Pam mae angen Tapiau Rhwydwaith a Broceriaid Pecyn Rhwydwaith ar gyfer eich Dal Traffig Rhwydwaith? (Rhan 1)

Rhagymadrodd

Traffig Rhwydwaith yw cyfanswm nifer y pecynnau sy'n mynd trwy'r cyswllt rhwydwaith mewn amser uned, sef y mynegai sylfaenol i fesur llwyth rhwydwaith a pherfformiad anfon ymlaen. Monitro traffig rhwydwaith yw cipio data cyffredinol pecynnau trosglwyddo rhwydwaith ac ystadegau, a chasglu data traffig rhwydwaith yw cipio pecynnau data IP rhwydwaith.

Gydag ehangu graddfa rhwydwaith canolfan ddata Q, mae'r system ymgeisio yn fwy a mwy helaeth, mae strwythur y rhwydwaith yn fwy a mwy cymhleth, mae'r gwasanaethau rhwydwaith ar ofynion adnoddau rhwydwaith yn uwch ac yn uwch, mae'r bygythiadau diogelwch rhwydwaith yn fwy a mwy , mae gweithrediad a chynnal a chadw gofynion mireinio yn parhau i wella, mae casglu a dadansoddi traffig rhwydwaith wedi dod yn ddull dadansoddi anhepgor o seilwaith canolfan ddata. Trwy ddadansoddiad manwl o draffig rhwydwaith, gall rheolwyr rhwydwaith gyflymu lleoliad namau, dadansoddi data cymhwysiad, optimeiddio strwythur rhwydwaith, perfformiad system a rheolaeth diogelwch yn fwy greddfol, a chyflymu lleoliad namau. Casgliad traffig rhwydwaith yw sail system dadansoddi traffig. Mae rhwydwaith dal traffig cynhwysfawr, rhesymol ac effeithiol yn ddefnyddiol i wella effeithlonrwydd dal, hidlo a dadansoddi traffig rhwydwaith, diwallu anghenion dadansoddi traffig o wahanol onglau, gwneud y gorau o ddangosyddion perfformiad rhwydwaith a busnes, a gwella profiad a boddhad defnyddwyr.

Mae'n bwysig iawn astudio dulliau ac offer dal traffig rhwydwaith ar gyfer deall a defnyddio'r rhwydwaith yn effeithiol, monitro a dadansoddi'r rhwydwaith yn gywir.

 Mylinking™-Network-Packet-Broker-Total-Solution

Gwerth Casglu/Cipio Traffig Rhwydwaith

Ar gyfer gweithredu a chynnal a chadw canolfan ddata, trwy sefydlu platfform dal traffig rhwydwaith unedig, ynghyd â'r llwyfan monitro a dadansoddi, gall wella'n fawr y lefel rheoli gweithrediad a chynnal a chadw a rheoli parhad busnes.

1. Darparu Ffynhonnell Data Monitro a Dadansoddi: Gall traffig rhyngweithio busnes ar y seilwaith rhwydwaith a geir trwy gipio traffig rhwydwaith ddarparu'r ffynhonnell ddata ofynnol ar gyfer monitro rhwydwaith, monitro diogelwch, data mawr, dadansoddi ymddygiad cwsmeriaid, dadansoddi ac optimeiddio gofynion strategaeth mynediad, pob math o lwyfannau dadansoddi gweledol, yn ogystal â dadansoddi costau, ehangu ceisiadau a mudo.

2. Gallu Olrhain Prawf Prawf Cyflawn: trwy gipio traffig rhwydwaith, gall wireddu dadansoddiad cefn a diagnosis bai o ddata hanesyddol, darparu cefnogaeth data hanesyddol ar gyfer adrannau datblygu, cymhwyso a busnes, a datrys yn llwyr y broblem o gasglu tystiolaeth anodd, effeithlonrwydd isel a hyd yn oed gwadiad.

3. Gwella Effeithlonrwydd Trin Namau. Trwy ddarparu ffynhonnell ddata unedig ar gyfer rhwydwaith, monitro cymwysiadau, monitro diogelwch a llwyfannau eraill, gall ddileu anghysondeb ac anghymesuredd y wybodaeth a gasglwyd gan y llwyfannau monitro gwreiddiol, gwella effeithlonrwydd trin pob math o argyfyngau, lleoli'r broblem yn gyflym, ailddechrau busnes, a gwella lefel parhad busnes.

Dosbarthiad Casglu/Cipio Traffig Rhwydwaith

Mae dal traffig rhwydwaith yn bennaf i fonitro a dadansoddi nodweddion a newidiadau llif data rhwydwaith cyfrifiadurol er mwyn deall nodweddion traffig y rhwydwaith cyfan. Yn ôl y gwahanol ffynonellau traffig rhwydwaith, mae'r traffig rhwydwaith wedi'i rannu'n draffig porthladd nod rhwydwaith, traffig IP pen-i-ben, traffig gwasanaeth gwasanaethau penodol a thraffig data gwasanaeth defnyddwyr cyflawn.

1. Rhwydwaith Traffig Porth Node

Mae traffig porthladd nod rhwydwaith yn cyfeirio at ystadegau gwybodaeth pecynnau sy'n dod i mewn ac allan ym mhorth dyfais nod rhwydwaith. Mae'n cynnwys nifer y pecynnau data, nifer y beit, dosbarthiad maint pecynnau, colled pecynnau a gwybodaeth ystadegol arall nad yw'n ymwneud â dysgu.

2. Traffig IP diwedd-i-diwedd

Mae traffig IP o'r dechrau i'r diwedd yn cyfeirio at yr haen rhwydwaith o ffynhonnell i gyrchfan! Ystadegau pecynnau P. O'i gymharu â thraffig porthladd nod rhwydwaith, mae'r traffig IP o'r dechrau i'r diwedd yn cynnwys mwy o wybodaeth helaeth. Trwy'r dadansoddiad ohono, gallwn wybod y rhwydwaith cyrchfan y mae'r defnyddwyr yn y rhwydwaith yn ei gyrchu, sy'n sail bwysig ar gyfer dadansoddi rhwydwaith, cynllunio, dylunio ac optimeiddio.

3. Traffig Haen Gwasanaeth

Mae traffig yr haen gwasanaeth yn cynnwys gwybodaeth am borthladdoedd y bedwaredd haen (haen dydd TCP) yn ychwanegol at y traffig IP o'r dechrau i'r diwedd. Yn amlwg, mae'n cynnwys gwybodaeth am y mathau o wasanaethau cais y gellir eu defnyddio ar gyfer dadansoddiad manylach.

4. Traffig Data Busnes Defnyddiwr Cwblhau

Mae traffig data gwasanaeth defnyddwyr cyflawn yn effeithiol iawn ar gyfer dadansoddi diogelwch, perfformiad ac agweddau eraill. Mae cipio'r data gwasanaeth defnyddwyr cyflawn yn gofyn am allu cipio cryf iawn a chyflymder a chynhwysedd storio disg galed hynod uchel. Er enghraifft, gall cipio'r pecynnau data o hacwyr sy'n dod i mewn atal rhai troseddau neu gael tystiolaeth bwysig.

Dull Cyffredin o Gasglu/Cipio Traffig Rhwydwaith

Yn ôl nodweddion a dulliau prosesu dal traffig rhwydwaith, gellir rhannu dal traffig yn y categorïau canlynol: casgliad rhannol a chasgliad cyflawn, casglu gweithredol a chasglu goddefol, casglu canolog a chasglu dosbarthedig, casglu caledwedd a chasglu meddalwedd, ac ati Gyda'r datblygiad casglu traffig, mae rhai dulliau casglu traffig effeithlon ac ymarferol wedi'u cynhyrchu yn seiliedig ar y syniadau dosbarthu uchod.

Mae'r dechnoleg casglu traffig rhwydwaith yn bennaf yn cynnwys y dechnoleg monitro sy'n seiliedig ar ddrych traffig, y dechnoleg fonitro sy'n seiliedig ar gipio pecynnau amser real, y dechnoleg monitro yn seiliedig ar SNMP / RMON, a'r dechnoleg monitro sy'n seiliedig ar brotocol dadansoddi traffig rhwydwaith fel NetiowsFlow. Yn eu plith, mae'r dechnoleg monitro sy'n seiliedig ar ddrych traffig yn cynnwys y dull TAP rhithwir a'r dull dosbarthedig yn seiliedig ar chwiliwr caledwedd.

1. Yn seiliedig ar Fonitro Drych Traffig

Egwyddor technoleg monitro traffig rhwydwaith yn seiliedig ar ddrych llawn yw sicrhau bod copi a delwedd yn cael ei gasglu'n ddi-golled o draffig rhwydwaith trwy ddrych porthladd offer rhwydwaith fel switshis neu offer ychwanegol fel holltwr optegol a stiliwr rhwydwaith. Mae angen i fonitro'r rhwydwaith cyfan fabwysiadu cynllun gwasgaredig, gosod chwiliwr ym mhob cyswllt, ac yna casglu data'r holl chwilwyr trwy'r gweinydd cefndir a'r gronfa ddata, a gwneud dadansoddiad traffig ac adroddiad hirdymor o'r rhwydwaith cyfan. O'i gymharu â dulliau casglu traffig eraill, nodwedd bwysicaf casglu delweddau traffig yw y gall ddarparu gwybodaeth haen gymhwyso gyfoethog.

2. Yn seiliedig ar Fonitro Cipio Pecyn Amser Real

Yn seiliedig ar dechnoleg dadansoddi cipio pecynnau amser real, mae'n bennaf yn darparu dadansoddiad data manwl o'r haen ffisegol i'r haen ymgeisio, gan ganolbwyntio ar ddadansoddi protocol. Mae'n dal y pecynnau rhyngwyneb mewn amser byr i'w dadansoddi, ac fe'i defnyddir yn aml i wireddu diagnosis cyflym a datrysiad perfformiad rhwydwaith a nam. Mae ganddo'r diffygion canlynol: ni all ddal pecynnau â thraffig mawr ac amser hir, ac ni all ddadansoddi tuedd traffig defnyddwyr.

3. Technoleg Monitro yn seiliedig ar SNMP/RMON

Mae monitro traffig yn seiliedig ar brotocol SNMP/RMON yn casglu rhai newidynnau sy'n ymwneud ag offer penodol a gwybodaeth traffig trwy ddyfais rhwydwaith MIB. Mae'n cynnwys: nifer y beit mewnbwn, nifer y pecynnau mewnbwn di-ddarlledu, nifer y pecynnau darlledu mewnbwn, nifer y diferion pecyn mewnbwn, nifer y gwallau pecyn mewnbwn, nifer y pecynnau protocol mewnbwn anhysbys, nifer y pecynnau allbwn, nifer yr allbwn nad yw'n hysbys. - pecynnau darlledu, nifer y pecynnau darlledu allbwn, nifer y pecynnau allbwn yn disgyn, nifer y gwallau pecyn allbwn, ac ati Gan fod y rhan fwyaf o lwybryddion bellach yn cefnogi SNMP safonol, mantais y dull hwn yw nad oes angen unrhyw offer caffael data ychwanegol. Fodd bynnag, dim ond y cynnwys mwyaf sylfaenol y mae'n ei gynnwys fel nifer y bytes a nifer y pecynnau, nad yw'n addas ar gyfer monitro traffig cymhleth.

4. Technoleg Monitro Traffig yn Seiliedig ar Netflow

Yn seiliedig ar fonitro traffig Nethow, mae'r wybodaeth draffig a ddarperir yn cael ei ehangu i nifer y bytes a phecynnau yn seiliedig ar yr ystadegau pum-tuple (cyfeiriad IP ffynhonnell, cyfeiriad IP cyrchfan, porthladd ffynhonnell, porthladd cyrchfan, rhif protocol), sy'n gallu gwahaniaethu. y llif ar bob sianel resymegol. Mae gan y dull monitro effeithlonrwydd uchel o ran casglu gwybodaeth, ond ni all ddadansoddi gwybodaeth haen ffisegol a haen cyswllt data, ac mae angen iddo ddefnyddio rhai adnoddau llwybro. Fel arfer mae angen iddo atodi modiwl swyddogaeth ar wahân i'r offer rhwydwaith.


Amser post: Hydref-17-2024