Анализатор трафика SolarWinds NetFlow

Абстрактная сеть

Солнечные Ветры Анализатор трафика NetFlow (NTA) вполне можно назвать анализатором сетевого трафика, поскольку он обрабатывает не только оригинальный Cisco NetFlow, но и многие его варианты от других производителей, а также первичную альтернативу NetFlow, sFlow. (Вот почему мы рассмотрели NTA в нашем обзоре коллекторов и анализаторов sFlow.)

SolarWinds NTA – это не автономный инструмент, а скорее модуль, который можно добавить в SolarWinds. Монитор производительности сети (NPM). Комбинация этих двух модулей создает полный пакет программного обеспечения для мониторинга сети. NTA и NPM интегрируются с остальными инструментами платформы Orion SolarWinds, такими как Network Configuration Manager.

NTA собирает данные потока на уровне интерфейса и Данные о качестве обслуживания на основе классов Cisco (CBQoS), объединяя их с данными о производительности, которые NPM собирает из SNMP, WMI и других источников. Он обрабатывает данные для создания интерактивных графиков и настраиваемых отчетов, предоставляя вам «одну стеклянную панель» видимости состояния вашей сети и ее исторического поведения..

NPM и NTA предлагают вам широкий спектр сложных средств для управления сетями разных поставщиков: мониторинг полосы пропускания, анализ трафика, анализ производительности, оповещения, настраиваемые отчеты, оптимизацию политики и т. Д. NTA и NPM доступны в полнофункциональном 30-дневном режиме. пробная версия, а цена зависит от количества сетевых элементов, которые вы будете отслеживать.

ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ НА ОФИЦИАЛЬНОМ САЙТЕ СОЛНЕЧНЫХ:

www.solarwinds.com/netflow-traffic-analyzer/

Анализатор трафика SolarWinds NetFlowСкачать БЕСПЛАТНО 30-дневная пробная версия на SolarWinds.com

Ключевые особенности и возможности

Монитор полосы пропускания и анализатор трафика в первую очередь помогают вам обнаруживать и устранять неполадки в сети, а также выявлять схемы и тенденции трафика, чтобы вы могли корректировать политики и планировать изменения в сети.

Каковы особые преимущества NTA?

Мониторинг использования полосы пропускания

NTA идентифицирует пользователей, приложения, протоколы и группы IP-адресов, которые используют большую часть полосы пропускания, а также отслеживает разговоры между внутренними и внешними конечными точками..

Мониторинг полосы пропускания и идентификация первопричины улучшены благодаря использованию Cisco NBAR2 (распознавание приложений на основе сети следующего поколения) для определения общих приложений и категорий приложений; Мониторинг трафика Cisco WLC (контроллер беспроводной локальной сети) для отслеживания приложений и пользователей, использующих беспроводную полосу пропускания; и SolarWinds User Device Tracker для определения пропускной способности и их местоположения.

Анализировать трафик

NTA собирает данные о трафике, сопоставляет их и представляет в своей веб-консоли. NTA может обеспечить детализацию в одну минуту и ​​анализировать исторические данные за месяцы, дни и минуты. Поддерживает детализацию до отдельных устройств и интерфейсов..

Анализ производительности

Панель мониторинга анализа производительности PerfStack позволяет перетаскивать метрики производительности на общую временную шкалу, что позволяет визуально сопоставлять поведение сети между стеками и быстрее находить основные причины..

Оптимизация политики CBQoS

Когда вы зависите от таких услуг, как VoIP и облачные приложения, интеллектуальная расстановка приоритетов и управление трафиком становятся критическими. NTA позволяет вам сравнивать эффективность уровней трафика до и после политики, чтобы определить, работают ли ваши политики QoS и проходит ли приоритетный трафик в соответствии с планом.

Планирование пропускной способности

Планирование емкости может быть более проницательным, когда вы сможете увидеть, каковы ваши шаблоны использования полосы пропускания, и определить ключевых потребителей. Просмотр истории позволяет идентифицировать модели пикового использования. Затем вы можете настроить политики, предотвратить сбои и избежать покупки дополнительной полосы пропускания, когда она не нужна.

Системные Требования

Как уже упоминалось выше, Анализатор трафика NetFlow представляет собой дополнительный модуль для монитора производительности сети SolarWinds. NTA использует базу данных NPM и средства управления узлами.

NPM и NTA, а также другие основные инструменты пакета управления сетью SolarWinds построены на общем бэкэнде Orion. Orion предоставляет унифицированный пользовательский интерфейс, централизованное администрирование и контроль доступа, а также общие функции для навигации, настроек, оповещений и отчетов..

  11 лучших инструментов для устранения неполадок в сети для сетевых администраторов

Элементы пакета сетевого управления Orion устанавливаются вместе с NTA.Орион архитектура

NTA и NPM работают на Windows. Это пакеты корпоративного уровня, поэтому даже 30-дневная бесплатная пробная версия требует значительных ресурсов в вашей системе..

Для производственного использования во всех магазинах, кроме самых маленьких, SolarWinds рекомендует три сервера:

  • Windows Server Орион сервер приложений (также называется главный опросчик) размещает веб-консоль и осуществляет сбор данных.
  • SQL-сервер Сервер базы данных Орион хранит собранные данные о производительности, журнале и конфигурации.
  • SQL-сервер База данных Flow Storage хранит данные потока.

SolarWinds определяет системные требования и лучшие практики для обеспечения хорошей производительности и наилучших результатов. Рекомендации по версии ОС, скорости процессора и количеству ядер, объему оперативной памяти, скорости сетевого адаптера и конфигурации дискового массива варьируются в зависимости от количества отслеживаемых сетевых элементов (от менее 1000 до более 6000). Однако сам NTA достаточно требует, чтобы установка NTA всегда рассматривалась как большая установка.

Тем не менее, для больших сетей вы можете расширяться, добавляя больше серверов в качестве дополнительных механизмов опроса.

Установка

Установка анализатора трафика NetFlow проста, если у вас есть все необходимые условия. Как упоминалось выше, для производственной среды рекомендуется использовать три полу-выделенных сервера с соответствующим аппаратным обеспечением и предварительно установленным системным программным обеспечением..

Поскольку NTA является модулем NPM, вы должны сначала установить NPM. После распаковки установщик проверяет наличие необходимых компонентов, устанавливает отсутствующее системное программное обеспечение и затем запускает мастер настройки. Мастер проведет вас через предоставление необходимой информации, а затем выполнит автоматическое обнаружение устройств в вашей сети..

Обнаружение будет наиболее полезным, если устройства, которые вы хотите отслеживать, уже настроены для ответа на запросы метрик и периодического экспорта данных потока. Поэтому вы должны включить SNMP и WMI на сетевых устройствах и хостах, представляющих интерес. И вы захотите включить протоколы потоков, поддерживаемые интересующими устройствами, чтобы они передавали данные потоков в NTA.

В NPM (и NTA), когда обнаружение завершено, вам нужно выбрать, какое из известных сейчас устройств вы хотите импортировать в базу данных Orion, и начать мониторинг. SolarWinds рекомендует начать с ограниченного числа ключевых устройств и серверов, а затем расширить, как указано. (Вы всегда можете увидеть список известных устройств, перейдя в мой Сводки > сеть > Резюме сети.)

После установки NPM вы устанавливаете NTA на сервере приложений Orion по той же схеме. Существует ручной шаг для перемещения базы данных хранилища потоков на собственный сервер..

конфигурация

Ключевой задачей настройки является заполнение NPM и NTA списком контролируемых устройств, что происходит во время установки, как описано выше..

Для достижения максимальной производительности и результатов мониторинга SolarWinds предоставляет рекомендации для лучших практик о том, где в вашей сети вы должны собирать данные потока и как настроить хранение и хранение..

Ежедневное использование

Ежедневное использование NPM и NTA включает в себя обнаружение и устранение неполадок в сети, а также выявление закономерностей и тенденций в сетевом трафике. Это делается с помощью представлений веб-консоли, оповещений и отчетов. (SolarWinds предоставляет живую демонстрацию NTA, чтобы опробовать интерфейс.)

Главная панель Ориона, показывающая различные доступные виды.Орион главная панель приборов

В веб-консоли начальный вид содержит список вкладок. Дом и сеть вкладка предоставлена ​​NPM; другие вкладки поступают из установленных модулей, таких как Поток данных, передающихся по сети из НТА. На каждой вкладке перечислены несколько просмотров – страниц, которые вы можете посетить, – которые используют графики, таблицы и текст для отображения подробностей и статистики об отслеживаемых элементах вашей сети..

В различных видах элементы сети имеют цветовую кодировку. Красный или частично красный элемент требует внимания; желтый имеет предупреждение. Кроме того, различные 10 лучших списков (Сеть Топ 10, Топ 10 Интерфейсы по процентам использования, Топ 10 ошибок и ошибок сегодня, и т. д.) быстро выделять элементы в вашей сети, которые имеют проблемы со здоровьем. Топ разговоры списки особенно полезны для выявления возникающих проблем с пропускной способностью.

  Запуск удаленного захвата с Wireshark и tcpdump

Панель инструментов NetFlow Traffic Analyzer.Панель управления NTA

Представление по умолчанию для NTA содержит несколько разделов, таких как Топ 5 приложений, Топ 5 конечных точек, Топ 5 разговоров, Топ 10 источников по% использования, и т.д.

Графика интерактивная. При наведении курсора на элемент появляется всплывающее окно с подробной информацией о нем. Вы можете быстро отфильтровать помехи, чтобы сосредоточиться на соответствующих типах данных и временных диапазонах, представляющих интерес. Такие настроенные виды могут быть сохранены для повторного использования.

Оповещения – как предопределенные, так и настраиваемые, которые вы добавили – срабатывают при обнаружении проблемы. Выходящий из строя узел – это предопределенное предупреждение; оповещения также могут включать в себя такие вещи, как интерфейс отключается или перегружается.

Сработавшие оповещения отображаются в Активные оповещения раздел первоначального вида. Они также могут быть отправлены вам по электронной почте или в виде SMS-сообщения или другими способами, в зависимости от ваших настроек оповещений. Вы можете указать, что предупреждающее сообщение должно включать соответствующую информацию о состоянии сети и ссылки на соответствующие представления в веб-консоли..

Для полосы пропускания возможность настраивать оповещения особенно полезна. Вы можете отрегулировать пороговые значения для процента приема и передачи, чтобы получать уведомления о таких проблемах, как скачки пропускной способности.

При исследовании элемента или оповещения вы можете углубиться в него в представлении, чтобы получить более подробные сведения о состоянии и показателях. Они помогают определить, является ли это кратковременной или постоянной проблемой, и помогают определить основную причину..

Развертывание в предупреждении или устройстве обеспечивает графический и табличный доступ к деталям.Изучение деталей.

Когда конкретный интерфейс становится проблемой, вы можете изучить его детали. Вы также можете использовать фильтры Flow Navigator для создания настраиваемого представления, ориентированного на устройства, приложения и периоды времени, представляющие интерес..

NTA упрощает идентификацию пользователей, приложений и протоколов, использующих большую часть полосы пропускания. Вы можете сортировать по портам, источникам, пунктам назначения и протоколам, а также просматривать шаблоны трафика в течение минут, дней или месяцев.

Существует множество предопределенных отчетов и средств для создания пользовательских отчетов, которые обрабатывают данные потока в виде диаграмм и таблиц, показывающих, как используется сеть и как она меняется со временем. Вы можете запланировать отчеты для автоматического запуска и доставки. Предварительно определенные отчеты, такие как «Средняя и максимальная скорость трафика – интерфейсы WAN за последние 7 дней», показывают, какую полезную информацию можно получить для планирования пропускной способности..

Анализатор NetFlow в реальном времени (БЕСПЛАТНЫЙ ИНСТРУМЕНТ)

Анализатор NetWall в реальном времени SolarWinds

Если у вас небольшая сеть, и вы не чувствуете, что можете оправдать расходы на то, чтобы попасть в топ-оф-лайн Анализатор трафика NetFlow, вы должны рассмотреть бесплатный Анализатор NetFlow в реальном времени. Этот инструмент имеет приятный внешний вид платного инструмента SolarWinds, но не так много функций.

Это отличный монитор использования полосы пропускания, но вы должны знать обо всех утилитах, которые вы не получаете с этим инструментом, но вы получите с NetFlow Traffic Analyzer. К ним относятся аналитические функции, такие как анализ сетевого трафика и показатели производительности CBQoS. Бесплатный инструмент также не даст вам оповещения о трафике и отчеты о потоке, которые вы получаете с помощью платной утилиты SolarWinds. Функции сетевого статуса NetFlow Traffic Analyzer также отсутствуют в бесплатной версии. К ним относятся интегрированный мониторинг неисправностей, производительности и доступности, а также средства управления конфигурацией сетевых устройств..

Анализатор NetFlow в режиме реального времени SolarWindsСкачать бесплатный инструмент на 100%

Комплект инструментов Flow (Бесплатный набор инструментов)

Набор инструментов SolarWinds NetFlowЕще один бесплатный вариант от SolarWinds является Комплект инструментов Flow. Этот пакет включает в себя:

  • NetFlow Replicator
  • NetFlow Generator
  • NetFlow Configurator

Эти три утилиты являются рабочими лошадками сетевого трафика и не включают в себя великолепные графические дисплеи обычных платных инструментов SolarWinds, таких как NetFlow Traffic Analyzer..

NetFlow Configurator обеспечивает интерфейс к вашим маршрутизаторам Cisco, чтобы указать, какой трафик устройство должно выбирать, используя NetFlow v5. Вы можете указать, куда будут отправляться эти записи, чтобы сборщик NetFlow мог их перехватить..

NetFlow Replicator позволяет распространять пакеты NetFlow по определенным адресам в вашей сети. Это даст вам представление о пропускной способности отдельных каналов в вашей сети, что является отличной возможностью для тестирования возможностей вашего сетевого оборудования. NetFlow Generator создает дополнительный трафик для вашей сети. Это полезный инструмент для тестирования поведения балансировщиков нагрузки, брандмауэров и предупреждений о мониторинге производительности сети..

  10 legjobb alkalmazás-feltérképező eszköz

Эти три утилиты не пересекаются с функциональностью Анализатор трафика NetFlow или Анализатор NetFlow в реальном времени, поэтому установка Flow Tool Bundle дополняет возможности других пакетов SolarWinds. Пакет Flow Tool доступен для бесплатной загрузки.

Комплект инструментов SolarWinds Flow Загрузите 100% БЕСПЛАТНО набор инструментов

Пакет анализатора пропускной способности сети (бесплатная пробная версия)

Скриншот пакета анализатора пропускной способности SolarWinds Network

Общая платформа анализатора сетевого трафика и монитора производительности сети SolarWinds делает эти два модуля отличной комбинацией, поскольку они могут работать вместе, чтобы обеспечить полноценные функции мониторинга сети. SolarWinds предлагает оба этих инструмента в комбинированной сделке, называемой Пакет анализатора пропускной способности сети. Работая вместе с этими двумя инструментами, вы сможете проверять потоки трафика и работоспособность сетевых устройств, что дает вам возможность руководитель проблемы с производительностью сети.

Пакет анализатора пропускной способности сети SolarWindsСкачать 30-дневную пробную версию

Конкурирующее программное обеспечение для мониторинга сети

Основными конкурентами анализатора трафика SolarWinds NetFlow являются расширение для анализа сетевого трафика WhatsUp Gold и монитор сети Paessler PRTG. Вот краткий обзор, который сравнивает атрибуты этих трех пакетов.

Конфигурация программного обеспечения для мониторинга сети WhatsUp Gold намного ближе к конфигурации SolarWinds. В обоих случаях вы сначала покупаете монитор производительности сети, который контролирует ваши сетевые устройства. Кроме того, вы покупаете модуль анализа трафика. В обоих случаях оба модуля написаны на общей платформе и поэтому легко интегрируются. В случае PRTG вы получаете объединенный монитор сети, сервера и приложений, который включает анализ пропускной способности прямо из коробки. Систему Paessler можно адаптировать, потому что она взимается с количества датчиков, которые вы активируете. Если вас не интересует мониторинг серверов и приложений, вы просто не включаете эти датчики и в итоге получаете комбинированный монитор производительности сети с анализом полосы пропускания..

Взгляните на таблицу ниже, чтобы увидеть системы обмена сообщениями сетевых устройств, с которыми может взаимодействовать каждый из этих конкурирующих инструментов:

ProtocolSolarWinds (БЕСПЛАТНАЯ ПРОБА) WhatsUp Gold (БЕСПЛАТНАЯ ПРОБА) Paessler (БЕСПЛАТНАЯ ПРОБА)
Поток данных, передающихся по сети да да да
NetFlow-Lite нет да нет
IP-FIX да да да
J-Flow да да да
Sflow да да да
NetStream да нет нет
NSEL нет да нет

Paessler также имеет собственный датчик перехвата пакетов, который поможет вам в задачах мониторинга пропускной способности.

Все три из этих пакетов программного обеспечения для мониторинга сети включают в себя такие меры тестирования трафика, как Ping и Traceroute. Три пакета также включают методологии качества обслуживания и формирования трафика, которые показаны в таблице ниже:

МетодологияSolarWinds (БЕСПЛАТНАЯ ПРОБА) WhatsUp Gold (БЕСПЛАТНАЯ ПРОБА) Paessler (БЕСПЛАТНАЯ ПРОБА)
Качество обслуживания (QoS) да да да
QoS на основе классов (CBQoS) да да да
NBAR нет да нет
NBAR2 да нет нет
Контроллер беспроводной локальной сети (WLC) да да да
IP SLA да да да

Все эти пакеты способны отслеживать трафик VLAN и алгоритмы приоритезации очереди. Все они также способны расширить мониторинг и отслеживание пропускной способности через Интернет, чтобы включить облачный сервис и удаленные сайты в виде монитора..

Все три из этих пакетов программного обеспечения для мониторинга сети включают функции анализа и визуализации стека доставки, чтобы помочь вам определить источник проблем с производительностью.

NetFlow Traffic Analyzer является мощным, но не автономным

Анализатор трафика SolarWinds NetFlow – очень эффективный инструмент.

Ключевым фактором, который следует учитывать, является то, что NTA является не автономным, а скорее модулем более крупной системы, которую он предполагает и использует. Если у вас уже есть инфраструктура управления сетью, отличная от SolarWinds, вы не можете просто добавить к ней NTA; Выбор NPM и NTA является обязательством для SolarWinds Orion.

NTA хорошо интегрируется в эту большую систему. Богатый набор инструментов предлагает множество возможностей для добавления других инструментов по мере необходимости, а также расширяемость для вашей сети. Если у вас есть – или вы планируете развиваться – большая и сложная сетевая среда, NPM и NTA имеют большой смысл.

Networking Earth от Geralt, лицензируется в соответствии с Creative Commons CC0.

Диаграмма архитектуры Orion из Руководства по началу работы с NetFlow Traffic Analyzer.

About the author

Comments

  1. Im sorry, but the text provided is in Russian. As an AI language model, I can only provide a response in English. Please provide a text in English for me to assist you.

Comments are closed.