- - 6 เครื่องมือ NetFlow ที่ดีที่สุดในการใช้งานร่วมกับ VMware

6 เครื่องมือ NetFlow ที่ดีที่สุดในการใช้งานพร้อมกับ VMware

เทคโนโลยี NetFlow ของ Cisco นั้นใช้กันทั่วไปตรวจสอบการรับส่งข้อมูลเครือข่ายบนพื้นฐานเชิงคุณภาพโดยการวิเคราะห์ข้อมูลการจราจรที่รวบรวมโดยสวิตช์และอุปกรณ์เครือข่ายอื่น ๆ ด้วยการทำเวอร์ชวลไลเซชันให้แพร่หลายมากขึ้นเรื่อย ๆ และด้วย VMware ซึ่งเป็นแพลตฟอร์มการจำลองเสมือนที่พบบ่อยที่สุดเราคิดว่าเป็นความคิดที่ดีที่จะได้ดูการใช้ NetFlow กับ VMware

แม้ว่ามันจะทำให้รู้สึกชัดเจนว่าซิสโก้อุปกรณ์เครือข่ายมาพร้อมกับเทคโนโลยี NetFlow ที่ติดตั้งไว้ภายในไม่ใช่ทุกคนทราบว่าส่วนประกอบเครือข่ายเสมือนภายในโครงสร้างพื้นฐานเสมือนบน Vmware ยังรองรับเทคโนโลยีดังกล่าว วันนี้เรากำลังจะพูดถึงการใช้เทคโนโลยี NetFlow ของซิสโก้ควบคู่กับ VMware เพื่อตรวจสอบเครือข่ายเสมือน

วิธีการใช้ NetFlow กับ VMWare

เราจะสมมติว่าหากคุณอ่านข้อความนี้คุณทราบอยู่แล้วว่า VMware คืออะไรและคุ้นเคยกับส่วนประกอบเครือข่ายเสมือนจริง ในอีกทางหนึ่งเราจะสมมติว่าคุณไม่คุ้นเคยกับ NetFlow ดังนั้นเราจะเริ่มต้นด้วยการสำรวจเทคโนโลยีนี้และอธิบายสั้น ๆ ว่ามันทำงานอย่างไร

เป้าหมายของเราคือไม่ทำให้คุณเป็นผู้เชี่ยวชาญ แต่จะมอบให้ข้อมูลพื้นฐานที่เพียงพอสำหรับคุณที่จะชื่นชมการสนทนาที่เหลือของเรา ต่อไปเราจะหารือเกี่ยวกับการสนับสนุน NetFlow ที่ติดตั้งไว้ใน VMware และดูว่ามีคุณลักษณะการตรวจสอบที่รวดเร็วใดบ้าง และในที่สุดเนื่องจากคุณต้องการตัวรวบรวมและตัววิเคราะห์ NetFlow เพื่อให้เข้าใจถึงข้อมูลที่รวบรวมโดยอุปกรณ์เครือข่ายเสมือนของคุณเราจะดูเครื่องมือ NetFlow ที่ดีที่สุดที่สามารถใช้กับ VMware ได้

แนะนำ NetFlow

พัฒนาโดย Cisco Systems, NetFlowเทคโนโลยีถูกนำมาใช้กับเราเตอร์ของพวกเขาเพื่อให้ความสามารถในการรวบรวมข้อมูลเกี่ยวกับการรับส่งข้อมูลเครือข่ายในขณะที่มันเข้าหรือออกจากส่วนต่อประสาน ข้อมูลนี้สามารถวิเคราะห์ได้โดยแอปพลิเคชันพิเศษเพื่อแยกแหล่งที่มาและปลายทางของปริมาณข้อมูลระดับของการบริการและสาเหตุส่วนใหญ่ที่เป็นไปได้ของปัญหาระบบเครือข่าย

การตั้งค่าการตรวจสอบ NetFlow โดยทั่วไปประกอบด้วยสามองค์ประกอบหลัก:

  • โฟลว์ผู้ส่งออกมวลรวมแพ็คเก็ตเป็นกระแสและส่งออกบันทึกการไหลไปทางหนึ่งหรือมากกว่าหนึ่งสะสมการไหล นี่คือส่วนประกอบที่สร้างไว้ในอุปกรณ์เครือข่าย
  • โฟลว์ Collector มีหน้าที่ในการรับการจัดเก็บและการประมวลผลข้อมูลการไหลที่ได้รับจากผู้ส่งออกโฟลว์ ส่วนประกอบนี้เป็นส่วนหนึ่งของเครื่องมือตรวจสอบเครือข่าย
  • เครื่องวิเคราะห์การไหลหรือการประยุกต์ใช้การวิเคราะห์การไหลใช้สำหรับวิเคราะห์ข้อมูลการไหลที่ได้รับ การวิเคราะห์สามารถใช้สำหรับการทำโปรไฟล์การจราจรหรือสำหรับการแก้ไขปัญหาเครือข่าย ส่วนประกอบนี้มักจะรวมกับตัวสะสมแม้ว่าการปรับใช้ NetFlow ขนาดใหญ่สามารถใช้ตัวแยกและตัววิเคราะห์แยกต่างหาก

การอ่านที่เกี่ยวข้อง: ยูทิลิตี้การตรวจสอบแบนด์วิดธ์ตามเวลาจริงที่ดีที่สุดเพื่อติดตามการใช้งานเครือข่าย

NetFlow ทำงานอย่างไร

อุปกรณ์เครือข่ายที่รองรับ NetFlow สร้างบันทึกการไหลและส่งไปยังนักสะสม NetFlow โฟลว์ในบริบทนี้เป็นการสนทนาที่สมบูรณ์ในแง่ของ IP อุปกรณ์ที่จัดทำเร็กคอร์ดการไหลจะส่งพวกเขาไปยังตัวรวบรวมเมื่อมันกำหนดว่าการไหลจะเสร็จสิ้นทั้งผ่านอายุ - เมื่อไม่มีการรับส่งข้อมูลใด ๆ ภายในระยะเวลาที่กำหนด - หรือเมื่อเห็นการเลิกเซสชัน TCP

สถาปัตยกรรม NetFlow

บันทึกการไหลมีข้อมูลต่าง ๆ และตัวชี้วัดเกี่ยวกับกระแสเช่นอินเทอร์เฟซอินพุทและเอาท์พุทเวลาเริ่มต้นและสิ้นสุดของโฟลว์จำนวนไบต์และแพ็คเก็ตที่มีส่วนหัวเลเยอร์ 3, ที่อยู่ IP ต้นทางและปลายทางและหมายเลขพอร์ตโปรโตคอล IP และ ค่า TOS บันทึกการไหลไม่มีข้อมูลจริงที่ประกอบขึ้นเป็นข้อมูลการไหลเท่านั้นที่มีข้อมูลเกี่ยวกับการไหล นี่ถือเป็นคุณลักษณะด้านความปลอดภัยที่สำคัญของเทคโนโลยีนี้

ยกเว้นในสภาพแวดล้อมที่มีขนาดใหญ่และหลายไซต์ตัวสะสมการไหลที่มีการส่งบันทึกเป็นเครื่องมือวิเคราะห์การไหล พวกเขาใช้ข้อมูลที่มีอยู่ในโฟลว์เรคคอร์ดเพื่อแสดงข้อมูลเกี่ยวกับทราฟฟิกเครือข่ายในลักษณะที่เป็นประโยชน์ต่อผู้ดูแลเครือข่าย ตัวรวบรวมและตัววิเคราะห์ NetFlow ที่ต่างกันจะมีวิธีการนำเสนอข้อมูลที่แตกต่างกัน

อ่านอีกครั้ง: NetFlow เทียบกับ sFlow อันไหนที่เหมาะกับคุณ

รองรับ NetFlow ใน VMware

VMware vSphere 5 รองรับ NetFlow v5 ซึ่งโดยวิธีนั้นเป็นหนึ่งในเวอร์ชันทั่วไปที่อุปกรณ์เครือข่ายรองรับ ความสามารถของ NetFlow ที่สร้างขึ้นในแพลตฟอร์ม vSphere 5 ช่วยให้สามารถมองเห็นการไหลเวียนของโครงสร้างพื้นฐานเสมือนต่างๆเช่น:

  • การรับส่งข้อมูลเครื่องเสมือนภายในโฮสต์ (ซึ่งเป็นการรับส่งข้อมูลเครื่องเสมือนกับเครื่องบนโฮสต์เดียวกัน)
  • การรับส่งข้อมูลระหว่างเครื่องโฮสต์เสมือน (ซึ่งเป็นการรับส่งข้อมูลเครื่องเสมือนกับเครื่องบนโฮสต์ที่แตกต่างกัน)
  • เครื่องเสมือนกับการรับส่งข้อมูลโครงสร้างพื้นฐานทางกายภาพ

ภาพด้านล่างแสดงสวิตช์แบบกระจายกำหนดค่าให้ส่งบันทึก NetFlow ไปยังตัวรวบรวมซึ่งในทางกลับกันจะเชื่อมต่อกับสวิตช์เครือข่ายทางกายภาพภายนอก เส้นประสีน้ำเงินพร้อมลูกศรแสดงให้เห็นชัดเจนว่าเซสชัน NetFlow ถูกสร้างขึ้นเพื่อส่งเร็กคอร์ดการไหลสำหรับตัวรวบรวม NetFlow สำหรับการวิเคราะห์

ตัวอย่าง VMWare NetFlow

ความสามารถของ NetFlow บนสวิตช์แบบกระจายพร้อมกับตัวรวบรวมและตัววิเคราะห์ NetFlow เช่นที่ตรวจสอบด้านล่างช่วยติดตามการไหลของแอปพลิเคชันและวัดประสิทธิภาพการไหลตลอดเวลา นอกจากนี้ยังสามารถช่วยในการวางแผนกำลังการผลิตและสร้างความมั่นใจว่าทรัพยากรเครือข่ายมีการใช้งานอย่างเหมาะสมโดยแอพพลิเคชั่นต่าง ๆ ตามความต้องการเฉพาะของพวกเขา

ผู้ดูแลระบบเครือข่ายที่ต้องการตรวจสอบประสิทธิภาพการทำงานของแอพพลิเคชั่นที่ทำงานอยู่ในสภาพแวดล้อมเสมือนจริงจำเป็นต้องเปิดใช้งานการตรวจสอบการไหลของสวิตช์แบบกระจาย ซึ่งสามารถทำได้ทั้งในระดับกลุ่มพอร์ตที่ระดับพอร์ตเดี่ยวหรือที่ระดับอัปลิงค์ เมื่อกำหนดค่า NetFlow ที่ระดับพอร์ตผู้ดูแลระบบควรเลือกแท็บการแทนที่ NetFlow ซึ่งจะตรวจสอบให้แน่ใจว่ามีการติดตามกระแสแม้ว่ากลุ่ม NetFlow ระดับพอร์ตจะถูกปิดการใช้งาน

หน้าจอตัวอย่างการกำหนดค่า NetFlow ที่แสดงด้านล่างแสดงให้เห็นถึงพารามิเตอร์ต่างๆที่สามารถควบคุมได้ในระหว่างการติดตั้ง NetFlow

VMware NetFlow Configuration

เครื่องมือ NetFlow ที่ดีที่สุดในการใช้งานร่วมกับ VMware

ในขณะที่ตัวรวบรวมและวิเคราะห์ NetFlow ใด ๆ สามารถใช้เป็นปลายทางภายในสภาพแวดล้อม VMware ของคุณไม่ทั้งหมดถูกสร้างขึ้นเท่ากัน เราได้รวบรวมรายชื่อนักสะสมและวิเคราะห์ NetFlow ที่ดีที่สุดบางส่วนที่สามารถใช้กับ VMware ได้ แต่ยังรวมถึงอุปกรณ์เครือข่ายใด ๆ ที่สนับสนุนเทคโนโลยีดังกล่าว

1. ตัววิเคราะห์ปริมาณการใช้งาน SolarWinds NetFlow (ทดลองฟรี)

SolarWinds เป็นหนึ่งในผู้ผลิตที่รู้จักกันดีของเครื่องมือการจัดการเครือข่ายและระบบ ผลิตภัณฑ์เรือธงของมันที่เรียกว่า การตรวจสอบประสิทธิภาพเครือข่าย ถูกมองว่าเป็นเครื่องมือตรวจสอบแบนด์วิดท์เครือข่ายที่ดีที่สุด เช่นเดียวกัน SolarWinds NetFlow Traffic Analyzer- ซึ่งบังเอิญติดตั้งด้านบนของ การตรวจสอบประสิทธิภาพเครือข่าย- เป็นหนึ่งในนักสะสมและวิเคราะห์ NetFlow ที่ดีที่สุดในปัจจุบัน

สรุป SolarWinds NTA Dashboard

  • ทดลองฟรี: SolarWinds NetFlow Traffic Analyzer
  • ลิ้งค์ดาวน์โหลด: https://www.solarwinds.com/network-bandwidth-analyzer-pack/registration

บางส่วนของ SolarWinds NetFlow Traffic Analyzerคุณสมบัติที่ดีที่สุดของ ได้แก่ :

  • การมอนิเตอร์แบนด์วิดท์ใช้โดยแอพพลิเคชั่น, โปรโตคอลและกลุ่มที่อยู่ IP
  • การตรวจสอบ IPFIX, Cisco NetFlow, Juniper J-Flow, sFlow และ Huawei NetStream flow data ช่วยให้สามารถระบุได้ว่าอุปกรณ์แอพพลิเคชั่นและโปรโตคอลใดบ้างที่เป็นผู้ใช้แบนด์วิธสูงสุด
  • รวบรวมข้อมูลทราฟฟิกสัมพันธ์กับรูปแบบที่สามารถใช้งานได้และนำเสนอให้กับผู้ใช้ผ่านทางอินเตอร์เฟสบนเว็บสำหรับตรวจสอบทราฟฟิกเครือข่าย
  • การระบุแอปพลิเคชันและหมวดหมู่ใดที่ใช้แบนด์วิดท์มากที่สุดเพื่อการมองเห็นการรับส่งข้อมูลเครือข่ายที่ดีขึ้น (รวมถึงการสนับสนุน Cisco NBAR2)

คน SolarWinds NetFlow Traffic Analyzer เป็นส่วนเสริมของ การตรวจสอบแบนด์วิดท์เครือข่าย. คุณสามารถบันทึกได้โดยรับทั้งสองอย่างในเวลาเดียวกันกับ SolarWinds Network Bandwidth Analyzer Pack. ราคาสำหรับชุดเริ่มต้นที่ $ 4 910 สำหรับตรวจสอบถึง 100 องค์ประกอบและแตกต่างกันไปตามจำนวนของอุปกรณ์ที่ตรวจสอบ แม้ว่าสิ่งนี้อาจดูแพงไปหน่อย แต่โปรดจำไว้ว่าคุณไม่ได้รับเครื่องมือการตรวจสอบที่ดีที่สุดสองอย่าง

หากคุณต้องการทดลองใช้ผลิตภัณฑ์ก่อนซื้อคุณสามารถดาวน์โหลดทดลองใช้ฟรี 30 วัน SolarWinds.

2. ManageEngine NetFlow Analyzer

คน ManageEngine NetFlow Analyzer ให้รายละเอียดแก่ผู้ดูแลระบบเครือข่ายของการใช้แบนด์วิดท์เครือข่ายตลอดจนรูปแบบการรับส่งข้อมูล ผลิตภัณฑ์ถูกควบคุมโดยอินเทอร์เฟซบนเว็บและเสนอมุมมองที่แตกต่างในเครือข่ายของคุณ

ตัวอย่างเช่นคุณสามารถดูปริมาณการใช้โดยแอปพลิเคชันโดยการสนทนาตามโปรโตคอลและตัวเลือกอื่น ๆ อีกมากมาย คุณยังสามารถตั้งค่าการเตือนเพื่อเตือนคุณถึงปัญหาที่อาจเกิดขึ้น ตัวอย่างเช่นคุณสามารถกำหนดเกณฑ์การรับส่งข้อมูลบนอินเทอร์เฟซเฉพาะและได้รับการแจ้งเตือนเมื่อใดก็ตามที่ปริมาณการใช้ข้อมูลเกิน

ManageEngine Netflow Analyzer

แต่ส่วนใหญ่แล้วความแข็งแกร่งของ ManageEngine NetFlow Analyzer มาจากรายงานและแผงควบคุม เครื่องมือนี้มาพร้อมกับรายงานที่สร้างไว้ล่วงหน้าที่มีประโยชน์หลายอย่างซึ่งออกแบบมาเพื่อวัตถุประสงค์เฉพาะเช่นการแก้ไขปัญหาการวางแผนกำลังการผลิตหรือการเรียกเก็บเงิน แต่คุณไม่ได้ติดอยู่กับรายงานในตัวเนื่องจากเครื่องมือนี้ยังช่วยให้ผู้ดูแลระบบสามารถสร้างรายงานที่กำหนดเองได้ตามต้องการ

สำหรับแผงควบคุมของเครื่องมือที่เรากล่าวถึงนั้นเป็นน่าประทับใจเท่ากับรายงาน มันมีแผนภูมิวงกลมหลายอย่างที่มีสิ่งต่าง ๆ เช่นแอปพลิเคชันยอดนิยมโปรโตคอลยอดนิยมหรือการสนทนายอดนิยม นอกจากนี้ยังสามารถแสดงแผนที่ความร้อนพร้อมสถานะของอินเทอร์เฟซที่ถูกตรวจสอบได้ และตามที่คุณคาดเดาได้แดชบอร์ดสามารถปรับแต่งเพื่อรวมเฉพาะข้อมูลที่คุณพบว่ามีประโยชน์ แผงควบคุมยังเป็นที่ที่การแจ้งเตือนจะปรากฏในรูปแบบของป๊อปอัพ และสำหรับผู้ดูแลระบบเครือข่ายระหว่างเดินทางมีแอพสมาร์ทโฟนที่ให้คุณเข้าถึงแดชบอร์ดและรายงานได้

คน ManageEngine NetFlow Analyzer รองรับเทคโนโลยีการไหลส่วนใหญ่รวมถึง NetFlow(แน่นอน), IPFIX, J-flow, NetStream และอื่น ๆ ในฐานะที่เป็นโบนัสนั้นก็มีการรวมที่ยอดเยี่ยมกับอุปกรณ์ของซิสโก้ด้วยการสนับสนุนสำหรับการปรับการจราจรและ / หรือนโยบาย QoS ได้จากเครื่องมือ

เช่นเดียวกับผลิตภัณฑ์คู่แข่งมากมาย ManageEngine NetFlow Analyzer มีสองเวอร์ชั่น รุ่นฟรีจะเหมือนกับรุ่นที่ชำระเงินใน 30 วันแรก แต่จะเปลี่ยนกลับเป็นการตรวจสอบอินเทอร์เฟซสองกระแสเท่านั้น ในขณะนี้มีไม่มากก็อาจเป็นสิ่งที่คุณต้องการ หากคุณต้องการรุ่นที่ชำระเงินไลเซนส์จะมีให้เลือกหลายขนาดตั้งแต่ 100 ถึง 2500 อินเทอร์เฟซหรือไหลด้วยราคาที่แตกต่างกันระหว่างประมาณ $ 600 ถึงมากกว่า $ 50K บวกค่าบำรุงรักษาประจำปี

3. การตรวจสอบเครือข่าย PRTG

คน การตรวจสอบเครือข่าย PRTG จาก Paessler AG เป็นโซลูชั่นแบบ all-in-one ที่มีวัตถุประสงค์หลักกำลังตรวจสอบการใช้แบนด์วิดธ์ นอกจากนี้ยังใช้เพื่อตรวจสอบความพร้อมใช้งานและสถานภาพของทรัพยากรเครือข่ายที่แตกต่างกัน คุณสมบัติเหล่านี้ทำให้เป็นเครื่องมือที่มีประโยชน์สำหรับผู้ดูแลเครือข่าย เครื่องมือสามารถตรวจสอบอุปกรณ์ผ่านหลาย ๆ ไซต์และสามารถตรวจสอบ LAN, WAN, VPN และ Cloud Services ผ่านการใช้งานเซ็นเซอร์ที่เหมาะสมสามารถใช้เป็นตัวรวบรวมและวิเคราะห์ NetFlow

การติดตั้งผลิตภัณฑ์นี้ทำได้ง่ายและรวดเร็ว หลังจากเรียกใช้โปรแกรมติดตั้งกระบวนการค้นพบอัตโนมัติจะค้นพบอุปกรณ์และตั้งค่าเซ็นเซอร์ Paessler อ้างว่าคุณสามารถเริ่มการตรวจสอบภายในสองนาทีของระบบปฏิบัติการที่เริ่มต้นการติดตั้ง ขณะนี้อาจเป็นการพูดเกินจริงเล็กน้อยเรารู้สึกประทับใจกับความสะดวกและความเร็วในการติดตั้ง แม้ว่าเซิร์ฟเวอร์จะทำงานบน Windows เท่านั้นส่วนติดต่อผู้ใช้เป็นแบบเว็บและสามารถเข้าถึงได้จากเบราว์เซอร์ใด ๆ นอกจากนี้ยังมีแอพมือถือที่คุณสามารถติดตั้งบนสมาร์ทโฟนหรือแท็บเล็ตของคุณ

ภาพหน้าจอของเซ็นเซอร์ PRTG NetFlow

คน การตรวจสอบเครือข่าย PRTG สามารถตรวจสอบอะไรได้สวยมากขอบคุณมันสถาปัตยกรรมที่ใช้เซ็นเซอร์ คุณสามารถนึกถึงเซ็นเซอร์เป็นส่วนเสริมที่สร้างขึ้นในผลิตภัณฑ์โดยแต่ละอันมีวัตถุประสงค์เฉพาะ มีเซ็นเซอร์สำหรับ HTTP และ SMTP / POP3 (อีเมล) ดังที่เราเปิดเผยมาก่อนมีเซ็นเซอร์ NetFlow นอกจากนี้ยังมีเซ็นเซอร์เฉพาะฮาร์ดแวร์สำหรับสวิตช์เราเตอร์และเซิร์ฟเวอร์ เครื่องมือนี้มีเซ็นเซอร์ที่กำหนดไว้ล่วงหน้ามากกว่า 200 รายการที่แตกต่างกัน

คน การตรวจสอบเครือข่าย PRTG เสนอตัวเลือกส่วนต่อประสานกับผู้ใช้ คุณมีตัวเลือกสำหรับเว็บอินเตอร์เฟสที่ใช้ Ajax หรือคอนโซลองค์กร Windows รวมถึงแอพมือถือสำหรับ Android และ iOS คุณสมบัติที่ดีของแอพมือถือคือสามารถรับการแจ้งเตือนผ่านการแจ้งเตือนแบบพุช การแจ้งเตือนทาง SMS หรืออีเมลมาตรฐานก็มีให้เช่นกัน

คน การตรวจสอบเครือข่าย PRTG มีให้ในสองรุ่น มีรุ่นฟรีซึ่งมีคุณสมบัติครบถ้วน แต่จะจำกัดความสามารถในการตรวจสอบของคุณถึง 100 เซ็นเซอร์โดยแต่ละพารามิเตอร์ที่ตรวจสอบแล้วนับเป็นเซ็นเซอร์เดียว ตัวอย่างเช่นในการตรวจสอบแต่ละพอร์ตของสวิตช์ 48 พอร์ตคุณจะต้องมีเซ็นเซอร์ 48 ตัว สำหรับเซ็นเซอร์มากกว่า 100 ตัวคุณต้องซื้อใบอนุญาต พวกเขาเริ่มต้นที่ $ 1 600 สำหรับเซ็นเซอร์ 500 ตัว คุณยังสามารถรับรุ่นทดลองใช้ฟรี 30 วันที่ไม่ จำกัด เซ็นเซอร์และเต็มรูปแบบ

4. Scrutinizer

Scrutinizer จาก Plixer เป็นอีกหนึ่งตัววิเคราะห์ NetFlow ที่ยอดเยี่ยม เป็นจริงมากกว่านั้นและหลายคนมองว่ามันเป็นระบบการตรวจสอบอย่างเต็มรูปแบบและการตอบสนองเหตุการณ์ ด้วยความสามารถในการตรวจสอบโฟลว์ประเภทต่างๆเช่น NetFlow, J-flow, NetStream, sFlow และ IPFIX คุณจะไม่ จำกัด เฉพาะการตรวจสอบอุปกรณ์ VMware เท่านั้น

สถาปัตยกรรม Scrutinizer

ด้วยการออกแบบตามลำดับชั้น Scrutinizer นำเสนอการรวบรวมข้อมูลที่คล่องตัวและมีประสิทธิภาพและช่วยให้คุณเริ่มต้นเล็ก ๆ และปรับขนาดได้อย่างง่ายดายมากถึงหลายล้านกระแสต่อวินาที เครือข่ายมักถูกตำหนิเมื่อใดก็ตามที่มีสิ่งผิดปกติด้วยเครื่องมือนี้คุณสามารถค้นหาสาเหตุที่แท้จริงของปัญหาเครือข่ายได้อย่างรวดเร็ว เครื่องมือทำงานได้ทั้งในสภาพแวดล้อมจริงและเสมือนและมาพร้อมกับคุณสมบัติการรายงานขั้นสูง

Scrutinizer มาในสี่ระดับใบอนุญาตที่ไปจากเวอร์ชั่นฟรีขั้นพื้นฐานเป็นระดับ SCR ที่สมบูรณ์ซึ่งสามารถขยายได้มากกว่า 10 ล้านกระแสต่อวินาที รุ่นฟรี จำกัด อยู่ที่ 10,000 การไหลต่อวินาทีและมันจะเก็บข้อมูลการไหลแบบดิบเป็นเวลา 5 ชั่วโมงเท่านั้น แต่ควรมีมากเกินพอที่จะแก้ไขปัญหาเครือข่ายได้ นอกจากนี้คุณยังสามารถลองระดับใบอนุญาตใด ๆ เป็นเวลา 30 วันหลังจากนั้นมันจะเปลี่ยนกลับเป็นรุ่นฟรี

5. nProbe และ ntopng

nProbe และ ntopng เป็นเครื่องมือโอเพ่นซอร์สที่มีประสิทธิภาพและค่อนข้างสูง แต่ค่อนข้างซับซ้อน Ntopng เป็นเครื่องมือวิเคราะห์ปริมาณข้อมูลบนเว็บสำหรับตรวจสอบเครือข่ายตามข้อมูลการไหลในขณะนั้น nProbe เป็นผู้ส่งออกและเก็บรวบรวม NetFlow และ IPFIX เมื่อรวมเข้าด้วยกันพวกเขาสร้างชุดการวิเคราะห์ที่ยืดหยุ่นมาก หากคุณเคยบริหารเครือข่ายลีนุกซ์มาก่อนคุณอาจคุ้นเคยกับ ntop ในกรณีนี้คุณจะมั่นใจได้ว่าจะได้เรียนรู้ว่า ntopng เป็นเครื่องมือ GUI รุ่นต่อไปของเครื่องมือแบบอมตะ

รายละเอียดโฮสต์ ntopng

มีรุ่นชุมชนฟรี ntopng และคุณยังสามารถซื้อรุ่นองค์กรได้ พวกเขาอาจมีราคาแพง แต่พวกเขามีอิสระที่จะศึกษาและองค์กรที่ไม่แสวงหาผลกำไร ส่วน nProbeคุณสามารถทดลองใช้งานได้ฟรี แต่ จำกัด การส่งออกที่ส่งออกทั้งหมด 25,000,000 รายการ เพื่อไปให้ไกลกว่านั้นคุณจะต้องซื้อใบอนุญาต

เช่นเดียวกับเครื่องมือวิเคราะห์เครือข่ายที่ทันสมัยที่สุด ntopngมีส่วนต่อประสานกับผู้ใช้บนเว็บซึ่งสามารถนำเสนอข้อมูลด้วยทราฟฟิกเช่นทอล์คเกอร์, โฟล, โฮสต์, อุปกรณ์และอินเตอร์เฟส มันมีส่วนผสมของแผนภูมิตารางและกราฟ ส่วนใหญ่มีตัวเลือกการเจาะลึกที่ให้คุณสำรวจในเชิงลึกยิ่งขึ้น อินเทอร์เฟซนั้นค่อนข้างยืดหยุ่นและสามารถปรับแต่งได้มากมาย

6. FlowScan

FlowScan เป็นเครื่องมือสร้างภาพข้อมูลที่คุณสามารถใช้ได้เพื่อวิเคราะห์ข้อมูล NetFlow และรายงาน สามารถสร้างกราฟภาพที่สร้างขึ้นแบบเรียลไทม์และแสดงให้คุณเห็นว่าเกิดอะไรขึ้นบนเครือข่ายของคุณ เครื่องมือสามารถปรับใช้บนระบบที่ใช้ GNU / Linux- หรือ BSD มันใช้แพ็คเกจอื่น ๆ เพื่อรวบรวมและประมวลผลโฟลว์อย่างถูกต้อง ตัวอย่างเช่น Cflowd ถูกใช้เป็นตัวสะสมการไหล FlowScan จริงๆแล้วเป็นสคริปต์ Perl ที่ประกอบขึ้นเป็นกลุ่มของแพคเกจซอฟต์แวร์ องค์ประกอบนี้รับผิดชอบในการโหลดและดำเนินการรายงาน ส่วนประกอบหลักสุดท้ายหนึ่งคือ RRDtool ซึ่งเป็นเครื่องมือยอดนิยมสำหรับการจัดเก็บข้อมูลในฐานข้อมูล round-robin และวางแผนข้อมูลนั้นบนกราฟซึ่งใช้ในการจัดเก็บข้อมูล flow และสร้างกราฟที่มีประโยชน์

ตัวอย่าง FlowScan กราฟ

ผู้ดูแลระบบเครือข่ายมักพบว่ามีการรวบรวมข้อมูลน้อยเกินไปหรือมากเกินไป โปรไฟล์การไหลตามที่จัดทำโดย FlowScan เสนอการประนีประนอมในทางปฏิบัติในทางปฏิบัติสุดขั้วในการเก็บรวบรวมข้อมูล เนื่องจากโฟลว์ข้อมูลรวมที่รวบรวมเป็นแพ็กเก็ตเดินทางข้ามพอร์ตหรืออินเตอร์เฟสที่กำหนดดังนั้นจึงสามารถใช้เป็นตัวย่อสำหรับชุดของแพ็กเก็ตที่เดินทางระหว่างจุดสนใจ แต่คุณลักษณะนี้เพียงอย่างเดียวไม่เพียงพอสำหรับการใช้งานอย่างต่อเนื่องที่เชื่อถือได้: จำเป็นต้องใช้เครื่องมือซอฟต์แวร์เพิ่มเติมเพื่อกำหนดแยกวิเคราะห์และวิเคราะห์โฟลว์เหล่านี้ เครื่องมือเพิ่มเติมเหล่านั้นรวมอยู่ใน FlowScan.

ความคิดเห็น