Τα δίκτυα είναι ένα δύσκολο πράγμα για τη διαχείριση και την παρακολούθηση. Είναι κατανοητό, η κυκλοφορία δικτύου συμβαίνει μέσα σε χάλκινες καλωδιώσεις ή οπτικές ίνες και δεν μπορεί να δει. Αυτό καθιστά λίγο περίπλοκο για κάθε διαχειριστή να έχει μια σαφή και σαφή εικόνα του τι συμβαίνει με τα δίκτυα που διαχειρίζονται. Εδώ μπαίνει η παρακολούθηση του δικτύου. Και όταν πρόκειται για την παρακολούθηση του δικτύου, διατίθενται διάφορα επίπεδα, με το καθένα να παρέχει περισσότερες πληροφορίες σχετικά με την κυκλοφορία. Η βαθιά επιθεώρηση πακέτων είναι το κορυφαίο επίπεδο παρακολούθησης το οποίο παρέχει τις περισσότερες πληροφορίες σχετικά με την κυκλοφορία δικτύου. Για να εκτελέσετε βαθιά έλεγχο πακέτων, χρειάζεστε τα κατάλληλα εργαλεία - και σήμερα, εξετάζουμε μερικά από τα καλύτερα εργαλεία για βαθιά έλεγχο πακέτων.
Πριν ξεκινήσουμε, θα προσπαθήσουμε να εξηγήσουμε βαθιά πακέταεπιθεώρηση. Φαίνεται ότι ο καθένας έχει μια αντιφατική ιδέα για το τι είναι και τι πρέπει να είναι. Η βαθιά επιθεώρηση πακέτων που μας ενδιαφέρει σήμερα έχει να κάνει με την παρακολούθηση του δικτύου, έναν άλλο αόριστο όρο. Για να προσπαθήσουμε να ρίξουμε φως στο θέμα, θα συζητήσουμε γενικά την παρακολούθηση και την ανάλυση ροής, καθώς αποτελεί μια μορφή βαθιάς επιθεώρησης πακέτων. Και δεδομένου ότι η τεχνολογία NetFlow της Cisco φαίνεται να είναι η πιο διαδεδομένη, θα το δούμε βαθύτερα. Μόνο τότε θα είμαστε έτοιμοι να αποκαλύψουμε ποια είναι τα καλύτερα εργαλεία για βαθιά επιθεώρηση πακέτων και να σας προσφέρουμε μια σύντομη ανασκόπηση για κάθε μία από αυτές.
Έγινε λεπτομερής επιθεώρηση πακέτων συσκευασίας
Η βαθιά επιθεώρηση πακέτων ορίζεται ως η πράξη, γιαένα στοιχείο υποδομής δικτύου, για την ανάλυση του περιεχομένου των πακέτων δεδομένων πέρα από την απλή εξέταση της κεφαλίδας πακέτου για τη συλλογή στατιστικών στοιχείων σχετικά με την κυκλοφορία δικτύου ή για σκοπούς φιλτραρίσματος, ιεράρχησης ή ανίχνευσης εισβολής. Ενώ αυτός ο ορισμός είναι σχετικά ακριβής, είναι λίγο γενικός. Επιπλέον, τι βαθιά επιθεώρηση πακέτων μπορεί να ποικίλει με βάση αυτό που προσπαθείτε να ολοκληρώσετε. Η βαθιά επιθεώρηση πακέτων που γίνεται για σκοπούς συλλογής στατιστικών, για παράδειγμα, είναι διαφορετική από την βαθιά επιθεώρηση πακέτων που γίνεται για το φιλτράρισμα κάποιας κυκλοφορίας. Στο πλαίσιο αυτού του άρθρου, αυτό που μας ενδιαφέρει είναι κυρίως η συλλογή στατιστικών στοιχείων. Τα εργαλεία που θα εξετάσουμε επί του παρόντος είναι ουσιαστικά προηγμένα εργαλεία παρακολούθησης.
Σχετικά με τα εργαλεία παρακολούθησης
Παρακολούθηση δικτύου, ακριβώς όπως το βαθύ πακέτοεπιθεώρηση, δεν είναι ένας σαφώς καθορισμένος όρος. Η πιο βασική μορφή παρακολούθησης του δικτύου είναι η παρακολούθηση του εύρους ζώνης. Συνήθως γίνεται χρησιμοποιώντας το απλό πρωτόκολλο διαχείρισης δικτύου. Αυτός ο τύπος παρακολούθησης είναι πολύ χρήσιμος για να έχετε μια σαφή εικόνα της χρήσης του δικτύου σας, αλλά έχει περιορισμούς. Αν και θα σας δώσει τη μέση χρήση εύρους ζώνης σε ένα συγκεκριμένο σημείο του δικτύου, δεν θα παρέχει λεπτομέρειες σχετικά με το τι χρησιμοποιεί το εύρος ζώνης.
Για μια σαφέστερη εικόνα της κυκλοφορίαςμεταφέρονται σε δίκτυο, πρέπει να χρησιμοποιήσετε ανάλυση ροής. Η ανάλυση ροής γίνεται πιο βαθιά από την παρακολούθηση του εύρους ζώνης και μπορεί να παρέχει λεπτομερείς πληροφορίες. Στηρίζεται στις ίδιες τις συσκευές δικτύωσης για την αποστολή πληροφοριών κίνησης σε συστήματα παρακολούθησης που ονομάζονται συλλέκτες ή / και αναλυτές, τα οποία μπορούν να ερμηνεύουν δεδομένα ροής και να τα παρουσιάζουν με ουσιαστικό τρόπο. Η ανάλυση ροής, για παράδειγμα, θα σας επιτρέψει να δείτε πώς κατανέμεται η κυκλοφορία δικτύου μεταξύ όλων των πηγών και του προορισμού. Θα σας ενημερώσει σχετικά με τα πρωτόκολλα και τους τύπους κίνησης που χρησιμοποιούνται.
Η ανάλυση ροής μπορεί να θεωρηθεί ως βαθύ πακέτοεπιθεώρηση στο ότι ξεπερνά μόνο την εξέταση της κεφαλίδας για να βρει ποιοτικές πληροφορίες σχετικά με τα πραγματικά δεδομένα που μεταφέρονται σε ένα δίκτυο. Η πιο κοινή από όλες τις τεχνολογίες ανάλυσης ροής είναι ασφαλώς η NetFlow της Cisco. Ας ρίξουμε μια βαθύτερη ματιά σε αυτό.
Περισσότερα για το NetFlow
Το NetFlow αναπτύχθηκε αρχικά από την Cisco Systemsκαι εισήχθησαν στους δρομολογητές τους με στόχο την παροχή της δυνατότητας συλλογής πληροφοριών κυκλοφορίας δικτύου IP καθώς εισέρχεται ή εξέρχεται από μια διασύνδεση. Η αρχική του πρόθεση ήταν να χρησιμοποιηθεί για την κατασκευή καλύτερων λιστών ελέγχου πρόσβασης (ACL). Από τότε έχει επεκταθεί σε ένα πραγματικό σύστημα παρακολούθησης και τα δεδομένα ροής που συλλέγονται από συσκευές εξάγονται τώρα διαμέσου.
Η τεχνολογία NetFlow αποτελείται απόουσιαστικά τρία στοιχεία. Ο πρώτος είναι ο εξαγωγέας ροής ο οποίος συγκεντρώνει τα πακέτα σε ροές και καταγράφει τις ροές εξαγωγών προς έναν ή περισσότερους συλλέκτες ροής. Το επόμενο στοιχείο, ο συλλέκτης ροής, είναι υπεύθυνο για τη λήψη, την αποθήκευση και την προεπεξεργασία των δεδομένων ροής που λαμβάνονται από το προηγούμενο στοιχείο. Τέλος, ο αναλυτής ροής χρησιμοποιείται για την ανάλυση των λαμβανόμενων δεδομένων ροής. Αυτή η ανάλυση μπορεί να χρησιμοποιηθεί για την ανάλυση της κυκλοφορίας ή για την αντιμετώπιση προβλημάτων δικτύου, μεταξύ άλλων χρήσεων. Πολλές σύγχρονες ρυθμίσεις συνδυάζουν τον συλλέκτη ροής και τον αναλυτή σε ένα ενιαίο, ολοκληρωμένο στοιχείο.
Πώς λειτουργεί το NetFlow
Οποιαδήποτε άλλη συσκευή που υποστηρίζει NetFlow μπορεί να είναιέχει διαμορφωθεί για να παράγει δεδομένα ροής με τη μορφή αρχείων ροής και να τα στείλει σε συλλέκτη NetFlow. Μια ροή είναι μια πλήρης συζήτηση στην έννοια IP. Και θα μπορούσαν να υπάρχουν πολλές ροές που περνούν από μια διεπαφή σε κάθε δεδομένη στιγμή. Η συσκευή προετοιμασίας των συσκευών δικτύωσης τις αποστέλλει στον συλλέκτη όταν καθορίζει, είτε με τη γήρανση είτε με τον τερματισμό της περιόδου σύνδεσης TCP, ότι η ροή έχει τελειώσει.
![Αρχιτεκτονική NetFlow](/images/network-admin/5-best-tools-for-deep-packet-inspection-in-2019.png)
Ένα τυπικό ρεκόρ ροής παίζει αρκετάπληροφορίες. Αυτό περιλαμβάνει τις διεπαφές εισόδου και εξόδου, τις ημερομηνίες έναρξης και λήξης της ροής, τον αριθμό των bytes και τα πακέτα που περιέχει, τις επικεφαλίδες του στρώματος 3, την διεύθυνση IP και τον αριθμό θύρας προέλευσης και προορισμού, το πρωτόκολλο IP και το TOS Τύπος υπηρεσίας). Τα αρχεία ροής δεν περιέχουν τα πραγματικά δεδομένα που συνθέτουν τη ροή. Περιέχουν μόνο πληροφορίες σχετικά με τη ροή. Αυτό είναι σημαντικό από την άποψη της ασφάλειας.
Στα περισσότερα περιβάλλοντα, οι συλλέκτες ροής όπουτα αρχεία που αποστέλλονται είναι συχνά και οι αναλυτές ροής. Μόνο πολύ μεγάλα δίκτυα πολλαπλών τοποθεσιών θα επωφεληθούν από τη χωριστή συλλογή που διανέμεται σε όλους τους χώρους. Οι συλλέκτες και οι αναλυτές χρησιμοποιούν τις πληροφορίες που περιέχονται στις εγγραφές ροής για να παρουσιάσουν δεδομένα σχετικά με την κυκλοφορία δικτύου με τρόπο που είναι χρήσιμος για τους διαχειριστές δικτύου. Στην πραγματικότητα, οι κύριοι διακριτικοί παράγοντες μεταξύ των διαφόρων εργαλείων είναι ο τρόπος με τον οποίο μπορούν να κατανοήσουν και να παρουσιάσουν δεδομένα κατά τρόπο ουσιαστικό.
Τα καλύτερα εργαλεία για βαθιά επιθεώρηση πακέτων
Από την άποψη της παρακολούθησης, η ανάλυση ροής είναι aδημιουργούν βαθιά επιθεώρηση πακέτων, ώστε τα εργαλεία που εξετάζουμε σήμερα είναι πράγματι αναλυτές NetFlow. Πολλοί από αυτούς θα κάνουν περισσότερα από αυτό, αν και μερικοί από αυτούς αποτελούν μέρος μιας ολοκληρωμένης λύσης παρακολούθησης.
1. Αναλυτής κυκλοφορίας SolarWinds NetFlow Traffic (Δωρεάν δοκιμή)
SolarWinds, στην απίθανη περίπτωση που έχετεποτέ δεν άκουσα για την εταιρεία, κάνει μερικά από τα καλύτερα λογισμικά για τη διαχείριση του δικτύου και του συστήματος. Ένα από τα κορυφαία προϊόντα του, το SolarWinds Network Performance Monitor, θεωρείται από πολλούς ότι είναι ένα από τα καλύτερα εργαλεία παρακολούθησης του εύρους ζώνης του δικτύου. Και το SolarWinds κάνει επίσης μερικά εξαιρετικά δωρεάν εργαλεία, καθένα από τα οποία απευθύνεται σε ένα συγκεκριμένο έργο διαχειριστών δικτύου. Δύο παραδείγματα αυτών των δωρεάν εργαλείων είναι ένας δωρεάν προηγμένος υπολογιστής υποδικτύου και ένας δωρεάν διακομιστής syslog. Και όταν πρόκειται για ανάλυση κυκλοφορίας NetFlow, ο SolarWinds NetFlow Traffic Analyzer (NTA) είναι σίγουρα ένας από τους καλύτερους συλλέκτες NetFlow και Analyzer που μπορείτε να βρείτε.
![SolarWinds Συνοπτική παρουσίαση πίνακα ελέγχου NTA](/images/network-admin/5-best-tools-for-deep-packet-inspection-in-2019_2.png)
Μεταξύ των καλύτερων χαρακτηριστικών του προϊόντος, το Αναλυτής κυκλοφορίας SolarWinds NetFlow Traffic μπορεί να παρακολουθεί τη χρήση εύρους ζώνης από την εφαρμογή,πρωτόκολλο και ομάδα διευθύνσεων IP. Μπορεί όχι μόνο να παρακολουθεί τη Cisco NetFlow, αλλά και τις Juniper J-Flow, sFlow, Huawei NetStream και IPFIX - μερικές άλλες τεχνολογίες ανάλυσης ροής που βασίζονται στο NetFlow - για να προσδιορίσουν ποιες εφαρμογές και πρωτόκολλα είναι οι καταναλωτές του μεγαλύτερου εύρους ζώνης. Το εργαλείο συλλέγει τα δεδομένα κίνησης, τα συσχετίζει σε μορφή που μπορεί να χρησιμοποιηθεί και τα παρουσιάζει στον χρήστη σε έναν πίνακα ελέγχου μέσω διαδικτύου. Το προϊόν υποστηρίζει τη Cisco NBAR2 για να εντοπίσει ποιες εφαρμογές και κατηγορίες καταναλώνουν το μεγαλύτερο εύρος ζώνης, δίνοντάς σας μια ακόμη καλύτερη προβολή της κυκλοφορίας δικτύου.
ο Αναλυτής κυκλοφορίας SolarWinds NetFlow Traffic είναι ένα πρόσθετο στην Παρακολούθηση επιδόσεων δικτύου(ΝΡΜ). Αν δεν έχετε ήδη μια άδεια NPM, θα πρέπει να το υπολογίσετε αυτό το κόστος. Αρχίζουν από $ 2 955 για μέχρι και 100 στοιχεία. Όσο για το πρόσθετο NTA, η άδεια χρήσης του πρέπει να αντιστοιχεί στον αριθμό κόμβων της άδειας χρήσης του NPN και οι τιμές ξεκινούν από 1 915 δολάρια. Αν προτιμάτε να δοκιμάσετε το προϊόν προτού δεσμευθείτε για μια αγορά, υπάρχει δωρεάν δοκιμή από την SolarWinds.
- ΔΩΡΕΑΝ ΔΟΚΙΜΗ: Αναλυτής κυκλοφορίας SolarWinds NetFlow Traffic
- Επίσημος σύνδεσμος λήψης: https://www.solarwinds.com/netflow-traffic-analyzer
2. Αναλυτής NetFlow σε πραγματικό χρόνο SolarWinds (ΔΩΡΕΑΝ Λήψη)
Αν χρειάζεστε μια λύση μικρότερης κλίμακας Αναλυτής NetFlow σε πραγματικό χρόνο SolarWinds μπορεί να είναι ακριβώς αυτό που χρειάζεστε. Αυτό είναι ένα από τα φημισμένα δωρεάν εργαλεία της SolarWind και, αν και δεν είναι τόσο πλήρες όσο ο NetFlow Traffic Analyzer, σας δίνει μερικές από τις ίδιες βασικές λειτουργίες.
Μπορεί να καταγράψει και να αναλύσει δεδομένα ροής σε πραγματικό χρόνο. Και θα σας δείξει το είδος της κίνησης που μεταφέρεται στο δίκτυό σας, από πού έρχεται και από πού πηγαίνει. Μπορείτε επίσης να το χρησιμοποιήσετε - σε κάποιο βαθμό - για τη διάγνωση των αιχμών κυκλοφορίας και την αντιμετώπιση προβλημάτων σχετικά με το εύρος ζώνης.
![SolarWinds RTNA Screenshot](/images/network-admin/5-best-tools-for-deep-packet-inspection-in-2019_3.png)
Το προϊόν θα σας επιτρέψει να προσδιορίσετε ποιοι χρήστες,οι συσκευές και οι εφαρμογές καταναλώνουν το μεγαλύτερο εύρος ζώνης. απομονώστε την κυκλοφορία δικτύου από συζήτηση, εφαρμογή, τομέα, τελικό σημείο και πρωτόκολλο. και να προβάλετε την επισκεψιμότητα δικτύου ανά τύπο και συγκεκριμένες χρονικές περιόδους
Φυσικά, δεν μπορείτε να περιμένετε αυτό το ελεύθερο λογισμικόκάνει ό, τι κάνει ο μεγάλος αδερφός του. Έχει κάποιους σοβαρούς περιορισμούς και η κύρια εστίασή της είναι η τρέχουσα και πολύ πρόσφατη κατάσταση του δικτύου σας. Θα συλλέγει μόνο δεδομένα από μια διασύνδεση NetFlow και θα διατηρεί και αναλύει μόνο τα τελευταία 60 λεπτά δεδομένων.
Εάν χρειάζεστε μια γρήγορη και βρώμικη άποψη της χρήσης του εύρους ζώνης σας, ο ελεύθερος SolarWinds Αναλυτής NetFlow σε πραγματικό χρόνο θα το παρέχει αλλά όχι πολύ περισσότερο.
- ΔΩΡΕΑΝ Λήψη: Αναλυτής NetFlow σε πραγματικό χρόνο SolarWinds
- Επίσημος σύνδεσμος λήψης: https://www.solarwinds.com/free-tools/real-time-netflow-analyzer
3. Αναλυτής NetFlow ManageEngine
Το ManageEngine είναι ένα άλλο πολύ γνωστό όνομα στον τομέα των εργαλείων διαχείρισης δικτύου. Του ManageEngine NetFlow Analyzer δίνει στους διαχειριστές δικτύου μια λεπτομερή προβολή τουτη χρήση του εύρους ζώνης δικτύου καθώς και τα πρότυπα κυκλοφορίας. Το προϊόν ελέγχεται από ένα web-based interface και προσφέρει έναν εντυπωσιακό αριθμό διαφορετικών απόψεων στο δίκτυό σας.
Για παράδειγμα, το προϊόν θα σας αφήσει να δείτετην κυκλοφορία μέσω εφαρμογής, με συνομιλία, με πρωτόκολλο και με πολλές άλλες επιλογές. Έχετε επίσης τη δυνατότητα να ορίσετε ειδοποιήσεις για να σας προειδοποιήσουμε για πιθανά ζητήματα. Θα μπορούσατε, για παράδειγμα, να ορίσετε ένα όριο επισκεψιμότητας σε μια συγκεκριμένη διεπαφή και να ειδοποιηθείτε κάθε φορά που θα ξεπεραστεί.
![ManageEngine Netflow Analyzer](/images/network-admin/5-best-tools-for-deep-packet-inspection-in-2019_4.png)
Αλλά τα μεγαλύτερα πλεονεκτήματα αυτού του εργαλείου είναι τααναφορές και πίνακα ελέγχου. Έρχεται με πολλές πολύ χρήσιμες προ-κατασκευασμένες αναφορές που είναι προσαρμοσμένες στις ανάγκες σας για συγκεκριμένους σκοπούς, όπως η αντιμετώπιση προβλημάτων, ο προγραμματισμός χωρητικότητας ή η χρέωση. Και όσο είναι οι ενσωματωμένες αναφορές, το εργαλείο επιτρέπει επίσης στους διαχειριστές να δημιουργούν προσαρμοσμένες αναφορές σύμφωνα με τις προτιμήσεις τους.
Το ταμπλό του προϊόντος είναι εξίσου εντυπωσιακό με τοτις εκθέσεις της. Περιλαμβάνει διάφορα διαγράμματα πίτας με πράγματα όπως κορυφαίες εφαρμογές, κορυφαία πρωτόκολλα ή κορυφαίες συνομιλίες. Μπορεί επίσης να εμφανίσει ένα είδος χάρτη θερμότητας με την κατάσταση των παρακολουθούμενων διεπαφών. Και ακριβώς όπως οι αναφορές, ο πίνακας ελέγχου μπορεί επίσης να προσαρμοστεί ώστε να περιλαμβάνει μόνο τις πληροφορίες που θεωρείτε χρήσιμες. Ο πίνακας ελέγχου είναι επίσης όπου οι ειδοποιήσεις εμφανίζονται με τη μορφή αναδυόμενων παραθύρων. Ο διαχειριστής δικτύου στο διαδίκτυο δεν θα αισθανθεί ότι δεν έχει απομείνει καθώς είναι διαθέσιμη μια εφαρμογή smartphone και θα σας παρέχει πρόσβαση τόσο στον πίνακα ελέγχου όσο και στις αναφορές.
ο ManageEngine NetFlow Analyzer υποστηρίζει τις περισσότερες τεχνολογίες ροής συμπεριλαμβανομένωνNetFlow, IPFIX, J-flow, NetStream και μερικά άλλα. Αυτό το εργαλείο διαθέτει επίσης εξαιρετική ενσωμάτωση με συσκευές Cisco, με δυνατότητα ρύθμισης της διαμόρφωσης της κυκλοφορίας και / ή των πολιτικών QoS απευθείας μέσα από το εργαλείο.
ο ManageEngine NetFlow Analyzer έρχεται σε δύο εκδόσεις. Υπάρχει μια δωρεάν έκδοση που περιορίζεται στην παρακολούθηση μόνο δύο διεπαφών ροών. Ενώ αυτό δεν είναι πολύ, θα μπορούσε να είναι όλα όσα χρειάζεστε. Και αυτή η δωρεάν έκδοση θα επιτρέψει απεριόριστες συσκευές για τις πρώτες 30 ημέρες, δίνοντάς σας την ευκαιρία να κάνετε μια διεξοδική δοκιμαστική λειτουργία. Μόλις ολοκληρωθεί η δοκιμή, οι άδειες είναι διαθέσιμες σε διάφορα μεγέθη από 100 έως 2500 διεπαφές ή ροές με τιμές που ξεκινούν από περίπου 600 δολάρια συν ετήσιες χρεώσεις συντήρησης.
4. Μηχανισμός ταχείας κίνησης Router Paessler (PRTG)
PRTG από τον Paessler είναι ένα άλλο πολύ γνωστό, all-in-oneλύση που έχει ως κύριο σκοπό την παρακολούθηση της χρήσης του εύρους ζώνης. Χρησιμοποιείται επίσης για την παρακολούθηση της διαθεσιμότητας και της υγείας διαφόρων πόρων δικτύου. Ως εκ τούτου, είναι ένα άλλο πολύ χρήσιμο εργαλείο για τους διαχειριστές δικτύου. Αλλά χάρη σε έναν αισθητήρα NetFlow που είναι διαθέσιμος για το προϊόν, PRTG μπορεί επίσης να χρησιμεύσει ως συλλέκτης και αναλυτής NetFlow.
![PRTG Screenshot](/images/network-admin/5-best-tools-for-deep-packet-inspection-in-2019_5.png)
Στην πραγματικότητα, PRTG δεν είναι μόνο ένα εργαλείο παρακολούθησης εύρους ζώνης ή έναΣυλλέκτης και αναλυτής NetFlow. Χρησιμοποιεί διάφορες τεχνολογίες για την παρακολούθηση συστημάτων, συσκευών, κυκλοφορίας και εφαρμογών. Μεταξύ αυτών το προϊόν θα χρησιμοποιεί SNMP με έτοιμες για χρήση και προσαρμοσμένες επιλογές, μετρητές επιδόσεων WMI και Windows, συστήματα SSH για Linux / Unix και MacOS, ροές-όπως το NetFlow ή sniffing πακέτων, HTTP αιτήματα, API REST που επιστρέφουν XML ή JSON, Ping, SQL και πολλά άλλα.
Εγκατάσταση PRTG είναι εύκολο. Απλά εκτελέστε το πρόγραμμα εγκατάστασης και στη συνέχεια η διαδικασία αυτόματης ανεύρεσης θα εντοπίσει συσκευές και θα ρυθμίσει αισθητήρες. Είστε ελεύθεροι να προσθέσετε επιπλέον αισθητήρες - όπως τους συλλέκτες NetFlow - με το χέρι. Υπάρχει ακόμη και ένα λεπτομερές βίντεο στην ιστοσελίδα του Paessler που θα σας δείξει πώς έχει γίνει.
Ο διακομιστής εκτελείται μόνο στα Windows, αλλά στον χρήστηΗ διασύνδεση είναι βασισμένη στον ιστό και μπορεί να προσπελαστεί από οποιοδήποτε πρόγραμμα περιήγησης. Υπάρχει επίσης μια εφαρμογή για κινητά προγράμματα-πελάτη που μπορείτε να εγκαταστήσετε στο smartphone σας. Η εφαρμογή για κινητά προγράμματα-πελάτες διαθέτει ένα μοναδικό χαρακτηριστικό με τη μορφή ετικετών QR που μπορείτε να εκτυπώσετε και να τοποθετήσετε στις συσκευές σας. Στη συνέχεια, η σάρωση του κώδικα από την εφαρμογή για κινητά θα ανοίξει γρήγορα τα δεδομένα αισθητήρων της συσκευής.
Δύο εκδόσεις του PRTG είναι διαθέσιμα. Υπάρχει μια δωρεάν έκδοση που περιορίζεται σε 100 αισθητήρες. Λάβετε υπόψη ότι ένας αισθητήρας στο PRTG ο νόμος δεν είναι μια συσκευή. Είναι, αντιθέτως, το πιο βασικό στοιχείο που μπορεί να παρακολουθηθεί. Για παράδειγμα, η παρακολούθηση κάθε θύρας ενός διακόπτη 48 θυρών απαιτεί 48 αισθητήρες και η συλλογή και ανάλυση NetFlow απαιτεί έναν αισθητήρα ανά εξαγωγέα ροής. Με αυτόν τον ρυθμό, είναι προφανές ότι 100 αισθητήρες μπορεί να μην είναι τόσο όσο εμφανίστηκαν για πρώτη φορά. Εάν χρειάζεστε περισσότερους από 100 αισθητήρες, θα χρειαστεί να αγοράσετε μια άδεια. Διατίθενται σε αισθητήρες 500, 1000, 2500 ή 5000 και υπάρχει επίσης απεριόριστη άδεια. Οι τιμές ποικίλλουν από περίπου 1 600 δολάρια σε λιγότερο από $ 15 000. Η δωρεάν έκδοση θα επιτρέψει απεριόριστους αισθητήρες για τις πρώτες 30 ημέρες, ώστε να μπορείτε να επωφεληθείτε από μια διεξοδική δοκιμαστική οδήγηση του προϊόντος.
5. Εξεταστής
Τελευταία στη λίστα μας είναι Εξονυχιστής από την Plixer, έναν άλλο εξαιρετικό αναλυτή NetFlow. Είναι στην πραγματικότητα πολύ περισσότερο από αυτό και κάποιοι το θεωρούν ως ένα πλήρες σύστημα αντιμετώπισης περιστατικών. Το προϊόν έχει τη δυνατότητα να παρακολουθεί διαφορετικούς τύπους ροής, όπως NetFlow, J-flow, NetStream και IPFIX, έτσι ώστε να μην περιορίζεστε μόνο στην παρακολούθηση μόνο συσκευών της Cisco.
![Αρχιτεκτονική Scrutinizer](/images/network-admin/5-best-tools-for-deep-packet-inspection-in-2019_6.png)
Εξονυχιστής διαθέτει ιεραρχική σχεδίαση που προσφέρειαπλοποιημένη και αποδοτική συλλογή δεδομένων και σας επιτρέπει να ξεκινήσετε μικρές και στη συνέχεια κλιμακώσετε μέχρι πολλά εκατομμύρια ροές ανά δευτερόλεπτο. Το δίκτυο συχνά κατηγορείται για πρώτη φορά όταν κάτι πάει στραβά, Με αυτό το εργαλείο, μπορείτε να βρείτε γρήγορα την πραγματική αιτία σχεδόν όλων των ζητημάτων του δικτύου. Το προϊόν λειτουργεί με φυσικό και εικονικό περιβάλλον και διαθέτει προηγμένες δυνατότητες αναφοράς.
Εξονυχιστής διατίθεται σε τέσσερις σειρές αδειών χρήσης. Αυτά κυμαίνονται από τη βασική δωρεάν έκδοση μέχρι το πλήρες επίπεδο SCR, το οποίο μπορεί να κλιμακωθεί μέχρι και 10 εκατομμύρια ροές ανά δευτερόλεπτο. Η δωρεάν έκδοση περιορίζεται σε 10 χιλιάδες ροές ανά δευτερόλεπτο και θα διατηρεί μόνο τα δεδομένα ροής για 5 ώρες, αλλά θα πρέπει να είναι περισσότερο από αρκετό για την αντιμετώπιση προβλημάτων δικτύου. Μπορείτε επίσης να δοκιμάσετε οποιοδήποτε επίπεδο άδειας για 30 ημέρες, μετά από το οποίο θα επανέλθει στην ελεύθερη έκδοση.
Σχόλια