عندما يتعلق الأمر بإدارة الشبكة ، فإن الأمر كذلكمن المهم أن يكون لديك المعدات والبرامج المناسبة التي ستمنحك الرؤية التي تحتاجها لضمان تشغيل كل شيء بسلاسة. على عكس حركة المرور على الطرق التي يمكن فيها تحديد التباطؤ والعوائق بسهولة ، فإن حركة مرور الشبكة ليست بالأمر السهل. هذا هو السبب في أن أدوات مثل NetFlow يمكنها مساعدتك. نراجع اليوم أفضل مجمعي ومحللات NetFlow لنظام التشغيل Windows
سنبدأ رحلتنا من خلال مناقشةطرق مختلفة يمكن لمسؤولي الشبكات استخدامها لمراقبة شبكتهم وتحديد المشكلات وحلها قبل أن يصبحوا مشكلات حقيقية. بعد ذلك ، سنشرح ما هو NetFlow وكيف يعمل وما يلزم لاستغلاله. وبينما نحن هناك ، سنناقش أيضًا بعض بدائل NetFlow التي قد تكون ذات أهمية. سنقوم بعد ذلك بالتعمق في جوهر الأمر ونقدم أفضل خمس أدوات تجميع ومحللات NetFlow متوفرة لنظام Windows. تتوفر بعض المنتجات مجانًا ، بينما يحتاج البعض الآخر إلى شراء أو اشتراك.
حول مراقبة الشبكات
كمسؤول الشبكة ، واحدة منالمسؤوليات هي التأكد من أن كل شيء يعمل بسلاسة ، وأنه لا توجد تباطؤ وأن كل حركة مرور الشبكة تصل إلى وجهتها في غضون وقت مقبول. لسوء الحظ ، يحدث ما يحدث على إحدى الشبكات داخل الكابلات والموجهات والمحولات وغيرها من الأجهزة حيث يكون من الصعب جدًا عادة معرفة ما يحدث. هذا هو المكان الذي يأتي منه مفهوم مراقبة الشبكة. باستخدام أدوات مختلفة ، يمكن للمسؤولين الحصول على بعض الرؤية حول ما يحدث داخل الشبكة.
أدوات سطر الأوامر
هناك العديد من الأدوات التي يمكن للمسؤولين استخدامها للمراقبةشبكتهم. الأدوات الأساسية هي أدوات تشخيص سطر الأوامر. ربما تعرفهم وتستخدمهم باستمرار. Ping ، على سبيل المثال ، يسمح لك بالتحقق من إمكانية الوصول إلى عنوان IP معيّن وتقديم بعض الإحصائيات حول تأخيرات الرحلة ذهابًا وإيابًا وفقدان الحزمة. سيتتبع Tracert - أو traceroute ، وفقًا لنظام التشغيل الخاص بك - مسار الشبكة الكامل بين جهازين. سوف Nmap سرد كافة الأجهزة الموجودة على شبكة فرعية محددة.
التقاط حزم وأدوات التحليل
التالي هي أدوات مراقبة الشبكة التي سوف تسمحيمكنك التقاط حركة المرور التي تمر عبر موقع معين والتي سوف تتيح لك فك تشفير الحزم وتحليلها. يمكن أن تكون مفيدة للغاية عند محاولة حل مشكلات طبقة التطبيق ، لكنها في الغالب لن تمنحك الكثير من المعلومات حول الأداء الفعلي لشبكتك. واحدة من هذه الأدوات التي أصبحت شائعة جدا يسمى Wireshark. Tcpdump هو أداة أخرى مماثلة تستخدم واجهة سطر الأوامر بدلاً من واجهة المستخدم الرسومية.
برنامج تحليل التدفق
للحصول على عرض أكثر دقة لما يجري ،تحليل التدفق ما تحتاجه. يعتمد ذلك على أجهزة الشبكات لإرسال معلومات حركة المرور حتى الأنظمة التي تسمى المجمّعين و / أو المحللين والتي يمكنها بدورها تفسير بيانات التدفق وتقديمها بطرق ذات معنى. يسمى البروتوكول الذي يسمح بذلك NetFlow. تم إنشاؤه بواسطة Cisco Systems منذ عدة سنوات ، ولكنه يستخدم الآن بشكل أو بآخر في معدات الشبكات من معظم الشركات المصنعة الكبرى.
ما هو NetFlow؟
تم تطوير NetFlow بواسطة Cisco Systems وكانالمقدمة على أجهزة التوجيه الخاصة بهم لتوفير القدرة على جمع حركة مرور شبكة IP كما يدخل أو يخرج واجهة. ثم يتم تحليل البيانات التي تم جمعها من قبل مسؤولي الشبكة للمساعدة في تحديد مصدر ووجهة حركة المرور ، وفئة الخدمة ، وأسباب الازدحام.
يتكون إعداد مراقبة NetFlow النموذجي من ثلاثة مكونات رئيسية:
- ال مصدر التدفق تجميع الحزم في التدفقات وسجلات تدفق الصادرات نحو واحد أو أكثر من مجمعي التدفق.
- ال جامع التدفق مسؤول عن استقبال وتخزين ومعالجة بيانات التدفق الواردة من مصدر التدفق.
- وأخيرا، فإن تطبيق التحليل يستخدم لتحليل بيانات التدفق المستلمة. يمكن استخدام التحليل لإنشاء ملفات تعريف حركة المرور أو لاستكشاف أخطاء الشبكة وإصلاحها.
كيف يعمل NetFlow
الموجهات ، ومفاتيح وأي جهاز آخريدعم NetFlow يمكن تكوينه لإخراج بيانات التدفق في شكل سجلات التدفق وإرسالها إلى جامع NetFlow. التدفق هو محادثة كاملة بمعنى IP. يرسل الجهاز الذي يعد سجلات التدفق عادةً إلى المجمع عندما يحدد أن التدفق قد انتهى إما من خلال الشيخوخة - لم يكن هناك أي حركة مرور خلال مهلة محددة - أو عندما يرى انتهاء جلسة TCP.
يحتوي سجل التدفق على الكثير من المعلوماتعن التدفق. ويشمل واجهات المدخلات والمخرجات ، وطوابع وقت البدء والانتهاء من التدفق ، وعدد البايتات والحزم التي يحتوي عليها ، ورؤوس الطبقة 3 ، وعنوان IP للمصدر والوجهة ورقم المنفذ ، وبروتوكول IP ، وقيمة TOS . لا تتضمن سجلات التدفق البيانات الفعلية التي تشكل التدفق. يحتوي فقط على معلومات حول التدفق. هذا مهم من وجهة نظر أمنية.
إلا في بيئة ضخمة متعددة المواقع ، والتدفقجامعي حيث يتم إرسال السجلات وغالبا ما تكون أيضا تحليل التدفق. يستخدمون المعلومات الموجودة في سجلات التدفق لتقديم بيانات حول حركة مرور الشبكة بطريقة مفيدة لمسؤولي الشبكة. سيكون لدى جامعي NetFlow ومحللاتهم طرق مختلفة لتقديم البيانات. هذا هو المكان الذي ستكون فيه قائمتنا لأفضل جامعي ومحللات NetFlow في متناول يدي.
بعض بدائل NetFlow
كما ألمحنا بالفعل ، يوجد NetFlow بواسطةعدة أسماء مختلفة. ولكن هناك أيضًا بدائل لـ NetFlow ، وهما الأكثر شهرة هما sFlow و IPFIX. يعتمد هذا الأخير بشكل كبير على أحدث إصدار من NetFlow فيما عدا أنه أحد معايير IETF. نحن أحرار في الاعتقاد بأن Cisco قد تستبدل NetFlow في النهاية بـ IPFIX.
أما بالنسبة إلى sFlow ، فهو نظام مختلف ومتنافس. هدفها والمبادئ العامة للعمل متشابهة ولكنها مختلفة. سيعمل بعض محللي NetFlow أيضًا مع sFlow ، ولكن عمومًا لا يستخدم مستخدمو الآخر.
أفضل نيتفلو جامعي ومحللات ويندوز
لقد بحثنا في السوق عن أفضل NetFlowجامعي ومحللات ويندوز. لماذا ويندوز؟ أساسا لسببين. أولاً ، إنه نظام التشغيل الأكثر استخدامًا وربما يكون أكثر مسؤولي الشبكات معرفةً بالفعل. ثانياً ، أفضل جامعي NetFlow ومحللاته لنظام Windows. من المنطقي ، إذن ، أن نركز على نظام التشغيل هذا.
لذلك ، إليك أفضل خمسة منتجات يمكنناتجد ، من أجل التفضيل مع المفضلة لدينا في الجزء العلوي من القائمة. سنحاول تزويدك بأكبر قدر من المعلومات حول كل منها للسماح لك باختيار الحزمة التي تناسب احتياجاتك.
1- SolarWinds NetFlow Traffic Analyzer (تجربة مجانية لمدة 30 يوم)
إذا كنت مسؤول شبكة وكنت كذلكلم يسمع عن SolarWinds ، فقد حان الوقت لاكتشاف الشركة. تُعد SolarWinds بعضًا من أفضل البرامج لإدارة الشبكات والنظام. ومحلل مرور NetFlow الخاص بهم هو ببساطة أفضل مجمّع ومحلل NetFlow يمكنك العثور عليه.
فيما يلي بعض من أفضل ميزات المنتج.
- يمكن لمحلل مرور SolarWinds NetFlow مراقبة استخدام النطاق الترددي بواسطة التطبيق والبروتوكول ومجموعة عناوين IP.
- يمكنه مراقبة بيانات تدفق Cisco NetFlow و Juniper J-Flow و sFlow و Huawei NetStream و IPFIX لتحديد التطبيقات والبروتوكولات التي تعد من أكبر مستهلكي النطاق الترددي.
- فهو يجمع بيانات حركة المرور ، ويربطها في تنسيق قابل للاستخدام ، ويقدمه للمستخدم في واجهة على شبكة الإنترنت لمراقبة حركة مرور الشبكة.
- يحدد التطبيقات والفئات التي تستهلك معظم النطاق الترددي لتحسين رؤية حركة مرور الشبكة بدعم Cisco NBAR2.
المنتج سوف يعيد لك بضعة آلافدولار لكنه يستحق الاستثمار. إنه يدمج في مراقب أداء شبكة SolarWinds ، وعلى هذا النحو ، يحتاج أيضًا إلى شراء هذا المنتج. ولكن إذا كنت ترغب في تجربته قبل شرائه ، يمكنك تنزيل إصدار تقييم كامل الوظائف لمدة 30 يومًا - باستخدام هذا الرابط.
** محلل NetFlow في الوقت الحقيقي لـ SolarWinds (تحميل مجاني)
لكن SolarWinds ليست مشهورة فقط لصنعأفضل برامج إدارة الشبكات ، كما أنها تجعل بعض من أفضل الأدوات المجانية هناك. وإذا كنت بحاجة إلى حل أصغر حجمًا ، فقد يكون محلل NetFlow في الوقت الحقيقي هو ما تحتاجه. الأداة مجانية تمامًا ويمكن تنزيلها من هنا.
على الرغم من عدم اكتمال مُحلل NetFlow لحركة المرور بالكامل ، إلا أن مُحلل NetFlow المجاني في الوقت الحقيقي يمنحك الوظيفة الأساسية نفسها.
يمكن التقاط وتحليل Appflow ، NetFlow ،JFlow ، و sFlow البيانات في الوقت الحقيقي. وسوف يعرض لك بالضبط أنواع حركة المرور على شبكتك ومن أين تأتي ومن أين ستذهب. يمكنك أيضًا استخدامه لتشخيص طفرات حركة المرور واستكشاف مشكلات النطاق الترددي وإصلاحها.
فيما يلي الميزات الأساسية للمنتج:
- تحديد المستخدمين والأجهزة والتطبيقات التي تستهلك معظم النطاق الترددي
- عزل حركة مرور الشبكة عن طريق المحادثة والتطبيق والمجال ونقطة النهاية والبروتوكول
- عرض حركة مرور الشبكة حسب النوع وفترات زمنية محددة
هذا البرنامج المجاني لديه بعض القيود عندمامقارنة بأخيه الأكبر. تركيزها الأساسي هو الحالة الحالية والحديثة لشبكتك. يمكنه فقط جمع البيانات من واجهة NetFlow واحدة وسوف يحتفظ ويحلل آخر 60 دقيقة من البيانات.
الأداة ، مثل معظم أدوات SolarWinds الأخرى ،يثبت بسهولة عبر معالج إعداد ويندوز القياسية. وبمجرد التثبيت ، يتم تضمين NetFlow Configurator. سيساعدك ذلك على تكوين الأجهزة التي تدعم مختلف أشكال NetFlow.
إذا كانت معدات الشبكات الخاصة بك تدعم NetFlow وتحتاج إلى عرض سريع وقذر لاستخدام النطاق الترددي الخاص بك ، فإن SolarWinds محلل تدفق التطبيقات في الوقت الحقيقي المجاني.
2- مراقب شبكة PRTG
كما يوحي اسمها ، PRTG من Paessler هوحل الكل في واحد الذي يتمثل هدفه الأساسي في مراقبة استخدام عرض النطاق الترددي. يستخدم أيضًا لمراقبة توفر موارد الشبكة المختلفة وصحتها. على هذا النحو ، إنها أداة أخرى مفيدة جدًا لمسؤولي الشبكات. يمكن لـ PRTG مراقبة مواقع متعددة ويمكنها مراقبة شبكة LAN و WAN و VPN والخدمات السحابية.
PRTG ليس مجرد جامع ومحلل NetFlow. في الواقع ، فإنه يستخدم العديد من التقنيات لمراقبة الأنظمة والأجهزة وحركة المرور والتطبيقات. يستخدم في المقام الأول:
- SNMP مع خيارات جاهزة للاستخدام ومخصصة
- WMI و Windows عدادات الأداء
- SSH لأنظمة Linux / Unix و MacOS
- التدفقات (مثل NetFlow أو sFlow) و Packet Sniffing
- طلبات HTTP
- واجهات برمجة تطبيقات REST تقوم بإرجاع XML أو JSON
- بينغ ، مزود وغيرها الكثير
PRTG يأتي في نسختين. هناك نسخة مجانية تقتصر على 100 جهاز استشعار. عليك أن تدرك أن المستشعر ليس جهازًا. إنه ، بدلاً من ذلك ، العنصر الأساسي الذي يمكن مراقبته. على سبيل المثال ، لمراقبة كل منفذ بمفتاح 48 منفذًا ، ستحتاج إلى 48 مستشعرًا. بالنسبة إلى NetFlow ، ستحتاج إلى جهاز استشعار لكل مصدر تدفق.
إذا كنت بحاجة إلى أكثر من 100 جهاز استشعار ، فستحتاج إلى ذلكشراء ترخيص. وهي متوفرة مقابل 500 أو 1000 أو 2500 أو 5000 كمية وهناك أيضًا ترخيص غير محدود. تختلف الأسعار من حوالي 600 دولار إلى ما يقل قليلاً عن 15000 دولار. لاحظ أن الإصدار المجاني سيسمح بأجهزة استشعار غير محدودة خلال الثلاثين يومًا الأولى حتى تتمكن من اختبار المنتج.
تثبيت PRTG سهل. بعد تشغيل برنامج التثبيت ، ستكتشف عملية الاكتشاف التلقائي الأجهزة وتقوم بإعداد أجهزة الاستشعار. وإذا لم يكن ذلك كافيًا ، فيمكنك إضافة أجهزة استشعار - مثل مجمعات NetFlow - يدويًا. يوجد حتى فيديو مفصل يوضح لك كيفية القيام بذلك.
يعمل الخادم على Windows فقط ولكن المستخدمالواجهة تعتمد على الويب ويمكن الوصول إليها من أي متصفح. يوجد أيضًا تطبيق جوال يمكنك تثبيته على هاتفك الذكي. ولمرافقة تطبيق الجوّال ، تتمتع PRTG بميزة فريدة من نوعها على شكل علامات QR التي يمكنك طباعتها وتثبيتها على أجهزتك. بعد ذلك ، تعد عملية المسح الضوئي للرمز من تطبيق الجوّال أمرًا بسيطًا لعرض بيانات مستشعر الجهاز بسرعة.
3 - التدقيق
Scrutinizer من Plixer هو NetFlow عظيم آخرمحلل. في الواقع ، إنه أكثر من ذلك بكثير ويرى الكثيرون أنه نظام كامل للاستجابة للحوادث. نظرًا لقدرته على مراقبة أنواع التدفق المختلفة مثل NetFlow و J-flow و NetStream و IPFIX ، فلن تقتصر على مراقبة أجهزة Cisco فقط.
مع تصميمه الهرمي ، يقدم Scrutinizerجمع بيانات مبسّط وفعال ويسمح لك ببدء طريق صغير الحجم وسهل يصل إلى ملايين التدفقات في الثانية. غالبًا ما يتم إلقاء اللوم على الشبكة عندما يحدث خطأ ما ، باستخدام Scrutinizer ، يمكنك العثور بسرعة على السبب الحقيقي لمعظم مشكلات الشبكة. يعمل Scrutinizer في كل من البيئات المادية والظاهرية ويأتي مع ميزات التقارير المتقدمة.
يأتي Scrutinizers في أربعة مستويات ترخيصمن الإصدار المجاني الأساسي إلى مستوى SCR الكامل الذي يمكن أن يصل إلى أكثر من 10 ملايين تدفقات في الثانية. يقتصر الإصدار المجاني على 10 آلاف تدفق في الثانية ، وسيحتفظ فقط ببيانات التدفق الخام لمدة 5 ساعات ، لكن يجب أن يكون أكثر من كاف لاستكشاف مشكلات الشبكة وإصلاحها. يمكنك أيضًا تجربة أي فئة ترخيص لمدة 30 يومًا ستعود بعدها إلى الإصدار المجاني.
4- إدارة محلل NetFlow
ManageEngine NetFlow محلل يعطيمسؤول الشبكة عرض تفصيلي لاستخدام النطاق الترددي للشبكة وكذلك أنماط حركة المرور. يتم التحكم في المنتج من خلال واجهة على الويب ويوفر عددًا رائعًا من المشاهدات المختلفة على شبكتك.
يمكنك ، على سبيل المثال ، عرض حركة المرور بواسطةالتطبيق ، عن طريق المحادثة ، عن طريق البروتوكول ، والعديد من الخيارات. يمكنك أيضًا ضبط التنبيهات لتحذيرك من المشكلات المحتملة. على سبيل المثال ، يمكنك تعيين حد حركة مرور على واجهة محددة ويتم تنبيهك كلما تجاوزتها حركة المرور.
ولكن معظم قوة المنتج تأتيمن تقاريرها ولوحة القيادة. تأتي الأداة مع العديد من التقارير المعدة مسبقًا والتي تم تصميمها خصيصًا لأغراض محددة مثل استكشاف الأخطاء وإصلاحها أو تخطيط السعة أو إعداد الفواتير. لكنك لا تلتزم بالتقارير المضمنة ، حيث تتيح الأداة للمسؤولين أيضًا إنشاء تقارير مخصصة حسب رغبتهم.
أما بالنسبة إلى لوحة أدوات الأداة التي ذكرناها ، فهي كذلكفقط مثيرة للإعجاب مثل تقاريرها. ويتضمن العديد من المخططات الدائرية مع أشياء مثل التطبيقات العليا والبروتوكولات الأعلى أو المحادثات العليا. يمكن أيضًا عرض خريطة حرارة مع حالة الواجهات المراقبة. وكما قد تفكر ، يمكن تخصيص لوحات المعلومات لتضمين المعلومات التي تجدها مفيدة فقط. لوحة القيادة هي أيضا حيث يتم عرض التنبيهات في شكل النوافذ المنبثقة. وبالنسبة لمسؤول الشبكة أثناء التنقل ، يوجد تطبيق للهاتف الذكي يتيح لك الوصول إلى لوحة القيادة والتقارير.
يدعم ManageEngine NetFlow Analyzer أكثرتقنيات التدفق بما في ذلك NetFlow (بالطبع) ، IPFIX ، J-flow ، NetStream وعدد قليل آخر. على سبيل المكافأة ، يتمتع المستخدم أيضًا بتكامل ممتاز مع أجهزة Cisco ، مع دعم لضبط تشكيل حركة المرور و / أو سياسات جودة الخدمة مباشرةً من الأداة.
مثل العديد من المنتجات المنافسة ، ManageEngineمحلل NetFlow يأتي في نسختين. ستكون النسخة المجانية مماثلة للنسخة المدفوعة خلال أول 30 يومًا ، ولكنها ستعود بعد ذلك إلى مراقبة واجهات اثنين فقط من التدفقات. رغم أن هذا ليس كثيرًا ، فقد يكون كل ما تحتاجه.
إذا كنت تريد الإصدار المدفوع ، تتوفر التراخيص بعدة أحجام من 100 إلى 2500 واجهة أو تتدفق مع أسعار تتراوح ما بين 600 دولار إلى أكثر من 50 ألف دولار بالإضافة إلى رسوم الصيانة السنوية.
5-nProbe و ntopng
nProbe و ntopng أكثر تقدماً إلى حد ماأدوات أكثر تعقيدا مفتوحة المصدر. Ntopng عبارة عن أداة لتحليل حركة المرور على شبكة الإنترنت لمراقبة الشبكات القائمة على بيانات التدفق بينما nProbe هو مصدر وجمع NetFlow و IPFIX. معًا ، يصنعون حزمة تحليل مرنة جدًا. إذا كنت تدير شبكات Linux من قبل ، فقد تكون معتادًا على ntop. ntopng هو إصدار واجهة المستخدم الرسومية من الجيل التالي من هذه الأداة الدائمة.
هناك إصدار مجتمع مجاني من ntopng ويمكنك أيضًا شراء إصدارات المؤسسات. يمكن أن تكون باهظة الثمن ولكنها مجانية للمنظمات التعليمية وغير الهادفة للربح. أما بالنسبة لـ nProbe ، فيمكنك تجربتها مجانًا ، ولكنها تقتصر على ما مجموعه 25000 من التدفقات المصدرة. لتجاوز ذلك ، ستحتاج إلى شراء ترخيص.
مثل معظم أدوات تحليل الشبكات الحديثة ، ntopngيتميز بواجهة مستخدم قائمة على الويب والتي يمكنها تقديم البيانات عن طريق حركة المرور مثل كبار المتحدثين والتدفقات والمضيفين والأجهزة والواجهات. لديها مزيج من الرسوم البيانية والجداول والرسوم البيانية. معظم يضم خيارات التنقل التي تتيح لك استكشاف بتعمق أكبر. الواجهة مرنة للغاية وتسمح بالكثير من التخصيص.
فى الختام
لأفضل جامع ومحلل Netflow ،لا يمكنك أن تخطئ في أحد عروض SolarWinds. تطرح الشركة باستمرار بعض من أفضل الأدوات المجانية والمدفوعة لإدارة الشبكة. يتم تسعير برامجهم المدفوعة بشكل معقول - خاصةً عند النظر إلى الميزات وأدواتهم المجانية من بين الأفضل.
المنتجات الأربعة الأخرى التي قدمناها للتو هيأيضا خيارات رائعة. قد لا يكونون كامل المواصفات أو قد يحتاجون إلى مزيد من العمل لإعدادهم ولكن أي منهم سوف يقوم بعمله ويقوم به بشكل جيد. وبما أنهم جميعًا يقدمون شكلاً من أشكال التجربة المجانية ، فلا يوجد سبب لعدم محاكمتهم ،
تعليقات