- - أفضل جامعي ومحللي sFlow مجانًا تم استعراضهم في عام 2019

أفضل جامعي ومحللي sFlow تمت مراجعتهم في عام 2019

تحليل التدفق هو الموجة الجديدة في الشبكةالرصد. إنها تتيح للمسؤولين والمديرين الحصول على رؤية أكثر وضوحًا ليس فقط لحركة المرور ولكن أيضًا لنوع الحركة. وعند تصحيح مشكلات الاختناقات أو التباطؤ أو كل أنواع مشكلات الشبكات ، يكون وجود مثل هذه الرؤية أمرًا ضروريًا. ولا يقتصر الأمر على تصحيح الأخطاء ، فوجود رؤية واضحة يعد أمرًا مهمًا أيضًا لتخطيط السعة. اليوم ، نلقي نظرة على أفضل جامعي ومحللات sFlow المجانية في السوق. على غرار Cisco's NetFlow أو IPFIX ذات السلالة المفتوحة ولكن في نفس الوقت مختلف تمامًا ، يمكن لـ sFlow - وهو بروتوكول مستقل عن البائع (تقريبًا) - أن يمنح مسؤولي الشبكات عرضًا تفصيليًا لما يجري على شبكاتهم.

هناك عدة طرق يمكنك من خلالها الحصول على درجة ماالرؤية حول ما يحدث على شبكتك. يمكن استخدام بروتوكول إدارة الشبكة البسيطة أو SNMP لقراءة العداد على الأجهزة وحساب استخدام النطاق الترددي لكل واجهة. هذا يمكن أن يكون كافيا لشبكات أصغر. يمكن أن يساعد الأمر ping و traceroute (أو tracert) و nmap و netstat في استكشاف الأخطاء وإصلاحها الأساسية ولكن ، بالنسبة للصورة الكاملة ، لا شيء يفوق تحليل التدفق.

في هذه المقالة ، سنبدأ بمناقشة ماsFlow هو ، وكيف يعمل وكيف يمكن أن يكون مفيدا. سنقوم بمقارنتها أيضًا بـ NetFlow وهو نوع من ابن عم بعيد من sFlow. على الرغم من أن جامعي ومحللات sFlow و NetFlow غالبًا ما يكونا متماثلين ، إلا أنهما سيكونان مختلفان تمامًا في الواقع. سننتقل بعد ذلك إلى أفضل خمس جامعات ومحللات sFlow مجانية.

ما هو sFlow

"S" في sFlow تعني "أخذ العينات". هذا أمر بالغ الأهمية لتشغيله ، وكما سنرى قريباً ، هو كيف يختلف عن أنظمة تحليل التدفق الأخرى. يحدث معظم سحر sFlow داخل الأجهزة المراقبة. هذا هو السبب في أنها ستعمل فقط على الأجهزة التي تدعم sFlow. لحسن الحظ ، هناك العديد من هذه الأجهزة ، خاصة بين الشركات المصنعة لأجهزة الشبكات الرئيسية.

على الرغم من أن sFlow.تحتفظ org كونسورتيوم الآن بالمعيار ، sFlow هو من بنات أفكار inMon corporation التي لا تزال تمارس سيطرة مطلقة تقريبًا على تطور النظام. تشمل الشركات المصنعة للمعدات الرئيسية مثل Alcatel-Lucent و Brocade و Aruba و Cisco و Dell و Hewlett Packard و IBM وغيرها الكثير دعم sFlow وهو العديد من معدات التبديل الخاصة بهم. في الواقع ، هناك أكثر من 300 مصنع يدرجون sFlow في منتجاتهم.

sFLow في العملية

الهدف الأساسي لـ sFlow هو مراقبة السرعة العاليةالشبكات. وهو بروتوكول أخذ العينات حزمة عديمي الجنسية. قد يكون جزء "التدفق" من اسم البروتوكول مضللاً نظرًا لأن sFlow ليس لديه بالفعل فكرة عن تجميع حزم البيانات في التدفقات عالية المستوى. أنها لا تعمل إلا من حيث الحزم.

في جذرها ، يقوم sFlow بأخذ عينات للحزم العامةالذي يمتد عبر الطبقات 7. يعمل مصدر sFlow داخل جهاز الشبكة ، على جمع البادئات من مجموعة فرعية من كل الحزمة التي تمر عبر واجهة. يتيح إعداد معدل أخذ العينات للمديرين اختيار عينة واحدة لكل حزمة N. يقوم المصدر أيضًا باختيار الحزم العشوائية ويشملها. يقوم المُصدِّر بتجميع البايتات الأولية لكل حزمة تم أخذ عينات منها مع عدادات الجهاز وإرساله إلى أداة تجميع sFlow كمخطط بيانات sFlow باستخدام UDP. لا يقوم الجهاز بتخزين ذاكرة التخزين المؤقت لأي من البيانات أو الحزمة التي تم أخذ عينات منها ، مما يقلل من استخدام الموارد ويجعل من السهل توسيع نطاق الشبكات عالية السرعة.

sFlow مقابل Netflow ، ما هو الفرق؟

على الرغم من أسماء مماثلة وعلى الرغم من الحقيقةأن العديد من المجمعين والمحللين يمكن أن يعملوا مع كل من NetFlow و sFlow ، وهما في الواقع مختلفان للغاية ، خاصة في الطريقة التي ينجز كل منهما مهمته.

آفي فريدمان ، المؤسس المشارك والرئيس التنفيذي لشركة كنتيك ، تصنعهالتشبيه التالي لمراقبة حركة المرور على الطرق والذي يلخص جيدًا الفرق بين NetFlow و sFlow: "... بينما يمكن وصف NetFlow على أنه يلاحظ أنماط حركة المرور (" كم عدد الحافلات التي انتقلت من هنا إلى هناك؟ ") ، مع sFlow كنت تأخذ فقط لقطات من أي سيارة أو حافلات يحدث في تلك اللحظة بالذات. "في حين أن هذا تشبيه عظيم ، إلا أنه مضلل إلى حد ما لأنه يمكن أن يؤدي إلى الاعتقاد بأن NetFlow يوفر معلومات أكثر من sFlow ، وبالتالي فهو أفضل.

في حين أنه من المحتمل أن تحصل على المزيدالمعلومات من NetFlow عما تحصل عليه من sFlow ، وهذا لا يجعلها بالضرورة بروتوكولًا أفضل. بالنسبة للمبتدئين ، يعد استخدام موارد الذاكرة ووحدة المعالجة المركزية لـ NetFlow أعلى بكثير من استخدام sFlow. قد يؤدي هذا إلى جعل sFlow خيارًا أكثر إثارة للاهتمام للأجهزة المنخفضة النهاية. هناك أيضًا الجانب الكامل لكمية المعلومات التي تحتوي على الكثير من المعلومات. نعم ، قد يقوم NetFlow بجمع المزيد من المعلومات ولكن هل تحتاجها؟ وهل محللك قادر حتى على استخدامه؟

السؤال الكبير: هل يجب استخدام NetFlow أو sFlow؟

إن طرح السؤال سهل لكن توفيره جيدالجواب بجوار المستحيل. كما قلنا سابقًا ، سيتعامل العديد من المجمعين والمحللين مع كل من معلومات NetFlow و sFlow. وهناك عدد كبير من أجهزة الشبكات التي ستدعم أيضًا كلا البروتوكولين ، مما يجعل اختيار واحد على الآخر أكثر صعوبة. ربما يكون العامل الحاسم الرئيسي هو ما تدعمه معداتك.

ولكن هل لديك حقا لاختيار الجانبين؟ كلا NetFlow و sFlow أنظمة ممتازة. لماذا لا ، إذن ، استخدم كلاهما مع جامع ومحلل يدعم أيضًا ستتمكن من الحصول على بيانات تفصيلية عن التدفق من أجهزتك التي تدعم sFlow والأجهزة التي تدعم Netflow.

ماذا عن الأجهزة التي تحتوي على كلا البروتوكولينبنيت؟ على سبيل المثال ، يمكن أن تستخدم العديد من أجهزة Cisco. في هذه الحالات ، سيكون من المغري أن أوصي باستخدام sFlow نظرًا لأن استخدام المورد أقل. ما لم يكن ، بالطبع ، لديك بعض الاستخدام للمعلومات الإضافية التي يمكن أن يوفرها NetFlow.

أفضل جامعي sFlow الحرة والمحللين

لقد بحثنا في الإنترنت عن الأفضل مجانًاجامعي sFlow والمحللين. من بين تلك التي وجدناها ، قليل منها عبارة عن حزم مجانية حقًا البعض الآخر عبارة عن برنامج تجاري يوفر إما نسخة تجريبية مجانية أو نسخة مجانية مصغرة. أيضًا ، لن يدعم البعض سوى sFlow بينما يعمل الآخرون أيضًا مع كل من sFlow و NetFlow ، مما يجعلهم أكثر تنوعًا. لقد قمنا بمراجعة كل من الحزم الخمسة الأولى ونعرض نتائجنا. إليك قائمة أفضل 5 باقات.

  1. SolarWinds sFlow جامع ومحلل
  2. inMon sFlowTrend
  3. إدارة محلل NetFlow
  4. ntopng و nProbe
  5. Pixer Scututizer

1. SolarWinds sFlow جامع ومحلل (تجربة مجانية)

SolarWinds هو اسم معروف في الشبكةإدارة الساحة. تقدم الشركة بعضًا من أفضل البرامج لمساعدة مدراء الشبكات على الحصول على رؤية أفضل لما يحدث مع معداتهم. يُطلق على المنتج الرئيسي الخاص بهم مراقبة أداء الشبكة.

تشتهر SolarWinds أيضًا بصنع مجموعة واسعةمن المنتجات المجانية والمفيدة. وهي تتراوح من الآلات الحاسبة لعناوين IP لمساعدة المبتدئين في تحديد الشبكات الفرعية وعناوين المضيف لاستكمال أنظمة المراقبة محدودة الأنواع وإن كانت محدودة. أحد هذه المنتجات ، تم عرض محلل NetWow في الوقت الحقيقي لـ SolarWinds في مقال سابق. قد ترغب في قراءتها لجميع التفاصيل.

ملخص لوحة معلومات NTA

لكن مقال اليوم يدور حول sFlow بدلاً منNetFlow. وبينما لا يوجد لدى SolarWinds sFlow مجاني مكافئ لمحلل NetFlow في الوقت الحقيقي ، فإن لديه sFlow Collector and Analyzer كميزة من ميزات NetFlow Traffic Analyzer أو NTA. الأخير هو وحدة نمطية من مراقبة أداء الشبكة أو NPM. وعلى الرغم من أن كلا من NTA أو NPM ليسا منتجات مجانية ، إلا أن إصدارًا تجريبيًا مجانيًا لمدة 3 أيام متاح. في الواقع ، تعمل SolarWinds كنسخة تجريبية مدتها 30 يومًا لمعظم منتجاتها. يمكنك إذن تجربة أي منها بدون مخاطر.

رابط التحميل: https://www.solarwinds.com/netflow-traffic-analyzer

لذلك ، على الرغم من اسمها المضلل إلى حد ما ، فإنسيقوم SolarWinds NetFlow Traffic Analyzer بمعالجة بيانات كل من NetFlow و sFlow. هذا يجعله اختيارًا مثاليًا في بيئة متنوعة حيث تدعم بعض الأجهزة بروتوكولًا واحدًا بينما يدعم البعض الآخر بروتوكولًا آخر. وكمجمع sFlow ، ستقوم NTA بجمع أي بيانات sFlow من الأجهزة التي تراقبها.

مجتمعة ، NPM و NTA ميزةمجموعة رائعة من الوظائف لمساعدة أي مسؤول في إدارة شبكات متعددة البائعين. يمكنك الحصول على مراقبة النطاق الترددي باستخدام SNMP ، وتحليل حركة المرور ، وتحليل الأداء ، والتنبيه ، وإعداد التقارير ، وتحسين السياسة ، وأكثر من ذلك بكثير.

بشكل افتراضي ، محلل حركة مرور NetFlowستعرض صفحة الملخص عدة أقسام مثل أفضل 5 تطبيقات أو أعلى 5 نقاط نهاية أو أفضل 5 محادثات أو أفضل 10 مصادر حسب النسبة المئوية لاستخدام النطاق الترددي. وكمحلل تدفق ، يمكنه تحديد المستخدمين والتطبيقات والبروتوكولات التي تستهلك أكبر قدر من النطاق الترددي ، مما يسمح للمسؤولين بالعثور بسرعة على مصدر أي ازدحام ملحوظ. ويمكنك فرز النتائج المعروضة وفقًا لعدة معايير مثل المنفذ أو المصدر أو الوجهة أو البروتوكول ، وما إلى ذلك. كما يسمح لأحدها بعرض أنماط حركة المرور على مدار دقائق أو أيام أو أشهر.

الطب الشرعي حركة مرور الشبكة NTA

كلاً من NTA و NPM برنامجان على مستوى المؤسسات ،مصمم لتوسيع نطاق الشبكات الكبيرة جدًا التي تحتوي على مئات - إن لم يكن الآلاف - من الأجهزة. وبالتالي ، سوف يستهلكون موارد كبيرة على نظامك ويجب تثبيتها على أجهزة مخصصة. ولكن إذا كنت تدير مثل هذه الشبكة من خلال العديد من الأجهزة التي تدعم sFlow ، فإن مجموعة sFlow وتحليلها يستحقان المحاولة. ستحتاج إلى بعض الجهود لوضعها في مكانها الصحيح ولكن سيتم مكافأتها جيدًا.

2. inMon sFlowTrend

inMon ، الشركة وراء sFlow ، لديها حرة خاصة بهاأداة المراقبة في شكل برنامجها sFlowTrend. إنها أداة أساسية ومحدودة إلى حد ما ولكنها قادرة للغاية. يتيح لك الإصدار المجاني من البرنامج جمع البيانات من ما يصل إلى خمسة رموز تبديل أو أجهزة توجيه أو مضيفات تدعم sFlow ، وسوف تحتفظ فقط ببيانات المحفوظات في ذاكرة الوصول العشوائي لمدة تصل إلى ساعة. يجب أن تكون كافية لاستكشاف معظم مشكلات الشبكات. وإذا كنت ترغب في رفع مستوى الأمر ، فيمكنك الترقية إلى الإصدار المحترف - بتكلفة ، بالطبع - مما يؤدي إلى إزالة عدد الأجهزة والحد وتخزين بيانات السجل على القرص.

توفر علامة التبويب sFlowTrend لوحة معلومات سريعةنظرًا للحالة الحالية للأجهزة والشبكات المراقبة ، فإنه يشمل عتبات واجهات المستوى الأعلى مع وجود أخطاء محتملة. عندما ينقر المرء على علامة تبويب الشبكة ، يكشف sflowTrend عن إحصائيات الأداء الملخصة وحركة المرور التفصيلية على مستوى الشبكة أو الجهاز. يمكن تعريف عتبات الإنذار. يتيح لك تلقي تنبيهات عند حدوث استخدام نطاق ترددي أعلى من المعتاد أو حدوث خطأ في الشبكة. هناك حتى السبب الجذري علامة تبويب حيث يمكنك البحث عن سبب مشكلة مثل انتهاك الحد الأدنى.

sFlowTrend V6

علامة تبويب المضيفين هي المكان الذي ستجد فيه المزيد من التفاصيلمعلومات حول كل جهاز. يوفر بيانات الأداء على الشبكة ، وحدة المعالجة المركزية ، القرص ، إلخ ، للخوادم التي تدعم sFlow - بما في ذلك الخوادم الافتراضية. ضمن علامة التبويب "الخدمات" ، ستجد بيانات أداء للتطبيقات (بما في ذلك خوادم الويب المختلفة) التي تصدر بيانات sFlow. في علامة تبويب "الأحداث" ، ستجد سجلًا للأحداث مثل العتبات التي تم تجاوزها أو الأخطاء المكتشفة. وأخيرًا ، توفر علامة التبويب "التقارير" عدة تقارير محددة مسبقًا ولكنها تدعم أيضًا إنشاء تقارير مخصصة. هذا هو المكان الذي ستذهب إليه لتشغيل التقارير ثم عرض نتائجها.

sFlowTrend مكتوب بلغة Java ويأتي مع كليهماواجهة المستخدم المستندة إلى Java أو المستندة إلى الويب. وهي متوفرة لأنظمة Windows و Macintosh و Linux. هناك أيضًا مساعدة عبر الإنترنت متاحة لمساعدتك في تكوين الأداة واستخدامها. إنها أداة رائعة ، لا سيما بالنسبة للمؤسسات الأصغر التي تحتوي على أجهزة مزودة بتقنية sFlow. كما أن مسار الترقية إلى الإصدار المحترف يجعله خيارًا صالحًا على قدم المساواة للشبكات الأكبر حجمًا.

3. إدارة محلل NetFlow

بينما في المقام الأول جامع ومحلل NetFlow ،سيقوم ManageEngine NetFlow Analyzer أيضًا بمعالجة مخططات بيانات sFlow التي ستلقي عليها أجهزتك التي تدعم sFlow. إنه برنامج رائع آخر من شركة معروف عنها أنها توفر أدوات إدارة عالية الجودة. تمنحك الأداة إمكانية رؤية حركة المرور وعرض النطاق الترددي حسب التطبيق أو المحادثة أو البروتوكول. يمكنك أيضًا ضبط التنبيهات استنادًا إلى حدود المرور.

ManageEngine NetFlow محلل يأتي معمجموعة كبيرة ومتنوعة من التقارير المحددة مسبقا مفيدة. سيساعد البعض في استكشاف المشكلات وحلها ، والبعض الآخر في تخطيط السعة والبعض الآخر يمكن استخدامه لأغراض إعداد الفواتير ، لتلك المؤسسات التي تقوم بإعادة بيع بنياتها الأساسية. وبالطبع ، هناك أيضًا إمكانية إنشاء تقارير مخصصة.

إدارة محلل Netflow

ميزة واحدة فريدة من لوحة القيادة على شبكة الإنترنت هيخريطة حرارة تُظهر بنظرة سريعة حالة الواجهات التي تتم مراقبتها بالإضافة إلى المخططات الدائرية في الوقت الفعلي التي تعرض أفضل التطبيقات والبروتوكولات والمحادثات وإنذارات حديثة والمزيد.

النسخة المجانية تأتي مع قيود مهمة. على سبيل المثال ، على الرغم من أنها ستسمح بمراقبة غير محدودة لمدة 30 يومًا ، فإنها ستعود بعد ذلك إلى مراقبة واجهات اثنين فقط. هذا ليس كثيرًا ولكنه قد يكون كافيًا لجلسة استكشاف الأخطاء وإصلاحها سريعة ، بشرط أن تعرف بالضبط أين تبحث. بالطبع ، يمكنك الترقية إلى الإصدار المدفوع لإزالة قيود واجهة اثنين. كما يقدم ManageEngine العديد من المنتجات ذات الصلة التي تعمل معًا لتوسيع تحليل حركة المرور الأساسي إلى مجموعة إدارة شبكة كاملة.

4. ntopng و nProbe

ntopng هو تحليل حقيقي مفتوح المصدر لحركة المرورأداة. تراقب بشكل سلبي الشبكات بناءً على بيانات التدفق والتقاط حزم البيانات. مجرد محلل ، يعتمد ntopng على nProbe - أداة تجميع - لجمع بيانات التدفق من الأجهزة والمضيفات التي تقوم بتصديرها. يدعم nProbe عدة أنواع مختلفة من بيانات التدفق ، بما في ذلك كل من NetFlow و sFlow. معا ، فإنها تشكل الثنائي رصد واستكشاف الأخطاء وإصلاحها قوية للغاية.

يأتي ntopng مع واجهة مستخدم قائمة على الويبحيث يتم تقديم المعلومات بعدة طرق مختلفة مثل حركة المرور (على سبيل المثال ، أهم المتحدثين) والتدفقات والمضيفات والأجهزة والواجهات. يُعد عرض التدفق أحد أكثرها إثارة للاهتمام لأنه يقدم بروتوكولات التطبيق ويمكنه عرض زمن الوصول أو إحصائيات TCP الأخرى مثل فقد الحزمة. يمكنك أيضًا استخدام ntopng لضبط التنبيهات بناءً على عتبات ومعايير مختلفة.

تفاصيل المضيف ntopng

يتوفر ntopng في ثلاثة إصدارات ،المهنية ، والمشاريع. إصدار المجتمع مجاني للاستخدام. يقدم Professional و Enterprise بعض الميزات الإضافية وتتوفر للشراء

بالنسبة إلى nProbe ، يمكن استخدامه مجانًا ولكنه كذلكتقتصر على 25000 التدفقات المصدرة. على الرغم من أنه قد يبدو كثيرًا ، إلا أنك ستصل بسرعة إلى هذا الرقم. يمكنك بالطبع إزالة القيود عن طريق شراء التراخيص.

5. Plixer التدقيق

Scututinizer من Plixer هو متطور جدا"نظام الاستجابة للحوادث" كما هو مذكور على موقع Plixer الإلكتروني. لا تدع الاسم الهوى يخدعك. أكثر من أي شيء آخر ، يعتبر Scrutinizer نظامًا ممتازًا لمراقبة الشبكة. إنها شاملة وكاملة للغاية ، وهي ذات أهمية خاصة في سياق هذه المقالة ، ستقوم بمعالجة sFlow وكذلك بيانات NetFlow.

التكامل التدقيق

Scrutinizer يقدم واحدة من أكثر قابلة للتطويرحلول في السوق. يقال أن لديها أسرع التقارير وتقديم أغنى سياق البيانات المتاحة في أي مكان. لديه وصول قائم على الأدوار لتقديم فرق مختلفة مع البيانات التي يحتاجونها فقط. مصمم للأداء العالي وقابلية التوسع من البيئات الصغيرة إلى الكبيرة جدًا. يوفر مجموعة غنية من ميزات التحليل وإعداد التقارير.

هناك عدة طرق يمكن من خلالها إعداد Scrutinizer. يمكنك تثبيته كجهاز مخصص. يمكنك أيضا كخادم الظاهري. ويمكن تشغيله أيضًا في أحد البرامج كأسلوب خدمة حيث سيتم تشغيله في السحابة. في هذا الوضع ، يمكنك اختيار استخدام سحابة Plixer العامة أو واحدة خاصة. هذا نظام كبير وهو متعطش للموارد. ستحتاج إلى إعداده على خادم سمين ، على سبيل المثال ، 16 جيجابايت من ذاكرة الوصول العشوائي.

مخطط التدقيق

Scrutinizer متاح في أربعة مختلفةطبقات الترخيص. هناك نسخة مجانية - وهي ليست نسخة تجريبية ولكنها نسخة مجانية حقيقية - تدعم ما يصل إلى 10 آلاف تدفقات في الثانية ، وسوف تحتفظ ببيانات التدفق لمدة 5 ساعات ولفتات تاريخية لمدة أسبوع. ثم لديك ثلاثة مستويات من الإصدارات المدفوعة والتي تختلف على عدد التدفقات في الثانية التي يدعمونها والتاريخ الذي يحتفظون به. علاوة على ذلك ، يضيف كل مستوى أعلى بعض الميزات الإضافية إلى مجموعة ميزات غنية بالفعل.

فى الختام

إذا كانت الشبكة الخاصة بك مصنوعة في المقام الأول منالأجهزة التي تدعم sFlow ، هناك بعض الأدوات الممتازة المتاحة التي ستمنحك نظرة لا تقدر بثمن على سلوك شبكتك. وإذا كان لديك كل من الأجهزة التي تدعم sFlow و NetFlow ، فإن القليل منها يدعم أي من البروتوكولين. يعتمد اختيارك النهائي ، أكثر من أي شيء آخر ، على الحجم الحالي لشبكتك ، والبروتوكول الذي تدعمه أجهزتك والتطور المتوقع لشبكتك. هذه الأدوات تستغرق بعض الوقت لإعداد وتريد اختيار الصحيح من البداية. يمكن أن يوفر لك من بديل معقد أسفل الخط.

تعليقات