რატომ გჭირდებათ ქსელის ონკანები და ქსელის პაკეტის ბროკერები თქვენი ქსელის ტრაფიკის გადაღებისთვის? (ნაწილი 1)

შესავალი

ქსელის ტრაფიკი არის პაკეტების საერთო რაოდენობა, რომლებიც გადის ქსელის ბმულზე ერთეულის დროში, რაც არის ძირითადი ინდექსი ქსელის დატვირთვისა და გადამისამართების შესრულების გასაზომად. ქსელის ტრაფიკის მონიტორინგი არის ქსელის გადამცემი პაკეტებისა და სტატისტიკის საერთო მონაცემების გადაღება, ხოლო ქსელის ტრაფიკის მონაცემების გადაღება არის ქსელის IP მონაცემთა პაკეტების დაჭერა.

მონაცემთა ცენტრის Q ქსელის მასშტაბის გაფართოებით, პროგრამის სისტემა უფრო და უფრო უხვი არის, ქსელის სტრუქტურა უფრო და უფრო რთულია, ქსელის რესურსების მოთხოვნების ქსელის სერვისები უფრო მაღალი და უფრო მაღალია, ქსელის უსაფრთხოების საფრთხეები უფრო და უფრო მეტია, დახვეწილი მოთხოვნების ექსპლუატაცია და შენარჩუნება გრძელდება, ქსელის ტრაფიკის შეგროვება და ანალიზი გახდა მონაცემთა ცენტრის ინფრასტრუქტურის შეუძლებელი ანალიზი. ქსელის ტრაფიკის სიღრმისეული ანალიზით, ქსელის მენეჯერებს შეუძლიათ დააჩქარონ შეცდომების ადგილმდებარეობა, გააანალიზონ განაცხადის მონაცემები, ქსელის სტრუქტურის ოპტიმიზაცია, სისტემის მუშაობა და უსაფრთხოების კონტროლი უფრო ინტუიციურად და დააჩქარონ შეცდომების ადგილმდებარეობა. ქსელის ტრაფიკის შეგროვება არის ტრაფიკის ანალიზის სისტემის საფუძველი. ყოვლისმომცველი, გონივრული და ეფექტური ტრეფიკის აღების ქსელი სასარგებლოა ქსელის ტრაფიკის დაჭერის, გაფილტვრისა და ანალიზის ეფექტურობის გასაუმჯობესებლად, სხვადასხვა კუთხიდან ტრეფიკის ანალიზის საჭიროებების დასაკმაყოფილებლად, ქსელის და ბიზნესის მუშაობის ინდიკატორების ოპტიმიზაციისა და მომხმარებლის გამოცდილებისა და კმაყოფილების გაუმჯობესებაში.

ძალიან მნიშვნელოვანია ქსელის ტრაფიკის აღების მეთოდებისა და ინსტრუმენტების შესწავლა ქსელის ეფექტურად გაგებისა და გამოყენებისთვის, ქსელის ზუსტად მონიტორინგისა და ანალიზისთვის.

 Mylinking ™ -network-packet-broker-total- გადაწყვეტა

ქსელის ტრაფიკის შეგროვების/დაჭერის ღირებულება

მონაცემთა ცენტრის ოპერაციისა და შენარჩუნებისთვის, ქსელის ტრაფიკის დაჭერის ერთიანი პლატფორმის შექმნის გზით, მონიტორინგისა და ანალიზის პლატფორმასთან ერთად შეიძლება მნიშვნელოვნად გააუმჯობესოს ოპერაციისა და ტექნიკური მენეჯმენტის და ბიზნესის უწყვეტობის მართვის დონე.

1. უზრუნველყოს მონიტორინგისა და ანალიზის მონაცემების წყარო: ქსელის ტრაფიკის დაპყრობით მიღებული ქსელის ინფრასტრუქტურაზე ბიზნესის ურთიერთქმედების ტრეფიკი შეიძლება უზრუნველყოს ქსელის მონიტორინგისთვის საჭირო მონაცემების წყარო, უსაფრთხოების მონიტორინგი, დიდი მონაცემები, მომხმარებელთა ქცევის ანალიზი, წვდომის სტრატეგიის მოთხოვნების ანალიზი და ოპტიმიზაცია, ყველა სახის ვიზუალური ანალიზის პლატფორმა, აგრეთვე ხარჯების ანალიზი, განაცხადის გაფართოება და მიგრაცია.

2. სრული ხარვეზების დამადასტურებელი კვალიფიკაციის უნარი: ქსელის ტრაფიკის აღების გზით, მას შეუძლია გააცნობიეროს ისტორიული მონაცემების ანალიზისა და შეცდომების დიაგნოზირება, უზრუნველყოს ისტორიული მონაცემების მხარდაჭერა განვითარების, გამოყენებისა და ბიზნეს დეპარტამენტებისთვის და მთლიანად გადაჭრას რთული მტკიცებულებების დაჭერის, დაბალი ეფექტურობისა და თუნდაც უარყოფის პრობლემა.

3. გააუმჯობესეთ ხარვეზების მართვის ეფექტურობა. ქსელის, პროგრამის მონიტორინგისთვის, უსაფრთხოების მონიტორინგისა და სხვა პლატფორმების მონაცემთა ერთიანი წყაროს მიწოდებით, მას შეუძლია აღმოფხვრას ორიგინალური მონიტორინგის პლატფორმების მიერ შეგროვებული ინფორმაციის შეუსაბამობა და ასიმეტრია, გააუმჯობესოს ყველა სახის საგანგებო სიტუაციების მართვის ეფექტურობა, სწრაფად დაადგინოს პრობლემა, განაახლოს ბიზნესი და გააუმჯობესოს ბიზნესის უწყვეტობის დონე.

ქსელის ტრაფიკის შეგროვების/დაჭერის კლასიფიკაცია

ქსელის ტრაფიკის დაჭერა ძირითადად ხდება კომპიუტერული ქსელის მონაცემთა ნაკადის მახასიათებლებისა და ცვლილებების მონიტორინგისა და ანალიზისთვის, რათა გაითვალისწინოს მთელი ქსელის ტრაფიკის მახასიათებლები. ქსელის ტრაფიკის სხვადასხვა წყაროების თანახმად, ქსელის ტრაფიკი იყოფა ქსელის კვანძების პორტის ტრაფიკად, ბოლოს და ბოლოს IP ტრაფიკად, კონკრეტული სერვისების მომსახურების ტრაფიკად და მომხმარებლის მომსახურების სრული მონაცემების ტრაფიკით.

1. ქსელის კვანძის პორტის ტრაფიკი

ქსელის კვანძის პორტის ტრაფიკი ეხება ქსელის კვანძის მოწყობილობის პორტში შემომავალი და გამავალი პაკეტების ინფორმაციის სტატისტიკას. იგი მოიცავს მონაცემთა პაკეტების რაოდენობას, ბაიტების რაოდენობას, პაკეტის ზომების განაწილებას, პაკეტის დაკარგვას და სხვა არასამთავრობო სწავლების სტატისტიკურ ინფორმაციას.

2. დასრულებული IP ტრაფიკი

ბოლოს და ბოლოს IP ტრაფიკი ეხება ქსელის ფენას წყაროდან დანიშნულების ადგილამდე! P პაკეტების სტატისტიკა. ქსელის კვანძის პორტის ტრაფიკთან შედარებით, ბოლოს და ბოლოს IP ტრაფიკი შეიცავს უფრო უხვი ინფორმაციას. მისი ანალიზის საშუალებით, ჩვენ შეგვიძლია ვიცოდეთ დანიშნულების ქსელი, რომ მომხმარებლები ქსელის წვდომაში, რაც მნიშვნელოვანი საფუძველია ქსელის ანალიზისთვის, დაგეგმვის, დიზაინის და ოპტიმიზაციისთვის.

3. მომსახურების ფენის ტრეფიკი

მომსახურების ფენის ტრაფიკი შეიცავს ინფორმაციას მეოთხე ფენის პორტების შესახებ (TCP დღის ფენა), გარდა ბოლოს და ბოლოს IP ტრაფიკის გარდა. ცხადია, ის შეიცავს ინფორმაციას სააპლიკაციო სერვისების ტიპების შესახებ, რომელთა გამოყენება შესაძლებელია უფრო დეტალური ანალიზისთვის.

4 მომხმარებლის ბიზნესის მონაცემთა სრული ტრაფიკი

მომხმარებლის მომსახურების სრული მონაცემთა ტრაფიკი ძალიან ეფექტურია უსაფრთხოების, შესრულების და სხვა ასპექტების ანალიზისთვის. მომხმარებლის მომსახურების სრული მონაცემების გადაღება მოითხოვს უზომოდ ძლიერი აღების უნარს და დისკის შენახვის სუპერ მაღალ სიჩქარეს და შესაძლებლობებს. მაგალითად, ჰაკერების შემომავალი მონაცემთა პაკეტების დაპყრობა შეიძლება შეაჩეროს გარკვეული დანაშაულები ან მიიღოს მნიშვნელოვანი მტკიცებულებები.

ქსელის ტრაფიკის შეგროვების/დაჭერის საერთო მეთოდი

ქსელის ტრაფიკის აღების მახასიათებლებისა და დამუშავების მეთოდების მიხედვით, ტრეფიკის დაჭერა შეიძლება დაიყოს შემდეგ კატეგორიებად: ნაწილობრივი შეგროვება და სრული შეგროვება, აქტიური შეგროვება და პასიური შეგროვება, ცენტრალიზებული შეგროვება და განაწილებული შეგროვება, ტექნიკის შეგროვება და პროგრამული უზრუნველყოფის შეგროვება და ა.შ. საგზაო მოძრაობის შეგროვების შემუშავებით, ზოგიერთი ეფექტური და პრაქტიკული ტრაფიკის შეგროვების მეთოდები დამზადებულია ზემო კლასიფიკაციის იდეების საფუძველზე.

ქსელის ტრაფიკის შეგროვების ტექნოლოგია ძირითადად მოიცავს მონიტორინგის ტექნოლოგიას, რომელიც დაფუძნებულია Traffic Mirror– ზე, მონიტორინგის ტექნოლოგიაზე, რომელიც დაფუძნებულია რეალურ დროში პაკეტის გადაღების საფუძველზე, SNMP/RMon– ზე დაფუძნებული მონიტორინგის ტექნოლოგიაზე და მონიტორინგის ტექნოლოგიაზე, რომელიც დაფუძნებულია ქსელის ტრაფიკის ანალიზის ოქმზე, როგორიცაა Netiowsflow. მათ შორის, მონიტორინგის ტექნოლოგია, რომელიც დაფუძნებულია Traffic Mirror– ზე, მოიცავს ვირტუალური ონკანის მეთოდს და განაწილებულ მეთოდს ტექნიკის გამოძიების საფუძველზე.

1. საგზაო სარკის მონიტორინგის საფუძველზე

ქსელის ტრაფიკის მონიტორინგის ტექნოლოგიის პრინციპი, რომელიც დაფუძნებულია სრულ სარკეზე, არის ქსელის ტრაფიკის დაკარგვის ასლისა და სურათების შეგროვების მიღწევა ქსელის აღჭურვილობის პორტის სარკის მეშვეობით, როგორიცაა კონცენტრატორები ან დამატებითი აღჭურვილობა, როგორიცაა ოპტიკური სპლიტერი და ქსელის გამოძიება. მთლიანი ქსელის მონიტორინგს უნდა მიიღოს განაწილებული სქემის მიღება, თითოეულ ბმულზე გამოძიების განთავსება, შემდეგ კი ფონის სერვერის და მონაცემთა ბაზის მეშვეობით ყველა გამოძიების მონაცემების შეგროვება, ტრეფიკის ანალიზისა და მთელი ქსელის გრძელვადიანი ანგარიშის გაკეთება. ტრეფიკის შეგროვების სხვა მეთოდებთან შედარებით, საგზაო სურათების შეგროვების ყველაზე მნიშვნელოვანი მახასიათებელია ის, რომ მას შეუძლია მიაწოდოს მდიდარი განაცხადის ფენის ინფორმაცია.

2. რეალურ დროში პაკეტის გადაღების მონიტორინგის საფუძველზე

რეალურ დროში პაკეტის აღების ანალიზის ტექნოლოგიის საფუძველზე, იგი ძირითადად უზრუნველყოფს მონაცემთა დეტალურ ანალიზს ფიზიკური ფენიდან განაცხადის ფენაზე, რომელიც ფოკუსირდება პროტოკოლის ანალიზზე. იგი ანალიზისთვის მოკლე დროში იპყრობს ინტერფეისის პაკეტებს და ხშირად გამოიყენება ქსელის მუშაობის და ხარვეზის სწრაფი დიაგნოზისა და გადაწყვეტის გასაცნობად. მას აქვს შემდეგი ხარვეზები: მას არ შეუძლია პაკეტების დაჭერა დიდი ტრაფიკით და დიდი ხნის განმავლობაში, და მას არ შეუძლია გაანალიზოს მომხმარებელთა საგზაო ტენდენცია.

3. მონიტორინგის ტექნოლოგია SNMP/RMON- ის საფუძველზე

SNMP/RMON პროტოკოლის საფუძველზე ტრაფიკის მონიტორინგი აგროვებს ზოგიერთ ცვლას, რომელიც დაკავშირებულია კონკრეტულ აღჭურვილობასთან და საგზაო ინფორმაციასთან, ქსელის მოწყობილობის MIB მეშვეობით. მასში შედის: შეყვანის ბაიტების რაოდენობა, შეყვანის არა-ბიუჯეტის პაკეტების რაოდენობა, შეყვანის სამაუწყებლო პაკეტების რაოდენობა, შეყვანის პაკეტის წვეთების რაოდენობა, შეყვანის პაკეტის შეცდომების რაოდენობა, შეყვანის უცნობი პროტოკოლის პაკეტების რაოდენობა, გამომავალი პაკეტების რაოდენობა, გამომავალი პაკეტების რაოდენობა, გამომავალი პაკეტების რაოდენობა, გამომავალი პაკეტების რაოდენობა, ამ მეთოდების რაოდენობა. საჭიროა აღჭურვილობა. ამასთან, იგი მოიცავს მხოლოდ ყველაზე მნიშვნელოვან შინაარსს, როგორიცაა ბაიტების რაოდენობა და პაკეტების რაოდენობა, რაც არ არის შესაფერისი რთული ტრაფიკის მონიტორინგისთვის.

4. Netflow– ზე დაფუძნებული ტრაფიკის მონიტორინგის ტექნოლოგია

Nethow- ის ტრაფიკის მონიტორინგის საფუძველზე, მოწოდებული საგზაო ინფორმაცია გაფართოვდება ბაიტებისა და პაკეტების რაოდენობაზე, რომელიც დაფუძნებულია ხუთგზის (წყარო IP მისამართი, დანიშნულების IP მისამართი, წყაროს პორტი, დანიშნულების პორტი, პროტოკოლის ნომერი) სტატისტიკა, რომელსაც შეუძლია განასხვავოს ნაკადი თითოეულ ლოგიკურ არხზე. მონიტორინგის მეთოდს აქვს ინფორმაციის შეგროვების მაღალი ეფექტურობა, მაგრამ მას არ შეუძლია გაანალიზოს ფიზიკური ფენის და მონაცემთა კავშირის ფენის ინფორმაცია და საჭიროა მოიხმაროს გარკვეული მარშრუტიზაციის რესურსი. ჩვეულებრივ, საჭიროა ცალკეული ფუნქციის მოდულის მიმაგრება ქსელის მოწყობილობებზე.


პოსტის დრო: ოქტომბერი -17-2024