Η σωστή διαχείριση ενός δικτύου απαιτεί μία χρήσητο σωστό εξοπλισμό και λογισμικό για να έχετε την απαραίτητη ορατότητα για να διασφαλίσετε ότι όλα λειτουργούν ομαλά. Σε αντίθεση με την οδική κυκλοφορία, όπου οι επιβραδύνσεις και τα εμπόδια μπορούν εύκολα να παρατηρηθούν και επομένως εντοπίζονται, η κυκλοφορία του δικτύου δεν είναι κάτι που είναι εύκολο να το δούμε. Αυτός είναι ο λόγος για τον οποίο οι τεχνολογίες όπως η ανάλυση J-Flow μπορούν να βοηθήσουν. Σήμερα, εξετάζουμε τα καλύτερα εργαλεία παρακολούθησης J-Flow
Θα ξεκινήσουμε το ταξίδι μας συζητώντας τοοι διαφορετικές μέθοδοι που μπορούν να χρησιμοποιήσουν οι διαχειριστές δικτύου για την παρακολούθηση του δικτύου τους. Αυτό θα μας επιτρέψει να κατανοήσουμε καλύτερα σε ποιες τεχνολογίες, όπως η J-Flow, ταιριάζει στο οπλοστάσιο εργαλείων διαχειριστών δικτύου. Θα κάνουμε το καλύτερο δυνατό για να εξηγήσουμε τι είναι το J-Flow, πώς λειτουργεί και πώς διαφέρει από άλλες τεχνολογίες ανάλυσης ροής. Στη συνέχεια, θα βυθίσουμε τον πυρήνα της ύλης και θα εισαγάγουμε το κορυφαίο σύστημα παρακολούθησης J-Flow. Έχουμε ένα συνδυασμό ελεύθερου και πληρωμένου λογισμικού.
Σχετικά με την παρακολούθηση δικτύου
Μία από τις ευθύνες οποιουδήποτε δικτύουο διαχειριστής είναι να σιγουρευτεί ότι το δίκτυο λειτουργεί ομαλά, ότι δεν υπάρχουν καθυστερήσεις και ότι όλη η κυκλοφορία δικτύου φτάνει στον προορισμό του μέσα σε ένα αποδεκτό χρονικό διάστημα. Δυστυχώς, αυτό που συμβαίνει σε ένα δίκτυο συμβαίνει μέσα σε καλώδια, δρομολογητές, διακόπτες και άλλο εξοπλισμό όπου είναι συνήθως πολύ δύσκολο να δούμε τι συμβαίνει. Από εκεί προέρχεται η έννοια της παρακολούθησης του δικτύου. Τα εργαλεία παρακολούθησης δικτύου επιτρέπουν στους διαχειριστές να αποκτήσουν κάποια προβολή σε ό, τι συμβαίνει στο εσωτερικό του δικτύου.
Μια ποικιλία εργαλείων
Υπάρχουν διάφορα εργαλεία που μπορούν να χρησιμοποιήσουν οι διαχειριστέςνα παρακολουθήσουν το δίκτυό τους. Τα πιο βασικά είναι τα διαγνωστικά εργαλεία γραμμής εντολών. Πιθανότατα τα γνωρίζετε και τα χρησιμοποιείτε συνεχώς. Το Ping, για παράδειγμα, σας επιτρέπει να επιβεβαιώσετε ότι μπορεί να επιτευχθεί μια δεδομένη διεύθυνση IP και να παράσχετε κάποια στατιστικά στοιχεία σχετικά με καθυστερήσεις στρογγυλοποίησης και απώλεια πακέτων. Το Tracert ή το traceroute, ανάλογα με το λειτουργικό σας σύστημα, θα εντοπίσουν την πλήρη διαδρομή δικτύου μεταξύ δύο συσκευών. Το Nmap θα παρουσιάζει όλες τις συσκευές που υπάρχουν σε ένα συγκεκριμένο υποδίκτυο.
Τα εργαλεία παρακολούθησης SNMP χρησιμοποιούνται επίσης συνήθως από τοδιαχειριστές. Χρησιμοποιώντας το απλό πρωτόκολλο διαχείρισης δικτύου, τα εργαλεία αυτά επιτρέπουν στους διαχειριστές να δουν πόση κίνηση διαρκεί σε συγκεκριμένα σημεία των δικτύων τους. Όσο καλά είναι, τα συστήματα παρακολούθησης SNMP έχουν μεγάλα μειονεκτήματα. Παρόλο που θα σας πουν πόση κίνηση γίνεται, δεν θα σας πουν τι είναι αυτή η κίνηση. Για να αποκτήσετε αυτό το επίπεδο λεπτομέρειας, θα πρέπει να παρακολουθήσετε την παρακολούθησή σας στο επόμενο επίπεδο, ανάλυση ροής.
Συστήματα ανάλυσης ροής
Η ανάλυση ροής βασίζεται στις συσκευές δικτύωσηςνα αποστέλλουν λεπτομερείς πληροφορίες κυκλοφορίας στους συλλέκτες ή / και στους αναλυτές, οι οποίοι μπορούν, με τη σειρά τους, να ερμηνεύουν τα δεδομένα ροής και να τα παρουσιάζουν με ουσιαστικό τρόπο. Το πιο κοινό πρωτόκολλο ανάλυσης ροής ονομάζεται NetFlow. Δημιουργήθηκε από την Cisco Systems πριν από αρκετά χρόνια, αλλά τώρα χρησιμοποιείται συνήθως σε μία ή την άλλη μορφή σε εξοπλισμό δικτύωσης από τους μεγαλύτερους κατασκευαστές. Μερικοί κατασκευαστές, όπως το Juniper Networks, για παράδειγμα, έχουν αναπτύξει τη δική τους έκδοση του NetFlow. Πολλά πρωτόκολλα τρίτων είναι λειτουργικά πανομοιότυπα με το NetFlow ενώ άλλα είναι βελτιωμένες εκδόσεις. Το J-Flow του Juniper είναι ένα από αυτά τα βελτιωμένα πρωτόκολλα.
J-Flow Επεξήγηση
Μια τυπική ρύθμιση παρακολούθησης ροής αποτελείται από τρία βασικά στοιχεία:
- Ο εξαγωγέας ροής συγκεντρώνει τα πακέτα σε ροές και καταγράφει ροές εξαγωγών προς έναν ή περισσότερους συλλέκτες ροής.
- Ο συλλέκτης ροής είναι υπεύθυνος για τη λήψη, αποθήκευση και προεπεξεργασία δεδομένων ροής που λαμβάνονται από έναν εξαγωγέα ροής.
- Τέλος, η εφαρμογή ανάλυσης χρησιμοποιείται για την ανάλυση των ληφθέντων δεδομένων ροής. Η ανάλυση μπορεί να χρησιμοποιηθεί για την ανάλυση της κυκλοφορίας ή για την αντιμετώπιση προβλημάτων δικτύου.
Ως άμεσος απόγονος της NetFlow J-Flow βασίζεταιστις ίδιες τις συσκευές δικτύωσης για τη συλλογή της κίνησης δικτύου καθώς εισέρχεται ή εξέρχεται από μια διεπαφή. Συλλέγουν λεπτομέρειες για κάθε συζήτηση ή ροή - εξ ου και το όνομα - και στη συνέχεια εξάγουν τα δεδομένα με τη μορφή ρεκόρ ροής σε κάποιο είδος εργαλείου ανάλυσης. Τα δεδομένα που συλλέγονται για κάθε ροή περιλαμβάνουν πληροφορίες όπως οι διεπαφές εισόδου και εξόδου, οι σφραγίδες χρόνου έναρξης και λήξης της ροής, ο αριθμός των bytes και των πακέτων που περιέχει, οι κεφαλίδες του στρώματος 3, η διεύθυνση IP προέλευσης και προορισμού και ο αριθμός θύρας, το πρωτόκολλο IP και την τιμή TOS. Τα αρχεία ροής δεν περιέχουν τα πραγματικά δεδομένα που συνθέτουν τη ροή. Οι μόνες περιέχουν πληροφορίες σχετικά με τη ροή. Αυτό είναι σημαντικό από την άποψη της ασφάλειας.
Εκτός από το τεράστιο περιβάλλον πολλαπλών τοποθεσιών, η ροήοι συλλέκτες στους οποίους αποστέλλονται τα αρχεία είναι συχνά και οι αναλυτές ροής. Χρησιμοποιούν τις πληροφορίες που περιέχονται σε αρχεία ροής για να παρουσιάσουν δεδομένα σχετικά με την κυκλοφορία δικτύου με τρόπο που είναι χρήσιμος για τους διαχειριστές δικτύου. Τα διαφορετικά εργαλεία θα έχουν διαφορετικούς τρόπους παρουσίασης δεδομένων.
Τα καλύτερα εργαλεία παρακολούθησης J-ροής
Έχουμε ψάξει στην αγορά για το καλύτερο J-Flowεργαλεία παρακολούθησης. Με το J-Flow να είναι τόσο απόλυτα απόγονο του NetFlow, τα κορυφαία προϊόντα μας είναι πραγματικά συλλέκτες NetFlow και αναλυτές, αλλά θα δουλέψουν καλά με J-Flow επίσης. Τα πέντε πρώτα εργαλεία μας παρατίθενται κατωτέρω χωρίς συγκεκριμένη σειρά. Προσπαθήσαμε να επισημάνουμε τα καλύτερα χαρακτηριστικά κάθε εργαλείου. Η επιλογή του καλύτερου εργαλείου για την ιδιαίτερη κατάστασή σας εξαρτάται σε μεγάλο βαθμό από τις συγκεκριμένες ανάγκες σας αλλά και από τις προσωπικές σας προτιμήσεις.
1. Αναλυτής κυκλοφορίας SolarWinds NetFlow Traffic (Δωρεάν δοκιμή 30 ημερών)
SolarWinds αν είναι συχνά ένα οικείο όνομα με το δίκτυοδιαχειριστές. Η εταιρεία κάνει μερικά από τα καλύτερα λογισμικά για τη διαχείριση του δικτύου και του συστήματος. Το προϊόν της ναυαρχίδας, το SolarWinds Network Performance Monitor, είναι ένα από τα καλύτερα συστήματα παρακολούθησης δικτύου SNMP. Και ομοίως, το SolarWinds Αναλυτής κυκλοφορίας NetFlow, μια πρόσθετη μονάδα στο Network Performance Monitor, είναι ένα από τα καλύτερα συστήματα συλλογής ροής και αναλυτών που μπορείτε να βρείτε.
Εδώ είναι μερικά από τα Αναλυτής κυκλοφορίας SolarWinds NetFlow Traffic'S καλύτερα χαρακτηριστικά:
- Μπορεί να παρακολουθεί τη χρήση Bandwidth από την εφαρμογή, το πρωτόκολλο και την ομάδα διευθύνσεων IP.
- Μπορεί να συλλέξει και να αναλύσει τα στοιχεία ροής Juniper'sJ-Flow, το NetFlow της Cisco, το sFlow της InMon, το NetStream της Huawei και το πρότυπο IPFIX του IETF και να προσδιορίσουν ποιες εφαρμογές και πρωτόκολλα είναι οι καταναλωτές του μεγαλύτερου εύρους ζώνης.
- Συλλέγει τα δεδομένα κυκλοφορίας, συσχετίζοντάς τα σε μια χρήσιμη μορφή και παρουσιάζοντάς τα στον χρήστη σε μια διεπαφή που βασίζεται στον ιστό για την παρακολούθηση της κίνησης του δικτύου.
- Προσδιορίζει ποιες εφαρμογές και κατηγορίες καταναλώνουν το μεγαλύτερο εύρος ζώνης για καλύτερη προβολή της κυκλοφορίας δικτύου με την υποστήριξη της Cisco NBAR2.
Είναι επίσης ένα μεγάλο εργαλείο ανάλυσης προβλημάτωνκαι σας επιτρέπει να μεταφέρετε και να αποθέσετε μετρήσεις απόδοσης δικτύου σε ένα κοινό χρονοδιάγραμμα δίνοντας άμεση οπτική συσχέτιση σε όλες τις αναλύσεις ροής δεδομένων δικτύου. Το σύστημα θα μετρήσει επίσης την αποτελεσματικότητα των επιπέδων κυκλοφορίας πριν και μετά την πολιτική ανά χάρτη κλάσης που θα σας επιτρέψει να προσδιορίσετε εάν οι πολιτικές QoS λειτουργούν όπως έχει προγραμματιστεί. ο Αναλυτής κυκλοφορίας SolarWinds NetFlow Traffic θα βοηθήσει να επιβεβαιωθεί ότι η προτεραιότητα της κυκλοφορίας περνά ομαλά μέσω του δικτύου.
Η αναφορά είναι μια άλλη δύναμη αυτού του εργαλείου. Μπορείτε να δημιουργήσετε, να προγραμματίσετε και να παραδώσετε σε βάθος αναλύσεις κυκλοφορίας δικτύου και αναφορές εύρους ζώνης με μερικά μόνο κλικ. Οι αναφορές του λογισμικού θα σας βοηθήσουν να αναθεωρήσετε τα ιστορικά δεδομένα και να προσδιορίσετε τη χρήση μέγιστου εύρους ζώνης, επιτρέποντάς σας να προσαρμόσετε τις πολιτικές για καλύτερη διαχείριση.
Σε συνδυασμό με το εργαλείο παρακολούθησης συσκευών χρήστη SolarWinds,μπορείτε να εντοπίσετε τους hogs που χρησιμοποιούν το εύρος ζώνης για να επιβραδύνουν το δίκτυο. Το UDT μπορεί να παρέχει πληροφορίες επαφής χρήστη και να αλλάζει θέση θύρας. Μπορείτε να χρησιμοποιήσετε αυτές τις πληροφορίες για να ενημερώσετε τον χρήστη για να μειώσετε τη χρήση του εύρους ζώνης ή για να τον αφαιρέσετε από το δίκτυο.
Τιμές για την κυκλοφορία του SolarWinds NetFlowΟ αναλυτής ξεκινά από $ 1.915 και ποικίλλει ανάλογα με το μέγεθος της υποκείμενης άδειας NPM. Εάν δεν διαθέτετε ήδη την Παρακολούθηση επιδόσεων δικτύου, θα χρειαστεί να υπολογίσετε και την τιμή αυτού του εργαλείου. Αλλά αν θέλετε να το δοκιμάσετε προτού το αγοράσετε, και τα δύο προϊόντα μπορούν να μεταφορτωθούν ως πλήρως λειτουργική έκδοση αξιολόγησης 30 ημερών.
- Λήψη συνδέσμου: https://www.solarwinds.com/netflow-traffic-analyzer/registration
2. Παρακολούθηση δικτύου PRTG
Παρά ένα κάπως παραπλανητικό όνομα, το Paessler Router Trap Grapher, ή PRTG είναι, στον πυρήνα, μια λύση "όλα σε ένα" της οποίαςπρωταρχικός σκοπός είναι η παρακολούθηση της χρήσης του εύρους ζώνης χρησιμοποιώντας το SNMP. Χρησιμοποιείται επίσης για την παρακολούθηση της διαθεσιμότητας και της υγείας διαφόρων πόρων δικτύου. Ως εκ τούτου, είναι ένα άλλο πολύ χρήσιμο εργαλείο για τους διαχειριστές δικτύου. PRTG μπορεί να παρακολουθεί πολλαπλούς ιστότοπους και να παρακολουθεί LAN, WAN, VPN και Cloud Services.

Στο πλαίσιο αυτού του άρθρου, ωστόσο, PRTGΗ κύρια χρήση του είναι ως συλλέκτης ροής καιαναλυτής. Αυτό το προϊόν μπορεί να επεκταθεί χάρη σε πλήθος αισθητήρων που μπορούν να χρησιμοποιηθούν για την παρακολούθηση διαφόρων τύπων δεδομένων. Ως εκ τούτου, το προϊόν αυτό δεν είναι μόνο συλλέκτης ροής και αναλυτής. Στην πραγματικότητα, χρησιμοποιεί διάφορες τεχνολογίες για την παρακολούθηση συστημάτων, συσκευών, κυκλοφορίας και εφαρμογών. Ακολουθεί μια επισκόπηση των διαθέσιμων αισθητήρων
- SNMP με έτοιμες για χρήση και προσαρμοσμένες επιλογές
- Μετρητές απόδοσης WMI και Windows
- SSH για συστήματα Linux / Unix και MacOS
- Ροές (όπως το J-Flow του Juniper, το NetFlow της Cisco ή το sFlow της InMon) και το Sniffing Packet
- Αιτήματα HTTP
- REST API που επιστρέφουν XML ή JSON
- Ping, SQL και πολλά άλλα
Εγκατάσταση PRTG είναι εύκολο. Στην πραγματικότητα, ο πωλητής ισχυρίζεται ότι θα μπορούσε να είναι μέσα σε λίγα λεπτά. Αφού εκτελέσετε το πρόγραμμα εγκατάστασης, η διαδικασία αυτόματης ανίχνευσης θα εντοπίσει συσκευές και θα ρυθμίσει αισθητήρες. Στη συνέχεια, πρέπει να προσθέσετε τους προαιρετικούς αισθητήρες - όπως τους συλλέκτες ροής - με το χέρι. Ένα λεπτομερές βίντεο που σας δείχνει πώς γίνεται είναι διαθέσιμο. Ο διακομιστής λειτουργεί μόνο με Windows, αλλά το περιβάλλον εργασίας χρήστη είναι βασισμένο στον ιστό και είναι προσβάσιμο από οποιοδήποτε πρόγραμμα περιήγησης.
PRTG διατίθεται σε δύο εκδόσεις. Υπάρχει μια δωρεάν έκδοση που περιορίζεται σε 100 αισθητήρες. Ένας αισθητήρας δεν είναι ίσος με μια συσκευή. Είναι, αντιθέτως, το πιο βασικό στοιχείο που μπορεί να παρακολουθηθεί. Για παράδειγμα, για την παρακολούθηση κάθε θύρας ενός διακόπτη 48 θυρών, θα χρησιμοποιήσετε 48 αισθητήρες. Για ανάλυση ροής, θα χρησιμοποιήσετε έναν αισθητήρα ανά πηγή ροής.
Για περισσότερους από 100 αισθητήρες, πρέπει να υπάρχει άδειααγοράσει. Διατίθενται για ποσότητα 500, 1000, 2500 ή 5000 αισθητήρων και υπάρχει επίσης απεριόριστη άδεια. Οι τιμές κυμαίνονται από περίπου $ 1 600 έως λίγο κάτω από $ 15 000. Σημειώστε ότι η δωρεάν έκδοση θα επιτρέψει απεριόριστους αισθητήρες για τις πρώτες 30 ημέρες, ώστε να μπορείτε να το χρησιμοποιήσετε για να δοκιμάσετε προσεκτικά το προϊόν.
3. Εξελεγκτής
Εξονυχιστής από το Plixer είναι ένα άλλο μεγάλο σύστημα αναλυτών ροής. Στην πραγματικότητα, είναι τόσο γεμάτο με χαρακτηριστικά που μπορούν ακόμη να θεωρηθούν ως πλήρες σύστημα αντιμετώπισης περιστατικών. Με την ικανότητά του να παρακολουθεί διαφορετικούς τύπους ροής όπως J-Flow του Juniper. Το NetFlow της Cisco, το NetStream της Huawei και το IPFIX της IETF, δεν περιορίζεστε μόνο στην παρακολούθηση μόνο των συσκευών Juniper. Εξονυχιστής είναι χτισμένο με ιεραρχικό σχεδιασμό. Το προϊόν προσφέρει βελτιωμένη και αποδοτική συλλογή δεδομένων και σας επιτρέπει να ξεκινήσετε μικρές και εύκολα κλιμακούμενες διαδρομές μέχρι και εκατομμύρια ροές ανά δευτερόλεπτο.

Με το δίκτυο να κατηγορείται για πρώτη φορά όταν κάτι πάει στραβά, Εξονυχιστής θα σας αφήσει να βρείτε γρήγορα την πραγματική αιτίατων περισσότερων προβλημάτων δικτύου. Και για να κάνουμε τα πράγματα ακόμα καλύτερα, το προϊόν λειτουργεί τόσο σε φυσικό όσο και σε εικονικό περιβάλλον. Η αναφορά είναι ένα άλλο ισχυρό σημείο αυτού του προϊόντος και οι προηγμένες λειτουργίες αναφοράς είναι εντυπωσιακές.
Εξονυχιστής διατίθεται σε τέσσερις σειρές αδειών χρήσης. Αυτά κυμαίνονται από τη βασική δωρεάν έκδοση μέχρι το πλήρες επίπεδο SCR, το οποίο μπορεί να κλιμακωθεί μέχρι και 10 εκατομμύρια ροές ανά δευτερόλεπτο. Η δωρεάν έκδοση περιορίζεται σε 10 χιλιάδες ροές ανά δευτερόλεπτο και θα κρατήσει μόνο δεδομένα ακατέργαστης ροής για 5 ώρες, αλλά θα πρέπει να είναι περισσότερο από αρκετό για την αντιμετώπιση των περισσότερων προβλημάτων δικτύου. Μπορείτε επίσης να δοκιμάσετε δωρεάν την άδεια χρήσης για 30 ημέρες μετά από την οποία θα επιστρέψει στην ελεύθερη έκδοση.
4. Αναλυτής NetFlow ManageEngine
Το ManageEngine είναι ένα ακόμα όνομα νοικοκυριού με διαχειριστές δικτύου. Και το ManageEngine NetFlow Analyzer είναι ένας από τους λόγους. Αυτό το προϊόν δίνει στο διαχειριστή του δικτύου λεπτομερή προβολή της χρήσης εύρους ζώνης δικτύου καθώς και μοντέλων κυκλοφορίας. Συνδυάζει αποτελεσματικά τη λειτουργικότητα ενός εργαλείου παρακολούθησης δικτύου SNMP και ενός συλλέκτη και αναλυτή ροής. Ελέγχεται μέσω ενός διαδικτυακού περιβάλλοντος και προσφέρει πολλές διαφορετικές προβολές στο δίκτυό σας.

Για παράδειγμα, μπορείτε να δείτε την κυκλοφορία ανά εφαρμογή,με συνομιλία ή με πρωτόκολλο. Υπάρχουν επίσης αρκετές επιλογές προβολής. Το εργαλείο σάς επιτρέπει επίσης να ορίσετε ειδοποιήσεις για να σας προειδοποιήσω για πιθανά προβλήματα. Για παράδειγμα, μπορείτε να ορίσετε ένα όριο επισκεψιμότητας σε μια συγκεκριμένη διεπαφή και να ειδοποιηθείτε όταν η χρήση του εύρους ζώνης υπερβαίνει την.
Πολλή δύναμη του ManageEngine NetFlow Analyzer προέρχεται από τις εκθέσεις και τον πίνακα ελέγχου. Υπάρχουν πολλές χρήσιμες προπαρασκευασμένες αναφορές που προσαρμόζονται για συγκεκριμένους σκοπούς, όπως η αντιμετώπιση προβλημάτων, ο προγραμματισμός χωρητικότητας ή η χρέωση. Και δεν είστε κολλημένοι με τις ενσωματωμένες αναφορές. Αυτό το ισχυρό εργαλείο επιτρέπει επίσης στους διαχειριστές να δημιουργούν προσαρμοσμένες αναφορές σύμφωνα με τις προτιμήσεις τους. Όσο για το ταμπλό του εργαλείου, είναι εξίσου εντυπωσιακό. Περιλαμβάνει διάφορα διαγράμματα πίτας με πράγματα όπως κορυφαίες εφαρμογές, κορυφαία πρωτόκολλα ή κορυφαίες συνομιλίες. Μπορεί επίσης να εμφανίσει ένα χάρτη θερμότητας με την κατάσταση των παρακολουθούμενων διεπαφών. Και όπως μπορείτε να περιμένετε από ένα προϊόν αυτής της ποιότητας, τα dashboards μπορούν να προσαρμοστούν ώστε να συμπεριλάβουν κάθε χρήσιμη πληροφορία. Ο πίνακας ελέγχου είναι επίσης όπου οι ειδοποιήσεις εμφανίζονται με τη μορφή αναδυόμενων παραθύρων. Και για τον διαχειριστή του δικτύου, υπάρχουν εφαρμογές smartphone που θα σας επιτρέπουν να έχετε πρόσβαση στον πίνακα ελέγχου και τις αναφορές από την αγαπημένη σας συσκευή.
ο ManageEngine NetFlow Analyzer υποστηρίζει τις τεχνολογίες των περισσότερων ροών, συμπεριλαμβανομένης της Juniper's J-Flow (φυσικά), του NetFlow της Cisco, του IPFIX του IETF, του NetStream της Huawei και μερικών άλλων.
Όπως και πολλά ανταγωνιστικά προϊόντα, το ManageEngine NetFlow Analyzer έρχεται σε δύο εκδόσεις. Η δωρεάν έκδοση είναι ίδια με την πληρωμένη για τις πρώτες 30 ημέρες, αλλά θα επανέλθει στη συνέχεια για την παρακολούθηση μόνο δύο διεπαφών ή ροών. Εάν επιλέξετε την πληρωμένη έκδοση, οι άδειες διατίθενται σε διάφορα μεγέθη από 100 έως 2500 διεπαφές ή ροές σε τιμές που κυμαίνονται μεταξύ περίπου $ 600 και άνω των $ 50K συν ετήσιες χρεώσεις συντήρησης.
5. nProbe και ntopng
Δεν ήμασταν σίγουροι αν έπρεπε να το συμπεριλάβουμε nProbe και ntopng σε αυτόν τον κατάλογο. Το ζευγάρι αποτελεί ένα κάπως πιο πολύπλοκο εργαλείο ανοικτού κώδικα. ntopng - ένας άμεσος απόγονος της utility-line ntop-είναι ένα web based εργαλείο ανάλυσης κυκλοφορίας για την παρακολούθηση δικτύων που βασίζεται σε δεδομένα ροής, ενώ το nProbe μπορεί να λειτουργήσει ως καθαρός ανιχνευτής J-Flow / NetFlow / IPFIX ο οποίος συλλαμβάνει τα πακέτα και τα μετατρέπει σε ροές. Το Nprobe μπορεί επίσης να ενεργεί ως καθαρός συλλέκτης ροής, να λαμβάνει δεδομένα εξωτερικής ροής και να το αποθηκεύει σε δίσκο ή σε βάση δεδομένων. Το nProbe μπορεί επίσης να συνδυάσει και τις δύο λειτουργίες και μπορεί επίσης να λειτουργήσει ως διακομιστής μεσολάβησης ροής, συλλέγοντας δεδομένα ροής σε μία μορφή και εκτοξεύοντας το σε άλλο. Μαζί, nProbe και ntopNG κάνουν ένα πολύ ευέλικτο πακέτο ανάλυσης.

Υπάρχει μια ελεύθερη κοινοτική έκδοση του ntopng καιμπορείτε επίσης να αγοράσετε εκδόσεις επιχείρησης. Μπορούν να είναι δαπανηρές αλλά είναι ελεύθερες σε εκπαιδευτικούς και μη κερδοσκοπικούς οργανισμούς. Όσο για το nProbe, μπορείτε να το δοκιμάσετε δωρεάν, αλλά περιορίζεται σε συνολικά 25.000 εξερχόμενες ροές. Για να προχωρήσετε πέρα από αυτό, θα χρειαστεί να αγοράσετε μια άδεια.
Όπως τα περισσότερα σύγχρονα εργαλεία ανάλυσης δικτύου, ntopngδιαθέτει μια διαδικτυακή διεπαφή χρήστη που μπορεί να παρουσιάσει δεδομένα με διάφορους τρόπους, όπως κορυφαία ομιλητές, ροές, κεντρικούς υπολογιστές, συσκευές και διεπαφές. Διαθέτει ένα μείγμα γραφημάτων, πινάκων και γραφημάτων, πολλά από τα οποία έχουν λειτουργίες διάτρησης που σας επιτρέπουν να τις εξερευνήσετε σε βάθος. Η διεπαφή είναι πολύ ευέλικτη και επιτρέπει μεγάλη προσαρμογή.
Τυλίγοντας
Ενώ όλα τα προϊόντα που εξετάζονται εδώ είναι κατά κύριο λόγο αναλυτής NetFlow, η τεχνολογία J-Flow του Juniper είναι αρκετά παρόμοια ώστε να λειτουργούν και με αυτό.
Και αν αναρωτιέστε τι είναι το καλύτερο εργαλείο,δεν μπορείτε να πάτε στραβά με το SolarWinds Netflow Traffic Analyzer. Τα άλλα τέσσερα προϊόντα που εξετάστηκαν είναι επίσης εξαιρετικές επιλογές. Μπορεί να μην είναι τόσο πλήρεις ή μπορεί να απαιτούν λίγο περισσότερη δουλειά για να τις δημιουργήσουν, αλλά ο καθένας από αυτούς θα κάνει τη δουλειά καλά. Και δεδομένου ότι όλα προσφέρουν κάποια μορφή δωρεάν δοκιμής, δεν υπάρχει κανένας λόγος να μην τα δοκιμάσετε όλα.
Σχόλια