国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【虹科】使用流和網絡數據包數據進行故障排除

虹科網絡可視化技術 ? 2021-09-23 18:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

fe42b6b8-1c1d-11ec-95d1-dac502259ad0.png

暢通無阻的網絡性能是許多 NetOps 活動的核心目標,其中之一是通過使用數據包數據和網絡流來解決網絡性能問題。當聚合和分析流和數據包數據時,網絡洞察力可以引導團隊找到更好的解決方案。對于每次性能下降時都依賴重新啟動系統的小型企業,流量洞察會引導他們了解網絡使用情況,然后找到網絡問題的根本原因。擁有關鍵業務服務的大型企業可能已經在利用流和數據包數據來監控他們的環境,即使只使用基本的數據包分析工具。

流和數據包數據是收集線索以修復性能問題的基礎數據源(查看事件、日志和系統日志以獲取更多來源)。為了從流經網絡的海量數據包數據中發掘線索,高級網絡性能監控和診斷 (NPMD) 軟件會收集重要的網絡指標和數據,對其進行分析,然后將組織內部網絡活動的準確表示可視化:內部、虛擬和云環境。這種程度的網絡可見性對于 IT 團隊解決網絡性能和安全問題至關重要。

01

什么是流和數據包

網絡流量監控的思想本質上是對通過路由器的所有網絡流量進行統計、記錄和分析,實際上,創建網絡使用情況的匯總模型。就像快速通行收費站以電子方式計算汽車和記錄使用情況一樣,流量監控也是如此。同時,深度數據包檢測 (DPI)是檢查每個數據包的有效負載內容的過程,以確定是通過拒絕該數據包還是允許其通過網絡來對該數據包采取行動。DPI 的第三個選項是被動地收集有關哪些流量正在穿越網絡的信息。數據包捕獲存儲網絡數據包的鏡像副本,并使用取證搜索和過濾,當出現新的性能、安全性或取證事件時,可以稍后在特定時間范圍內檢查存儲的鏡像副本。為了實時了解網絡流動,主要的實際挑戰是必要的計算和存儲容量的限制,以跟上要處理的網絡數據的速度和數量。這是因為網絡流量的數據包捕獲副本會消耗大量存儲空間,并且通常僅在幾周甚至幾天后才會被清除,以便為更多副本創造空間。這意味著,如果實施了數據包捕獲、深度數據包檢查和流量監控,那么 NetOps 和 SecOps 團隊將擁有最相關的數據來解決當前的事件,離事件時間越遠,其根源的可能性就越大- 導致線索消失(通過復制數據包捕獲副本修復的情況)。

數據包包含線索。整個文件不會在整個網絡中以一份形式傳輸。相反,網絡消息被打包,然后通過互聯網和其他連接路由,在目的地重新組裝。每個數據包通常被組織成三個段,無論其大小如何,即header、payload和footer。當數據包流經網絡路由器時,它們的頭部被讀取并基于 5-7 個數據包頭部屬性進行“指紋識別”。

如果路由器無法識別流經它的數據包的指紋,則將在流緩存中創建具有該指紋的新流條目。該條目將包含一個 5 元組,即上面列出的主要數據包屬性,以及用于計算數據包流量及其字節數的變量。每次與指紋匹配的數據包通過時,相應的流條目計數器都會增加,從而有效地創建一個總結該數據包流的記錄。然后將緩存的流數據通過網絡周期性地輸出到流收集器和流分析器,將來自各個路由器的不同的輸出流數據匯總在一起,進行可視化分析。今天的大多數路由器都具有某種品牌的 xFlow 導出功能,允許將流數據從路由器發送到收集器和分析器。Netflow 是事實上的行業流協議,起源于 Cisco 設備并以該協議為特色,其他流行的協議包括 IPFIX、J-Flow 和 sFlow。

僅從上面的那幾個數據包屬性就可以理解大部分網絡行為。

  • 源地址和目標地址告訴誰是流量的發起者和接收者

  • 端口和服務等級說明正在使用的應用程序及其流量優先級

  • 設備接口告訴設備如何利用流量

  • 通過統計數據包,可以確定總的流量流量

  • 時間戳可用于及時放置流并確定其速率

  • 應用程序和網絡延遲提供有關每個事務所需時間的度量

02

如何衡量

可以在網絡性能儀表板上可視化流量——說明了使用 NetFlow 數據的端到端網絡流量可視化。如下圖所示,流和數據包數據是單個源數據包的互補方面——通常被稱為網絡監控中的最終真實來源。流通過總結在端點之間傳輸的數據包來顯示Top可見性,而數據包捕獲和 DPI 提供了對數據包內部內容的更深入的詳細信息,闡明了實際通過網絡的數據。將兩者結合為 NetOps 和 SecOps 團隊提供了巨大的價值,但是,每個團隊都有其局限性和缺點。因為流數據是總結而不是深入細節,所以流數據在診斷和排除配置問題或錯誤條件方面受到限制。他們擅長的是通過應用程序、協議、域、端口以及源和目標 IP 提供對流量的洞察。這意味著大量流量的帶寬問題突然被分解為一個一個流。這可以快速有效地突出帶寬占用。此外,流帶寬表示伴隨著哪些設備正在運行這些 hogs,以及是應用程序還是設備本身在進行 hogging。這種級別的可見性對于根據網絡和用戶行為制定使用策略非常有用。通過數據包捕獲存儲的網絡流量的鏡像副本,可以重新創建歷史流量,并且可以在數據中發現詳細的線索,以解決隱藏在細節中的更具體的技術問題,例如錯誤配置的證據、外部入侵或硬件故障。

此外,通過深度數據包檢查,數據包會根據一組由 NetOps 和/或 SecOps 團隊創建的定制規則進行判斷(過濾)。通過將某些流量列入白名單或黑名單,例如僅允許關鍵協議,或基于來自先前已知為威脅的數據庫的匹配簽名拒絕數據包模式,DPI 可用于入侵檢測系統 (IDS) 和入侵防御系統(IPS) 以防止蠕蟲、病毒和間諜軟件進入網絡,并在出現網絡問題時提醒團隊。

ff07d646-1c1d-11ec-95d1-dac502259ad0.png

03 使用監控軟件解決網絡性能問題

對網絡性能問題進行故障排除是一個找出相關數據線索的過程,這些線索可以導致對潛在問題的合理評估。有時問題很簡單,例如,路由器可能會變得擁塞,但問題不一定是設備故障,而是了解網絡流量使用情況可能會導致重新配置修復,將業務關鍵流量優先于個人使用流量,從而導致過度消耗帶寬資源。如果監控網絡流量,可以很快得出這個結論,如果監控軟件能夠清楚地可視化流量或生成警報,則可以更快地得出結論。

底層網絡問題越復雜,就越需要協議和數據包分析方面的偵查和專業知識。通過使用 NPMD 和網絡檢測和響應 (NDR) 軟件,找到常見問題的答案相當容易,只需深入到可視化的問題區域,讓軟件嗅出潛在問題并提供反饋,有些還可能建議潛在問題修復,其他人可能會為您提供詳細的圖表和表格,以進行您自己的評估。流圖中的橙色圓圈顯示了組織整體網絡中的擁塞部分,單擊橙色圓圈將深入到故障區域。

ffa87d76-1c1d-11ec-95d1-dac502259ad0.png

可能有幾個罪魁禍首就會導致網絡滯后。例如,網絡擁塞的根本原因可能來自網絡設備故障或配置錯誤、內部帶寬使用過多或外部 DDoS 攻擊。如果沒有分析流量和數據包數據的綜合工具,嘗試和錯誤可能是網絡運營商唯一的替代故障排除方法。

利用流和數據包數據的網絡性能監控軟件共有的有用功能可以為網絡管理員提供有關解決其網絡性能問題的線索。這四個提供了對網絡的非凡洞察力:
  • 拓撲視圖對于理解底層物理網絡非常重要,因為當今的網絡更加復雜和動態,融合了不同的技術,如廣域網、SD-WAN、WiFi、遠程站點、數據中心和多云服務,因此尤其難以排除故障。
  • 流路徑分析功能提供設備、接口、應用程序、VPN 和用戶的端到端可見性。通過關聯躍點和流量,監控軟件可以將網絡和應用程序性能疊加到拓撲視圖上。綜合起來,這些模型將性能與底層物理網絡相關聯,強調網絡基礎設施中的弱點。
  • 應用程序監控通過了解跨多個網段、域和結構的應用程序層的數據包數據來識別應用程序使用情況。這不僅有助于了解網絡性能,而且可以直接解決用戶體驗問題并減少負面業務影響。
  • 入侵檢測和預防監控對于檢測可能發生的事件的跡象并試圖阻止它們很有用。在更高級的網絡中發現,作為預防網絡性能下降的主動響應,IDS 和 IDP 系統依靠讀取數據包并應用多種檢測技術、基于簽名的方法、基于異常的方法和狀態協議分析來檢測問題即時的。

04利用流和數據包進行故障排除

  • 拓撲視圖

  • 識別需要升級或更換的基礎設施組件

  • 使用自動設備發現維護實時全面的設備清單

  • 主動識別阻塞點

  • 比較不同的性能指標

  • 流路徑分析

  • 根據 IP 地址跨端點識別可能的路由、躍點和網絡延遲影響

  • 識別由負載平衡引起的問題

  • 識別由路由引起的問題

  • 應用監控

  • 建立可用于監控異常流量水平的性能基線

  • 發現有關如何在應用程序級別使用網絡的最深刻見解

  • 識別允許使用的策略弱點

  • 入侵檢測和防御監控

  • 根據其簽名(基于簽名)識別已知的攻擊或攻擊類型

  • 識別與網絡行為規范的偏差(基于異常)

  • 識別與協議使用規范的偏差(狀態協議分析)

這表明從流和數據包數據推斷的端到端可見性有助于在最關鍵級別進行網絡故障排除,并為進一步監控跟蹤應用程序性能的集成以及對業務目標產生重大影響的復雜用戶體驗奠定基礎。

05使用LiveNX進行網絡故障排除

LiveNX基于流(即 Netflow、IPFIX、SFlow、JFlow 等),SNMP和數據包等多種數據源,通過來自幾乎任何地方的數據——WAN、SD-WAN、WiFi、遠程站點、數據中心,查看并整個網絡,關聯多種數據源,實現端到端的可視化分析。輕松地從警報和上下文數據下鉆到 Flow 性能數據,并進一步深入到目標數據包級分析,以實現全面的故障解決工作流程 - 實現加速網絡、減少延遲抖動并減少 MTTR。LiveNX 提供從多個事件聚合的特定的警報,從而僅顯示需要立即關注的警報。此外,LiveNX Insight 模塊利用機器學習進行主動異常檢測和路徑更改通知。LiveNX 可幫助您以前所未有的方式排除網絡故障:

  • 用于應用程序故障排除的可視化分析

  • 綜合儀表板和報告

  • 主動警報和異常檢測

  • 端到端的可視化分析

  • 從Flow到數據包取證分析

0074e618-1c1e-11ec-95d1-dac502259ad0.png

LiveNX

虹科提供具有端到端監控分析能力的解決方案LIveNX和數據包捕獲分析設備LiveWire/LiveCapture,兩者既可以單獨使用也可以集成到一起實現更強大的分析能力。

  • 網絡性能監控

  • 應用性能監控

  • 端到端可視化

  • flow到數據包詳細分析

  • 高速全流量捕獲分析

  • 上百種詳細報告

  • 高級異常檢測和預測分析

0137dbfa-1c1e-11ec-95d1-dac502259ad0.png

-END-

往期推薦

【虹科】LiveNX 下一代企業網絡監控軟件

【虹科】如何逐跳識別網絡問題

【虹科】增加網絡可見性以優化網絡檢測和響應 (NDR)

【虹科】進階-端到端的網絡流量監控

028619cc-1c1e-11ec-95d1-dac502259ad0.gif

點擊下方“閱讀原文”查看更多


原文標題:【虹科】使用流和網絡數據包數據進行故障排除

文章出處:【微信公眾號:網絡安全與可視化】歡迎添加關注!文章轉載請注明出處。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 虹科電子
    +關注

    關注

    0

    文章

    759

    瀏覽量

    15302
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一體化車載測試實現多協議數據零丟

    在智能網聯汽車開發中,CAN FD與車載以太網多協議并發的測試場景日益普遍,但傳統分散式測試設備常因系統集成復雜、數據處理能力不足導致數據、延遲波動,影響測試準確性。面對這一挑戰,
    的頭像 發表于 02-05 17:00 ?494次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>一體化車載測試實現多協議<b class='flag-5'>數據</b>零丟<b class='flag-5'>包</b>

    分享 | SocTek IP Cores:FPGA高端網絡與時間同步解決方案

    當現代工業自動化、航空航天和關鍵基礎設施系統對通信可靠性的要求達到「零容忍」級別時,傳統解決方案往往力不從心。系統需要確保數據包精確準時到達,不容許毫秒級的延遲或丟失。合作伙伴SOC-E公司
    的頭像 發表于 01-21 17:03 ?1937次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | SocTek IP Cores:FPGA高端<b class='flag-5'>網絡</b>與時間同步解決方案

    CW32R030可以兼容BLE及XN297L數據包,請問這個XN297L數據包是什么?

    CW32R030可以兼容BLE及XN297L數據包,請問這個XN297L數據包是什么?
    發表于 01-20 06:37

    如何使用wireshark進行遠程抓

    一、概述 通常我們使用wireshark進行分析的時候,在遠端設備抓取一部分數據包后,再回傳到本地,然后使用wireshark進行分析。這種操作主要是抓取的
    的頭像 發表于 01-16 16:05 ?1043次閱讀
    如何使用wireshark<b class='flag-5'>進行</b>遠程抓<b class='flag-5'>包</b>

    bk3633 usb 設備如何讀取主機向端點0 發送數據包

    bk3633 usb 設備如何讀取主機向端點0 發送數據包
    發表于 12-30 13:03

    答疑 | 使用PCAN-Explorer 6進行.DBC解析總共分幾步?

    step-by-step邏輯把「怎么做」講透,哪怕是剛接觸的新手,跟著流程走也能快速搞定問題。首期我們直擊CAN總線開發核心需求——使用PCAN-Explorer6進行.D
    的頭像 發表于 12-12 11:02 ?658次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6<b class='flag-5'>進行</b>.DBC解析總共分幾步?

    串口DMA接收數據包丟失怎么解決?

    RTT串口DMA接收數據,超過緩沖區后為什么會吞掉一個數據包呢,不能每次處理完后清除緩沖區數據嗎,感覺接收的數據是累計的,累計滿之后會重新覆蓋,在最后一個
    發表于 09-29 07:50

    方案 | 數據不缺位,監控不滯后:車輛信息遠程監控系統

    引言在智能網聯與電動化推進中,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數據采集要反復適配、網絡波動時數據丟了難追溯、原始數據看不懂沒法用...
    的頭像 發表于 09-18 17:33 ?837次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | <b class='flag-5'>數據</b>不缺位,監控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程監控系統

    請問DCTCP與DCUDP 的登錄數據包和心跳數據包與服務器端是如何交互的?

    DCTCP與DCUDP 的登錄數據包和心跳數據包與服務器端是如何交互的?
    發表于 08-06 06:29

    車輛網絡通訊測試主板:雙系統適配 × 工業級穩定 × 零門檻部署

    本文探討了車載網絡測試面臨的挑戰,包括多協議并發時的數據、繁雜線束帶來的集成難題和逐年攀升的設備維護成本。全新推出的HKIC1-MB
    的頭像 發表于 07-15 11:15 ?645次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛<b class='flag-5'>網絡</b>通訊測試主板:雙系統適配 × 工業級穩定 × 零門檻部署

    藍牙數據通道空口數據包

    : ? 編輯 Data header ,即前述的LL header,在數據包中的定義如下所示: ? 編輯 LLID (2bits), link layer ID,對LL PDU進行分類:LL data
    發表于 06-03 10:51

    更改最大數據包大小時無法識別USB設備如何解決?

    將生產者 EP 端點描述符中的最大數據包大小從 1024 字節更改為 512 字節時,無法識別 USB 設備。 請告知如何解決這個問題。
    發表于 05-20 08:13

    免拆案例 | 車輛行駛中急加速車身抖動故障排除 2 例

    車輛行駛中急加速車身抖動故障排除2例余姚東江名車專修廠葉正祥案例12017款豐田卡羅拉車行駛中急加速車身偶爾抖動故障現象故障診斷故障
    的頭像 發表于 05-07 11:32 ?616次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>免拆案例 | 車輛行駛中急加速車身抖動<b class='flag-5'>故障</b><b class='flag-5'>排除</b> 2 例

    為UART、MCXA142實現ISP通信的主機端,發送Ping數據包并收到預期的響應,發送和接收數據包的典型順序是什么?

    我想為 UART、MCXA142 實現 ISP 通信的主機端。我發送 Ping 數據包并收到預期的響應。發送和接收數據包的典型順序是什么? 此刻,我的照片是這樣的: 1. 發送 Ping 2. 接收 Ping 響應 3. 在成幀
    發表于 04-03 08:05

    為什么無法通過demo_feature_L2_bridge_vlan上的PFE轉發VLAN標記的以太網數據包

    - PC1 使用 ICMP 應答進行響應 對于第二個用例,我看不到正在路由的數據包。PC1 不響應 PC0 發送的 ARP 請求。我還嘗試發送硬編碼數據包(PC0 和 PC1 的 src 和 dst
    發表于 03-25 08:05