Tarmoq oqimi, RFS 3954
Netflow - bu interfeysda ko'rsatilgan bo'lsa, IP -tarmoq trafigini yig'ish imkoniyatini beradigan Cisco routerlarida kiritilgan kengaytma. Netflow tomonidan taqdim etilgan ma'lumotlarni tahlil qilib, tarmoq ma'muri quyidagilarni aniqlay oladi: trafik manbai va boradigan joyi, xizmat ko'rsatish klassi, odamlarning haddan tashqari ko'pligi sabablari. Netflow 3 komponentni o'z ichiga oladi: FlowCaching, FlowCollector va Data Analyzer. Guruch. 3 Netflow tizimini ko'rsatadi. Rasmda ko'rsatilgan har bir komponent quyida keltirilgan.
NetFlow infratuzilmasi
FlowCaching interfeysga kiruvchi IP -oqimlar haqidagi ma'lumotlarni tahlil qiladi va yig'adi va ma'lumotlarni eksportga o'zgartiradi.
Netflow paketlaridan quyidagi ma'lumotlarni olish mumkin:
Manba va manzil.Kiruvchi va chiquvchi qurilmaning raqami.Manba va manzil port raqami.Qatlam 4 protokoli.Oqimdagi paketlar soni.Oqimdagi baytlar soni.Oqimdagi vaqt belgisi.Manba va manzilning avtonom tizimi (AS) raqami.Xizmat turi (ToS) va TCP bayrog'i.
Standart sakrash yo'lidan o'tadigan oqimning birinchi to'plami kesh yaratish uchun qayta ishlanadi. O'xshash oqim xususiyatlariga ega paketlar barcha faol oqimlar uchun keshlangan oqim yozuvini yaratish uchun ishlatiladi. Bu yozuv paketlar sonini va har bir oqimdagi baytlar sonini qayd qiladi. Keyin keshlangan ma'lumotlar vaqti -vaqti bilan Flow Collector -ga eksport qilinadi.
Flow Collector ma'lumotlarni yig'ish, filtrlash va saqlash uchun javobgardir. U interfeys yordamida ulangan oqimlar haqidagi ma'lumot tarixini o'z ichiga oladi. Ma'lumotlar hajmini kamaytirish ham Flow Collector yordamida, tanlangan filtrlar va agregat yordamida amalga oshiriladi.
Ma'lumotlarni tahlil qilish zarur bo'lganda, ma'lumotlarni taqdim etish zarur. Rasmda ko'rsatilgandek, to'plangan ma'lumotlar turli maqsadlar uchun ishlatilishi mumkin, hatto tarmoq monitoringidan tashqari, masalan, rejalashtirish, buxgalteriya hisobi va tarmoq qurish.
Netflow-ning SNMP va RMON kabi boshqa monitoring usullaridan ustunligi shundaki, u Netflow paketlaridan ma'lumotlarni olish va ularni foydalanuvchilar uchun qulayroq shaklda taqdim etish uchun mavjud bo'lgan har xil trafikni tahlil qilish uchun mo'ljallangan dasturiy paketlarga ega.Netflow Analyzer kabi vositalardan foydalanganda (bu Netflow paketlarini tahlil qilish uchun mavjud bo'lgan bitta vosita), yuqoridagi ma'lumotlarni Netflow paketlaridan grafikalar va oddiy grafiklar yaratish uchun olish mumkin, ularni ma'mur o'z tarmog'i haqida ko'proq tushunish uchun o'rganishi mumkin. Netflow -dan foydalanishning eng katta afzalligi, mavjud analitik paketlardan farqli o'laroq, bu holda tarmoq faoliyatini har qanday vaqtda tasvirlaydigan ko'plab grafikalar tuzish mumkin.
Faol monitoring
Faol monitoring ikkita so'nggi nuqta orasidagi o'lchovlarni yig'ish orqali tarmoq muammolari haqida xabar beradi. Faol o'lchash tizimi quyidagi ko'rsatkichlar bilan shug'ullanadi: yordamchi dastur, marshrutizatorlar / marshrutlar, paketlarning kechikishi, paketlarni qayta urinishi, paketlarning yo'qolishi, kelganlar orasidagi notekis sinxronizatsiya, tarmoqli kengligini o'lchash.Asosan, tarmoqning topologiyasini aniqlashga yordam beradigan kechikish va paket yo'qolishini o'lchaydigan ping buyrug'i va traceroute kabi asboblardan foydalanish asosiy faol o'lchov vositalariga misol bo'la oladi. Bu ikkala vosita ham ICMP prob paketlarini belgilangan joyga yuboradi va bu nuqtaning jo'natuvchiga javob berishini kutadi. Guruch. 4 - tarmoqdagi manbadan Echo so'rovini belgilangan nuqtaga yuborish orqali faol o'lchash usulini ishlatadigan ping buyrug'ining misoli. Keyin qabul qiluvchi Echo so'rovini so'rov kelgan manbaga qaytaradi.
Do'stlaringiz bilan baham: |