優方案

    在當今高并發、大流量的互聯網環境下,網絡性能往往成為系統的瓶頸。作為一名資深運維工程師,我在生產環境中遇到過無數次因為TCP/IP參數配置不當導致的性能問題。今天分享一套完整的Linux網絡
    的頭像 發表于 08-06 18:01 ?1334次閱讀

    監控系統正常鏈接網絡,但是看不到畫面了,怎么解決?

    監控系統正常鏈接網絡 但是看不到畫面了 怎么辦
    發表于 07-10 06:51

    網絡化多電機伺服系統監控終端設計

    信息,并計算系統各項性能指標。實驗結果表明,系統響應速度快、運行穩定,可靠性高。 純分享帖,需要者可點擊附件免費獲取完整資料~~~*附件:網絡化多電機伺服系統監控終端設計.pdf【免責聲明】本文系
    發表于 06-23 07:15

    明遠智睿SSD2351開發板:視頻監控領域的卓越之選

    隨著安全防范意識的提高,視頻監控在各個領域得到了廣泛應用。明遠智睿SSD2351開發板憑借其出色的性能和特性,成為視頻監控領域的卓越之選,為視頻監控系統的升級和發展提供了有力支持。 S
    發表于 05-30 10:24

    搭建樹莓派網絡監控系統:頂級工具與技術終極指南!

    樹莓派網絡監控系統是一種經濟高效且功能多樣的解決方案,可用于監控網絡性能、流量及整體運行狀況。借助樹莓派,我們可以搭建一個
    的頭像 發表于 05-14 15:32 ?1411次閱讀
    搭建樹莓派<b class='flag-5'>網絡</b><b class='flag-5'>監控</b>系統:頂級工具與技術終極指南!

    艾體寶洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳流量監控方案?

    作為獨立硬件設備,可提供完整、無丟失的數據捕獲,并對網絡性能零影響。根據不同需求,企業應權衡選擇,確保最佳的網絡監控方案。
    的頭像 發表于 05-08 11:21 ?745次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網絡</b> TAP :哪種才是最佳流量<b class='flag-5'>監控</b>方案?

    安徽京準:NTP網絡時間服務器助力石油管道監控改造

    安徽京準:NTP網絡時間服務器助力石油管道監控改造
    的頭像 發表于 04-18 11:12 ?800次閱讀
    安徽京準:NTP<b class='flag-5'>網絡</b>時間服務器助力石油管道<b class='flag-5'>監控</b>改造

    如何監控RAKsmart CDN的性能?

     RAKsmart CDN擁有遍布全球的多個數據中心節點,通過將網站的靜態資源緩存到這些節點上,使用戶能夠從距離他們最近的服務器獲取內容,從而大大減少了頁面加載時間,提高了網站的訪問速度,以下是一些監控RAKsmart CDN性能的方法。主機推薦小編為您整理發布。
    的頭像 發表于 03-31 11:06 ?559次閱讀

    PoE交換機在安防監控系統中的關鍵作用

    ,在安全監控系統中的影響不容忽視。通過與先進技術集成并支持未來擴展,PoE交換機已成為現代監控系統中不可或缺的一部分。隨著安全挑戰的不斷增長,PoE交換機在構建可靠、可擴展和高性能監控
    發表于 03-24 16:41

    海康威視變焦高清一體化網絡機芯:智能監控的新標桿

    在當今這個信息化、智能化的時代,監控系統已經成為各行各業不可或缺的一部分。無論是城市的交通管理、社區的安全防護,還是企業的生產監控,都離不開高性能、高清晰度的監控設備。而在這場
    的頭像 發表于 03-13 18:10 ?942次閱讀

    華企盾:電腦監控軟件是維護隱私安全還是挑戰隱私邊界?

    軟件的使用,既可能是隱私安全的守護者,也可能是隱私邊界的侵犯者。本文旨在探討電腦監控軟件的雙面性,并指導如何挑選適宜的監控軟件。 電腦
    的頭像 發表于 03-11 14:43 ?717次閱讀