Damit die Netze reibungslos funktionieren, haben wirmüssen die Dinge im Auge behalten. Leider sind Netzwerke nicht so einfach zu untersuchen. Der Netzwerkverkehr bewegt sich innerhalb von Kabeln und Drähten - oder durch die Luft - und dies mit einer Geschwindigkeit, die uns daran hindert, alles zu sehen, selbst wenn dies möglich wäre. Um zu sehen, was in Ihrem Netzwerk vor sich geht, benötigen Sie die richtigen Tools. Genau darum geht es in diesem Artikel. Wir haben den Markt nach den besten Tools zur Analyse von Bandbreite und Verkehrsmustern durchsucht. Wir haben einige gefunden. Einige sind kombinierte Tools, die sowohl Bandbreiten- als auch Verkehrsmusteranalysen bereitstellen, während andere nur das eine oder andere ausführen. Wir überlassen es Ihnen, ob Sie ein kombiniertes Werkzeug verwenden möchten oder ob Sie einen Werkzeugtyp dem anderen vorziehen.
Und um Ihnen die Auswahl der besten Produkte zu erleichternWir beginnen mit einer Theorie zur Analyse von Bandbreite und Verkehrsmustern. Wir werden versuchen zu erklären, was jedes ist, wie es funktioniert und wie sie sich voneinander unterscheiden. Wenn wir mit dieser Theorie fertig sind, überprüfen wir die besten Tools, die wir finden konnten. Wir werden zuerst die kombinierten Tools oder Bundles diskutieren, die beide Funktionen bieten, und dann die besten Tools zur Bandbreitenanalyse vorstellen, gefolgt von den besten Tools zur Analyse von Verkehrsmustern.
Bandbreitenanalyse - Was ist das?
In einem Satz ist die Bandbreitenanalyse dieProzess der Messung der Bandbreitennutzung von Netzwerkschaltungen. Lassen Sie uns erklären. Stellen Sie sich eine LAN-Verbindung mit einer Kapazität von 1 Gbit / s vor. Diese Zahl bedeutet, dass bis zu 1 Gigabit Daten pro Sekunde übertragen werden können. Das heißt aber nicht, dass es so viele Daten enthält. Man könnte es mit einer Autobahn vergleichen. Eine vierspurige Autobahn mit einer Höchstgeschwindigkeit von 55 Meilen pro Stunde kann eine bestimmte Anzahl von Autos pro Stunde befördern. Wenn Sie zu einem bestimmten Zeitpunkt wissen möchten, wie viele Autos vorbeifahren, müssen Sie sie zählen. Dafür werden diese Gummischläuche verwendet, die manchmal über Straßen gespannt sind. Wenn Sie wissen möchten, wie viel Netzwerkverkehr zu einem bestimmten Zeitpunkt vorhanden ist, benötigen Sie ein Tool, um dies zu messen.
Bandbreitenmonitore sind genau das, Tools, dieMessen Sie die tatsächliche Auslastung der Netzwerkkreise. Sie messen in der Regel die Bandbreitennutzung an verschiedenen Punkten in einem Netzwerk in regelmäßigen Zeitabständen (z. B. alle fünf Minuten) und zeichnen sie in einem Diagramm auf, das die zeitliche Entwicklung zeigt. Dies ist sehr nützlich, da Sie so die Entwicklung der Auslastung verfolgen und sich ein Bild über die Zeiten machen können, in denen Auslastungsspitzen auftreten. Dies ist ein unschätzbares Werkzeug für die Kapazitätsplanung.
Wie es funktioniert - SNMP auf den Punkt gebracht
Das Simple Network Management Protocol oder SNMP, ist die Basis der meisten NetzwerkbandbreitenanalysenWerkzeuge. Das Protokoll wurde zur Verwaltung von Netzwerkgeräten entwickelt, wird jedoch am häufigsten zur Überwachung eingesetzt. Ein SNMP-fähiges Gerät verfügt über mehrere Parameter oder Variablen, die als OID für Object Identifier bezeichnet werden und von SNMP-Überwachungstools gelesen werden können. Von besonderem Interesse bei der Überwachung der Bandbreite sind zwei Parameter, die für jede Schnittstelle eines Netzwerkgeräts zur Verfügung stehen, die Bytes-In- und Bytes-Out-Zähler. Sie sind einfach Zähler, die jedes Mal inkrementiert werden, wenn ein Byte auf einer Schnittstelle empfangen oder gesendet wird.
Wenn ein Bandbreitenüberwachungstool dies liestZähler in regelmäßigen und bekannten Abständen (fünf Minuten sind eine übliche Zahl). Mit einfachen Berechnungen kann die durchschnittliche Bandbreitennutzung pro Fünf-Minuten-Zeitraum berechnet werden. Es geht nur darum, den vorherigen Zählerwert vom aktuellen zu subtrahieren, um die Anzahl der Bytes in fünf Minuten zu erhalten, ihn mit acht zu multiplizieren, um die Anzahl der Bits zu erhalten, und diesen durch 300 zu dividieren, um die Anzahl der Bits pro Sekunde zu erhalten. Die meisten Tools speichern die Zählerwerte in einer Art Datenbank oder Datei und zeichnen die Nutzungswerte in Diagrammen auf oder verwenden sie zum Erstellen von Tabellen.
Wie wäre es mit Verkehrsmustern?
Während Tools zur Bandbreitenanalyse großartig sindWenn Sie die Auslastung eines Netzwerksegments messen, sagen Sie uns nicht viel über die Art dieser Auslastung. Manchmal wäre es sehr nützlich zu wissen, welche Art von Verkehr oder welche Benutzer die verfügbare Bandbreite nutzen. Hier kommt die Analyse des Netzwerkverkehrsmusters ins Spiel.
Das Analysieren von Netzwerkmustern kann hilfreich seinInformationen wie die Verteilung des Verkehrs nach Art. Während die SNMP-Überwachung beispielsweise anzeigt, dass eine bestimmte Leitung zu 90% ausgelastet ist (ein Wert, der viel zu hoch ist und um jeden Preis vermieden werden muss), können Sie anhand der Verkehrsmusteranalyse feststellen, dass 50% dieses Verkehrs stattfinden ist das Surfen im Internet und 10% sind E-Mails. Es hört jedoch nicht bei den Verkehrstypen auf. Der Datenverkehr kann auch nach Quell- und / oder Ziel-IP-Adresse gemeldet werden. Durch Hinzufügen zusätzlicher Informationen und durch Verbinden des Überwachungstools mit anderen Komponenten der Infrastruktur, z. B. den AD-Domänencontrollern, kann der Datenverkehr auch nach Benutzern sortiert werden.
Während die SNMP-Überwachung Sie über Details informiertWenn Sie die Verkehrsmenge auf einer Rennstrecke oder einem Streckenabschnitt bestimmen, erhalten Sie durch die Verkehrsmusteranalyse qualitative Details zum Verkehr. Dies wird mit verschiedenen Flow-Analyse-Protokollen erreicht. Das wichtigste Protokoll ist das NetFlow-Protokoll, das ursprünglich von Cisco stammt und jetzt auf Geräten mehrerer Hersteller verfügbar ist.
Ein ganz schneller NetFlow-Primer
Versuchen wir zu erklären, ohne zu technisch zu werdenwie NetFlow funktioniert. Im Gegensatz zu SNMP, bei dem die Geräte nur Zähler führen und die Überwachungstools einen Großteil der harten Arbeit leisten, liegt der Großteil der Last von NetFlow auf den Geräten selbst. Auf NetFlow-fähigen Geräten wird eine in das Betriebssystem integrierte Software ausgeführt, die Flussdaten über jeden durchlaufenden Verkehrsfluss generiert.
Es ist die Aufgabe des NetFlow-Prozesses des Geräts,Flüsse erkennen und Details zu jedem zusammenstellen. Flussdaten werden nicht auf den Geräten gespeichert. Sobald ein Flow beendet wird, werden seine Daten an einen NetFlow-Collector gesendet. Die Aufgabe des Sammlers besteht darin, Flussdaten von mehreren Geräten zu empfangen und ordnungsgemäß zu speichern. Die nächste Komponente in der Kette, der NetFlow-Analysator, liest die Durchflussdaten aus dem Kollektor und zeigt sie auf sinnvolle Weise an, normalerweise mithilfe von Diagrammen. In den meisten Fällen sind der NetFlow-Kollektor und der Analysator zwei Komponenten derselben Software.
Die besten All-in-One- oder kombinierten Werkzeuge
Die erste Art von Tool, nach dem wir suchen, istAll-in-One oder kombinierte Werkzeuge. Hierbei handelt es sich um Tools, die sowohl eine Bandbreitenüberwachung über SNMP als auch eine Verkehrsmusteranalyse mit NetFlow bieten. Ein Tool auf unserer Liste ist ein echtes kombiniertes Tool, während das andere ein Bündel von zwei separaten Tools ist, die zusammen gekauft werden.
1. SolarWinds Network Bandwidth Analyzer Pack (KOSTENLOSE TESTPHASE)
SolarWinds ist ein gebräuchlicher Name im BereichTools für die Netzwerkadministration. Es gibt es seit 1999 und es wurden einige der besten kostenlosen Tools für bestimmte Aufgaben von Netzwerkadministratoren entwickelt. Der Ruf von SolarWinds beruht jedoch hauptsächlich darauf, einige der besten Tools zur Bandbreitenüberwachung und die besten NetFlow-Kollektoren und -Analysatoren zu entwickeln. Jeweils die SolarWinds genannt Netzwerkleistungsmonitor und das NetFlow Traffic Analyzerkönnen die beiden Werkzeuge zusammen als das erworben werden SolarWinds Network Bandwidth Analyzer Pack, der erste Eintrag in unserer Liste.

Die erste Komponente, die Netzwerkleistungsmonitor oder NPM ist ein funktionsreiches SNMP-Netzwerküberwachungssystem. Es verfügt über ein benutzerfreundliches webbasiertes Dashboard, ist einfach einzurichten und zu konfigurieren und leistet, was noch wichtiger ist, hervorragende Arbeit. Über die anpassbaren Warnfunktionen des Tools werden Sie benachrichtigt, wenn bestimmte Messwerte einen vordefinierten Wert überschreiten.
NPM kann auch intelligente Karten Ihres Netzwerks erstellenund kann den kritischen Pfad zwischen zwei beliebigen Punkten anzeigen, was den Fehlerbehebungsprozess erleichtert. Die Software verfügt über eine integrierte drahtlose Netzwerküberwachung und -verwaltung. Ein weiteres großartiges Feature heißt Netzwerkeinblicke. Es ist für Cisco Nexus- und ASA-Geräte sowie für F5-Load-Balancer verfügbar. Dieses Modul bietet eine erweiterte Überwachung mehrerer Parameter, die für diese Geräte spezifisch sind.
Die zweite Komponente dieses Bundles ist die NetFlow Traffic Analyzer oder NTA. Mit dem Netflow-Protokoll bietet dieses ToolDetailliertere Informationen zu den Verkehrsströmen in Ihrem Netzwerk. Anstatt nur die Bandbreitennutzung in Bits pro Sekunde anzuzeigen, können detaillierte Informationen zum beobachteten Datenverkehr bereitgestellt werden. Es kann zum Beispiel anzeigen, welche Art von Verkehr häufiger ist oder welcher Benutzer die meiste Bandbreite verwendet. Im Dashboard des Tools stehen verschiedene Ansichten zur Verfügung, z. B. Top-Anwendungen, Top-Protokolle oder Top-Sprecher.

Das NTA stützt sich auf das NetFlow-Protokoll, um detaillierte Informationen zu sammelnNutzungsinformationen von Ihren Netzwerkgeräten. Obwohl NetFlow ursprünglich von Cisco stammt, ist es mittlerweile in Geräten vieler Hersteller enthalten. Es kann einen anderen Namen haben, z. B. J-Flow auf Juniper-Geräten, aber alle Varianten werden von der unterstützt NTA. In den letzten Jahren wurde das NetFlow-Protokoll von der IETF als IPFIX oder IP Flow Information Exchange standardisiert. IPFIX wird natürlich auch von der unterstützt NTA.
Preise für die SolarWinds Network Bandwidth Analyzer Pack Starten Sie 4 910 USD für die Überwachung von bis zu 100 Elementen. Andere Optionen sind verfügbar, sodass mehr Geräte der obersten Ebene unbegrenzt viele Geräte haben. Wenn Sie das Produkt vor dem Kauf testen möchten, können Sie eine kostenlose 30-Tage-Testversion von SolarWinds herunterladen.
KOSTENLOSE TESTPHASE: SOLARWINDS NETWORK BANDWIDTH ANALYZER PACK
2. Paessler Router Traffic Grapher
Das Paessler Router Traffic Grapher, oder PRTGist ein weiteres Tool, das SNMP-Bandbreitenüberwachung mit NetFlow-Erfassungs- und Analysefunktionen kombiniert. Laut Paessler PRTG ist eines der einfachsten und schnellsten Tools zum Einrichten. Das Unternehmen behauptet, Sie könnten in wenigen Minuten einsatzbereit sein. Dies mag etwas übertrieben sein, aber es stimmt, dass das Einrichten des Produkts beeindruckend schnell geht. Dies ist teilweise auf die automatische Erkennung zurückzuführen PRTG Durchsucht Ihr Netzwerk und fügt die gefundenen Komponenten automatisch hinzu.

Die Benutzeroberfläche ist ein weiterer Ort, an dem PRTG scheint. In der Tat gibt es mehrere Benutzeroberflächen zur Auswahl. Es gibt eine native Windows-Konsole, eine Ajax-basierte Weboberfläche und mobile Apps für Android oder iOS. Mit einer der einzigartigen Funktionen für mobile Apps können Sie einen an Ihrem Gerät angebrachten QR-Code scannen, um dessen Status schnell anzuzeigen.
Was das Monitoring betrifft, PRTG verwendet SNMP zur Überwachung der Bandbreitennutzung, hört aber hier nicht auf. Mit einem Konzept namens Sensoren, PRTG kann auch WMI für Windows-Hosts und NetFlow oder Sflow für Netzwerkgeräte verwenden.
Die Preisgestaltung dieses Tools basiert auf der Anzahl derSensoren, die Sie verwenden, wobei ein Sensor ein Parameter oder eine Metrik ist, die Sie überwachen müssen. Beispielsweise zählt jede über SNMP überwachte Schnittstelle als ein Sensor. Ebenso ist jede NetFlow-Datenquelle ein anderer Sensor. PRTG ist in einer kostenlosen Vollversion verfügbarDas ist auf die Überwachung von 100 Sensoren beschränkt. Für mehr Sensoren sind kostenpflichtige Lizenzen erhältlich. Die Preise variieren je nach Sensorkapazität zwischen 1 600 USD für 500 Sensoren und 14 500 USD für unbegrenzte Sensoren. Eine kostenlose, sensorunabhängige 30-Tage-Testversion steht zum Download zur Verfügung. Nach Ablauf des Testzeitraums wird wieder die kostenlose Version mit einem Limit von 100 Sensoren verwendet.
Die besten Tools zur Bandbreitenüberwachung
Während integrierte Tools oder Software-Bundles sindInteressanterweise bevorzugen manche die Verwendung einzelner Tools. Aus diesem Grund bieten wir einige der besten Tools zur Bandbreitenüberwachung an. Denken Sie daran, dass sowohl der SolarWinds Network Performance Monitor als auch PRTG aus der vorherigen Liste ebenfalls zu den besten Bandbreitenüberwachungstools gehören.
3. ManageEngine Network Bandwidth Monitor
ManageEngine ist ein weiterer gebräuchlicher Name auf dem Gebiet. Das Unternehmen stellt mehrere kostenlose und kostenpflichtige Produkte für die Verwaltung von Netzwerken her. Das ManageEngine Netzwerk Bandbreitenmonitor ist ein kostenloses Tool, das Teil von ManageEngine istOpUtils-Bundle, ein riesiges Paket mit 16 kostenlosen Netzwerkverwaltungsprogrammen. Das Tool läuft sowohl unter Windows als auch unter Linux und die kostenlose Edition ermöglicht die Überwachung von bis zu 10 Geräten und deren Schnittstellen.

Das Tool verfügt über eine automatische Erkennung und sobald Geräte vorhanden sindAuf der Registerkarte Inventar können die Status und Parameter der Benutzeroberfläche angezeigt werden. Sie können auch Diagramme zur Netzwerkgeschwindigkeit und Bandbreitennutzung anzeigen. Für jede Schnittstelle können auch Berichte zur Bandbreitennutzung in den letzten 12 Stunden bis zu einem Monat erstellt werden. Darüber hinaus können Alarme per E-Mail oder SMS ausgelöst werden, wenn die Parameter außerhalb des normalen Bereichs liegen.
Mit seinen 10 Geräten begrenzen die ManageEngine Netzwerk Bandbreitenmonitor ist jedoch nicht jedermanns Sache. Für größere Netzwerke gibt es auch eine kostenpflichtige Version ohne Gerätebeschränkung. Es ist als kostenlose 30-Tage-Testversion erhältlich, die nach Ablauf des Testzeitraums auf eine gerätebeschränkte Version zurückgesetzt wird.
4. Kakteen
Kakteen ist eine der meistgenutzten und ältesten freienund Open-Source-Überwachungsplattform. Es ist nicht so funktionsreich wie viele kommerzielle Produkte, aber dennoch ein hervorragendes Werkzeug. Die webbasierte Benutzeroberfläche des Tools wirkt klassisch, ist aber übersichtlich und einfach zu bedienen. Kakteen Enthält einen schnellen Poller, erweiterte Grafikvorlagen und mehrere Erfassungsmethoden. Es werden hauptsächlich SNMP-Abfragen verwendet, es können jedoch benutzerdefinierte Skripts entwickelt werden, um Daten aus praktisch jeder Quelle abzurufen.

Die Hauptstärke dieses Tools liegt in Abfragegerätenund grafische Darstellung der Daten auf Webseiten. Das ist sehr gut, aber das ist alles, was es tun wird. Wenn Sie jedoch keine Warnmeldungen oder andere Extras benötigen, ist die Einfachheit des Produkts möglicherweise genau das, was Sie brauchen. Die vollständig in PHP geschriebene Software ist hochgradig anpassbar und kann problemlos an unsere spezifischen Bedürfnisse angepasst werden.
Ca.cti macht ausgiebig Gebrauch von Vorlagen, um zu erleichternAufbau. Sie haben Gerätevorlagen für viele gängige Gerätetypen sowie Diagrammvorlagen. Es gibt auch eine riesige Online-Community, die benutzerdefinierte Vorlagen aller Art erstellt, und einige Gerätehersteller bieten herunterladbare Cacti-Vorlagen an.
Die besten Tools zur Analyse von Verkehrsmustern
Wenn Sie nach einer Verkehrsmusteranalyse suchen, hat unsere Untersuchung einige interessante Tools ergeben, die NetFlow-Erfassungs- und Analysefunktionen bieten.
5. ManageEngine NetFlow Analyzer
Das ManageEngine NetFlow Analyzer Bietet eine detaillierte Ansicht der Verkehrsmuster. Das Produkt wird über eine webbasierte Oberfläche gesteuert und bietet eine beeindruckende Anzahl verschiedener Ansichten in Ihrem Netzwerk. Sie können den Datenverkehr beispielsweise nach Anwendung, Konversation oder Protokoll anzeigen. Sie können auch Warnungen einrichten, um Sie vor potenziellen Problemen zu warnen. Beispielsweise können Sie eine Verkehrsschwelle für eine Schnittstelle einrichten und benachrichtigt werden, wenn der Verkehr diese Grenze überschreitet.

Das Tool kommt mit mehreren sehr nützlichen vorgefertigtenBerichte, die auf bestimmte Zwecke zugeschnitten sind, z. B. Fehlerbehebung oder Kapazitätsplanung. Mit dem Tool können Administratoren auch benutzerdefinierte Berichte nach ihren Wünschen erstellen. Das Dashboard enthält mehrere Tortendiagramme mit Daten wie Top-Anwendungen, Top-Protokollen oder Top-Gesprächen. Es kann auch eine Heatmap mit dem Status der überwachten Schnittstellen angezeigt werden.
Das ManageEngine NetFlow Analyzer unterstützt die meisten Flow-Technologien, einschließlich NetFlow(natürlich), IPFIX, J-Flow, NetStream und einige andere. Das Produkt ist in zwei Versionen erhältlich. Die kostenlose Version ist identisch mit der kostenpflichtigen Version für die ersten 30 Tage, beschränkt sich jedoch darauf, nur zwei Schnittstellen oder Flows zu überwachen. Bezahlte Lizenzen sind in verschiedenen Größen von 100 bis 2500 Schnittstellen erhältlich oder werden zu Preisen zwischen etwa 600 und über 50.000 US-Dollar angeboten.
6. Scrutinizer
Unser letzter Eintrag für heute ist ein Produkt von Plixer namens Scrutinizer. Dies ist mehr als nur ein NetFlow Analyzer undViele sehen es als vollständiges Incident-Response-System an. Durch die Möglichkeit, verschiedene Flusstypen wie NetFlow, J-Flow, NetStream und IPFIX zu überwachen, können Sie nicht nur Cisco-Geräte überwachen.

Scrutinizer verfügt über ein hierarchisches Design und AngeboteOptimierte und effiziente Datenerfassung. Damit kann man klein anfangen und auf einfache Weise bis zu Millionen von Flüssen pro Sekunde skalieren. Mit diesem Tool können Sie die eigentliche Ursache für die meisten Netzwerkprobleme schnell finden, auch wenn dies nichts mit dem Netzwerk zu tun hat, z. B. wenn ein Server langsam reagiert. Es kann zuverlässig in physischen und virtuellen Umgebungen betrieben werden und verfügt über erweiterte Berichtsfunktionen.
Scrutinizer ist in vier Lizenzstufen aus dem Basic erhältlichkostenlose Version zum vollwertigen SCR. Die kostenlose Version ist auf 10.000 Flüsse pro Sekunde beschränkt und speichert nur 5 Stunden lang unformatierte Flussdaten. Sie sollte jedoch mehr als ausreichend sein, um Netzwerkprobleme zu beheben. Sie können auch eine beliebige Lizenzstufe 30 Tage lang testen. Danach wird die kostenlose Version wiederhergestellt.
Bemerkungen