精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【虹科】使用流和網絡數據包數據進行故障排除

虹科網絡可視化技術 ? 2021-09-23 18:53 ? 次閱讀

fe42b6b8-1c1d-11ec-95d1-dac502259ad0.png

暢通無阻的網絡性能是許多 NetOps 活動的核心目標,其中之一是通過使用數據包數據和網絡流來解決網絡性能問題。當聚合和分析流和數據包數據時,網絡洞察力可以引導團隊找到更好的解決方案。對于每次性能下降時都依賴重新啟動系統的小型企業,流量洞察會引導他們了解網絡使用情況,然后找到網絡問題的根本原因。擁有關鍵業務服務的大型企業可能已經在利用流和數據包數據來監控他們的環境,即使只使用基本的數據包分析工具。

流和數據包數據是收集線索以修復性能問題的基礎數據源(查看事件、日志和系統日志以獲取更多來源)。為了從流經網絡的海量數據包數據中發掘線索,高級網絡性能監控和診斷 (NPMD) 軟件會收集重要的網絡指標和數據,對其進行分析,然后將組織內部網絡活動的準確表示可視化:內部、虛擬和云環境。這種程度的網絡可見性對于 IT 團隊解決網絡性能和安全問題至關重要。

01

什么是流和數據包

網絡流量監控的思想本質上是對通過路由器的所有網絡流量進行統計、記錄和分析,實際上,創建網絡使用情況的匯總模型。就像快速通行收費站以電子方式計算汽車和記錄使用情況一樣,流量監控也是如此。同時,深度數據包檢測 (DPI)是檢查每個數據包的有效負載內容的過程,以確定是通過拒絕該數據包還是允許其通過網絡來對該數據包采取行動。DPI 的第三個選項是被動地收集有關哪些流量正在穿越網絡的信息數據包捕獲存儲網絡數據包的鏡像副本,并使用取證搜索和過濾,當出現新的性能、安全性或取證事件時,可以稍后在特定時間范圍內檢查存儲的鏡像副本。為了實時了解網絡流動,主要的實際挑戰是必要的計算和存儲容量的限制,以跟上要處理的網絡數據的速度和數量。這是因為網絡流量的數據包捕獲副本會消耗大量存儲空間,并且通常僅在幾周甚至幾天后才會被清除,以便為更多副本創造空間。這意味著,如果實施了數據包捕獲、深度數據包檢查和流量監控,那么 NetOps 和 SecOps 團隊將擁有最相關的數據來解決當前的事件,離事件時間越遠,其根源的可能性就越大- 導致線索消失(通過復制數據包捕獲副本修復的情況)。

數據包包含線索。整個文件不會在整個網絡中以一份形式傳輸。相反,網絡消息被打包,然后通過互聯網和其他連接路由,在目的地重新組裝。每個數據包通常被組織成三個段,無論其大小如何,即header、payload和footer。當數據包流經網絡路由器時,它們的頭部被讀取并基于 5-7 個數據包頭部屬性進行“指紋識別”。

如果路由器無法識別流經它的數據包的指紋,則將在流緩存中創建具有該指紋的新流條目。該條目將包含一個 5 元組,即上面列出的主要數據包屬性,以及用于計算數據包流量及其字節數的變量。每次與指紋匹配的數據包通過時,相應的流條目計數器都會增加,從而有效地創建一個總結該數據包流的記錄。然后將緩存的流數據通過網絡周期性地輸出到流收集器和流分析器,將來自各個路由器的不同的輸出流數據匯總在一起,進行可視化分析。今天的大多數路由器都具有某種品牌的 xFlow 導出功能,允許將流數據從路由器發送到收集器和分析器。Netflow 是事實上的行業流協議,起源于 Cisco 設備并以該協議為特色,其他流行的協議包括 IPFIX、J-Flow 和 sFlow。

僅從上面的那幾個數據包屬性就可以理解大部分網絡行為。

  • 源地址和目標地址告訴誰是流量的發起者和接收者

  • 端口和服務等級說明正在使用的應用程序及其流量優先級

  • 設備接口告訴設備如何利用流量

  • 通過統計數據包,可以確定總的流量流量

  • 時間戳可用于及時放置流并確定其速率

  • 應用程序和網絡延遲提供有關每個事務所需時間的度量

02

如何衡量

可以在網絡性能儀表板上可視化流量——說明了使用 NetFlow 數據的端到端網絡流量可視化。如下圖所示,流和數據包數據是單個源數據包的互補方面——通常被稱為網絡監控中的最終真實來源。流通過總結在端點之間傳輸的數據包來顯示Top可見性,而數據包捕獲和 DPI 提供了對數據包內部內容的更深入的詳細信息,闡明了實際通過網絡的數據。將兩者結合為 NetOps 和 SecOps 團隊提供了巨大的價值,但是,每個團隊都有其局限性和缺點。因為流數據是總結而不是深入細節,所以流數據在診斷和排除配置問題或錯誤條件方面受到限制。他們擅長的是通過應用程序、協議、域、端口以及源和目標 IP 提供對流量的洞察。這意味著大量流量的帶寬問題突然被分解為一個一個流。這可以快速有效地突出帶寬占用。此外,流帶寬表示伴隨著哪些設備正在運行這些 hogs,以及是應用程序還是設備本身在進行 hogging。這種級別的可見性對于根據網絡和用戶行為制定使用策略非常有用。通過數據包捕獲存儲的網絡流量的鏡像副本,可以重新創建歷史流量,并且可以在數據中發現詳細的線索,以解決隱藏在細節中的更具體的技術問題,例如錯誤配置的證據、外部入侵或硬件故障。

此外,通過深度數據包檢查,數據包會根據一組由 NetOps 和/或 SecOps 團隊創建的定制規則進行判斷(過濾)。通過將某些流量列入白名單或黑名單,例如僅允許關鍵協議,或基于來自先前已知為威脅的數據庫的匹配簽名拒絕數據包模式,DPI 可用于入侵檢測系統 (IDS) 和入侵防御系統(IPS) 以防止蠕蟲、病毒和間諜軟件進入網絡,并在出現網絡問題時提醒團隊。

ff07d646-1c1d-11ec-95d1-dac502259ad0.png

03 使用監控軟件解決網絡性能問題

對網絡性能問題進行故障排除是一個找出相關數據線索的過程,這些線索可以導致對潛在問題的合理評估。有時問題很簡單,例如,路由器可能會變得擁塞,但問題不一定是設備故障,而是了解網絡流量使用情況可能會導致重新配置修復,將業務關鍵流量優先于個人使用流量,從而導致過度消耗帶寬資源。如果監控網絡流量,可以很快得出這個結論,如果監控軟件能夠清楚地可視化流量或生成警報,則可以更快地得出結論。

底層網絡問題越復雜,就越需要協議和數據包分析方面的偵查和專業知識。通過使用 NPMD 和網絡檢測和響應 (NDR) 軟件,找到常見問題的答案相當容易,只需深入到可視化的問題區域,讓軟件嗅出潛在問題并提供反饋,有些還可能建議潛在問題修復,其他人可能會為您提供詳細的圖表和表格,以進行您自己的評估。流圖中的橙色圓圈顯示了組織整體網絡中的擁塞部分,單擊橙色圓圈將深入到故障區域。

ffa87d76-1c1d-11ec-95d1-dac502259ad0.png

可能有幾個罪魁禍首就會導致網絡滯后。例如,網絡擁塞的根本原因可能來自網絡設備故障或配置錯誤、內部帶寬使用過多或外部 DDoS 攻擊。如果沒有分析流量和數據包數據的綜合工具,嘗試和錯誤可能是網絡運營商唯一的替代故障排除方法。

利用流和數據包數據的網絡性能監控軟件共有的有用功能可以為網絡管理員提供有關解決其網絡性能問題的線索。這四個提供了對網絡的非凡洞察力:
  • 拓撲視圖對于理解底層物理網絡非常重要,因為當今的網絡更加復雜和動態,融合了不同的技術,如廣域網、SD-WAN、WiFi、遠程站點、數據中心和多云服務,因此尤其難以排除故障。
  • 流路徑分析功能提供設備、接口、應用程序、VPN 和用戶的端到端可見性。通過關聯躍點和流量,監控軟件可以將網絡和應用程序性能疊加到拓撲視圖上。綜合起來,這些模型將性能與底層物理網絡相關聯,強調網絡基礎設施中的弱點。
  • 應用程序監控通過了解跨多個網段、域和結構的應用程序層的數據包數據來識別應用程序使用情況。這不僅有助于了解網絡性能,而且可以直接解決用戶體驗問題并減少負面業務影響。
  • 入侵檢測和預防監控對于檢測可能發生的事件的跡象并試圖阻止它們很有用。在更高級的網絡中發現,作為預防網絡性能下降的主動響應,IDS 和 IDP 系統依靠讀取數據包并應用多種檢測技術、基于簽名的方法、基于異常的方法和狀態協議分析來檢測問題即時的。

04利用流和數據包進行故障排除

  • 拓撲視圖

  • 識別需要升級或更換的基礎設施組件

  • 使用自動設備發現維護實時全面的設備清單

  • 主動識別阻塞點

  • 比較不同的性能指標

  • 流路徑分析

  • 根據 IP 地址跨端點識別可能的路由、躍點和網絡延遲影響

  • 識別由負載平衡引起的問題

  • 識別由路由引起的問題

  • 應用監控

  • 建立可用于監控異常流量水平的性能基線

  • 發現有關如何在應用程序級別使用網絡的最深刻見解

  • 識別允許使用的策略弱點

  • 入侵檢測和防御監控

  • 根據其簽名(基于簽名)識別已知的攻擊或攻擊類型

  • 識別與網絡行為規范的偏差(基于異常)

  • 識別與協議使用規范的偏差(狀態協議分析)

這表明從流和數據包數據推斷的端到端可見性有助于在最關鍵級別進行網絡故障排除,并為進一步監控跟蹤應用程序性能的集成以及對業務目標產生重大影響的復雜用戶體驗奠定基礎。

05使用LiveNX進行網絡故障排除

LiveNX基于流(即 Netflow、IPFIX、SFlow、JFlow 等),SNMP和數據包等多種數據源,通過來自幾乎任何地方的數據——WAN、SD-WAN、WiFi、遠程站點、數據中心,查看并整個網絡,關聯多種數據源,實現端到端的可視化分析。輕松地從警報和上下文數據下鉆到 Flow 性能數據,并進一步深入到目標數據包級分析,以實現全面的故障解決工作流程 - 實現加速網絡、減少延遲抖動并減少 MTTR。LiveNX 提供從多個事件聚合的特定的警報,從而僅顯示需要立即關注的警報。此外,LiveNX Insight 模塊利用機器學習進行主動異常檢測和路徑更改通知。LiveNX 可幫助您以前所未有的方式排除網絡故障:

  • 用于應用程序故障排除的可視化分析

  • 綜合儀表板和報告

  • 主動警報和異常檢測

  • 端到端的可視化分析

  • 從Flow到數據包取證分析

0074e618-1c1e-11ec-95d1-dac502259ad0.png

LiveNX

虹科提供具有端到端監控分析能力的解決方案LIveNX和數據包捕獲分析設備LiveWire/LiveCapture,兩者既可以單獨使用也可以集成到一起實現更強大的分析能力。

  • 網絡性能監控

  • 應用性能監控

  • 端到端可視化

  • flow到數據包詳細分析

  • 高速全流量捕獲分析

  • 上百種詳細報告

  • 高級異常檢測和預測分析

0137dbfa-1c1e-11ec-95d1-dac502259ad0.png

-END-

往期推薦

【虹科】LiveNX 下一代企業網絡監控軟件

【虹科】如何逐跳識別網絡問題

【虹科】增加網絡可見性以優化網絡檢測和響應 (NDR)

【虹科】進階-端到端的網絡流量監控

028619cc-1c1e-11ec-95d1-dac502259ad0.gif

點擊下方“閱讀原文”查看更多


原文標題:【虹科】使用流和網絡數據包數據進行故障排除

文章出處:【微信公眾號:網絡安全與可視化】歡迎添加關注!文章轉載請注明出處。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 虹科電子
    +關注

    關注

    0

    文章

    593

    瀏覽量

    14274
收藏 人收藏

    評論

    相關推薦

    差異解讀:IT 和 OT 網絡數據包網絡分析

    IOTA簡介:IOTA 是一款功能強大的網絡捕獲和分析解決方案,適用于邊緣和核心網絡。IOTA 系列包括便攜式 EDGE 型號、高速 CORE 型號和 IOTA CM 集中設備管理系統。IOTA 解決方案可為分支機構、中小企業和核心網絡
    的頭像 發表于 11-26 10:36 ?84次閱讀
    差異解讀:IT 和 OT <b class='flag-5'>網絡</b>的<b class='flag-5'>數據包</b>和<b class='flag-5'>網絡</b>分析

    華納云:服務器平均響應時間和數據包大小之間的影響

    的時間在網絡上傳輸,因此會增加整體的響應時間。 解決方法: 對數據進行壓縮(如使用 Gzip 或 Brotli),減少傳輸的數據量。 2.網絡
    的頭像 發表于 10-10 14:01 ?185次閱讀

    艾體寶干貨 OIDA之四:掌握數據包分析-分析的藝術

    本文是OIDA方法系列的最后一部分,重點介紹了數據包分析的“分析”階段。這一最后階段將剖析階段的精煉數據轉化為可操作的見解,使網絡管理員和安全專業人員能夠解決問題、優化性能并增強安全性。分析是實現
    的頭像 發表于 09-24 11:47 ?168次閱讀
    艾體寶干貨 OIDA之四:掌握<b class='flag-5'>數據包</b>分析-分析的藝術

    請問DCTCP與DCUDP 的登錄數據包和心跳數據包與服務器端是如何交互的?

    DCTCP與DCUDP的登錄數據包和心跳數據包與服務器端是如何交互的?
    發表于 07-25 06:37

    使用AT SAVETRANSLINK時UDP數據包丟失怎么解決?

    Android 發送一個小 UDP 數據包(5 字節)。這個小數據包被我的微控制器在UART上接收到。微控制器將更大的數據包(可變長度,約 100 字節)發送回 UART。ESP在UART上接
    發表于 07-18 07:17

    請問如何使用AT CIPSEND或AT CIPSENDBUF發送多個數據包

    我可以使用 AT CIPSEND 發送單個數據包。但是我必須發送一系列二進制數據包。如何使用AT CISEND或AT CIPSENDBUF發送多個數據包,什么是正確的算法? 到目前為止,我嘗試
    發表于 07-15 07:37

    在AN65974中短數據包和零長數據包是什么意思?

    在 AN65974 中,短數據包和零長數據包是什么意思? 非常感謝!
    發表于 05-30 07:41

    艾體寶干貨 | 用于故障排除的最佳 Wireshark 過濾器

    Wireshark是一種流行的網絡協議分析工具,可用于捕獲和分析網絡數據包。在網絡故障排除中,Wireshark是一款不可或缺的工具,它可以
    的頭像 發表于 05-29 15:40 ?521次閱讀
    艾體寶干貨 | 用于<b class='flag-5'>故障</b><b class='flag-5'>排除</b>的最佳 Wireshark 過濾器

    如何在AIROC GUI上獲取良好數據包和總數據包

    使用 IQxel-MW LifePoint 作為發生器并發送波形BT_1DH5_00001111_Fs80M.iqvsg,但無法在 AIROC 工具中接收數據包。 以下是從 IQxel 發送
    發表于 05-22 06:39

    TSN抓包工具解密:數據包捕獲,為什么選Profishark?

    網絡管理中,網絡流量分析和故障排查是重要環節,如何高效精準地進行網絡流量分析和故障排查?來看看
    的頭像 發表于 04-29 08:04 ?532次閱讀
    TSN抓包工具解密:<b class='flag-5'>數據包</b>捕獲,為什么選Profishark?

    艾體寶干貨 | TSN抓包工具解密:為什么選擇使用 ProfiShark 進行數據包捕獲?

    時間敏感網絡(TSN)技術正在成為工業控制和實時通信領域的關鍵技術,而ProfiShark作為一款高性能的數據包捕獲工具,提供了在TSN網絡環境中進行
    的頭像 發表于 04-25 17:41 ?441次閱讀
    艾體寶干貨 | TSN抓包工具解密:為什么選擇使用 ProfiShark <b class='flag-5'>進行數據包</b>捕獲?

    請問高端網絡芯片如何處理數據包呢?

    隨著網絡芯片帶寬的持續提升,其內部數據包處理單元的工作負載也隨之增加。然而,如果處理單元無法與網絡接口的傳入速率相匹配,將無法及時處理數據包,這不僅會導致
    的頭像 發表于 04-02 16:36 ?593次閱讀
    請問高端<b class='flag-5'>網絡</b>芯片如何處理<b class='flag-5'>數據包</b>呢?

    STM32H7接收數據包異常,一接收的數據出現兩發送的內容怎么解決?

    );__HAL_UART_DISABLE_IT( huart1, DMA_IT_HT); 2、發送數據包1
    發表于 03-08 08:05

    DPDK在AI驅動的高效數據包處理應用

    傳統的數據包處理方式是數據包先到內核最后再到用戶層進行處理。這種方式會增加額外的延遲和CPU開銷,嚴重影響數據包處理的性能。 DPDK 繞過內核,在用戶空間中實現快速
    的頭像 發表于 02-25 11:28 ?867次閱讀
    DPDK在AI驅動的高效<b class='flag-5'>數據包</b>處理應用

    使用P4和Vivado工具簡化數據包處理設計

    電子發燒友網站提供《使用P4和Vivado工具簡化數據包處理設計.pdf》資料免費下載
    發表于 01-26 17:49 ?0次下載
    使用P4和Vivado工具簡化<b class='flag-5'>數據包</b>處理設計