Monitorowanie ruchu w sieci
NetCrunch wspiera wiele protokołów przeplywów oraz monitorowanie aplikacji korzystając z technologii Cisco NBAR
NetCrunch obsługuje dwie technologie, które pozwalają na monitorowanie ruchu w sieci. Pierwsza z nich zbiera informacje o ruchu na poszczególnych portach z przełączników sieciowych. Druga natomiast zbiera dane dotyczące przepływu z ruterów i przełączników sieciowych.
Monitorowanie ruchu na portach przełączników sieciowych
Ponieważ przełączniki sieciowe zbierają dane statystyczne o ruchu na ich portach informacje te są dostępne w widoku Segmentów Fizycznych. Widoki te mogą dać ci ogólny zarys ruchu pomiędzy dwoma przełącznikami sieciowymi lub pomiędzy przełącznikiem sieciowym a niektórymi serwerami.
Możesz zobaczyć zebrane informacje dotyczące ruchu z ostatniej godziny lub z ostatnich 24 godzin. Kiedy wybierzesz link na mapie będzie wtedy mógł otworzyć szczegóły stanu połączenia i historię ruchu dla tego połączenia.
Monitorowanie ruchu przy użyciu NetFlow
Wstęp
Na dzisiejszym rynku istnieje wiele formatów exportowania przepływów. NetFlow jest znakiem towarowym Cisco (cflow), ale jest także wiele podobnych protokołów, takich jak: jFlow, rFlow, NetStream, AppFlow i sFlow.
Jeśli chodzi o zestaw protokołów NetFlow najczęściej można spotkać wersję 5 (obsługiwaną przez większość urządzeń), połączone wersje v5/v7 (przełączniki Catalyst) i wersję 9 na nowszych urządzeniach.
Obsługiwane technologie przepływów
NetCrunch obsługuje następujące protokoły przepływów: - NetFlow v1, v5, v8, v9 i IPFix, - NetStream - CFlow - AppFlow - rFlow
NetCrunch zbiera i analizuje przepływy, agregując je w zakresach 15 minut i 1 godziny. To daje ci możliwość przeanalizowania danych w krótkim okresie czasu i przechowywania trendów wydajności przez długi czas.
Obecnie NetCrunch obsługuje pojedynczą agregację przepływów, więc może on otrzymywać dane z wielu źródeł przepływów, ale będą one zbierane razem na jednym wykresie.
Wydajność
Obecnie NetCrunch pozwala na przetwarzanie przepływów na poziomie:
~ 3000 pakietów/sec
~ 35000 przepływów/sec (średnio 12 przepływów na pakiet)
Zastrzeżenie dotyczące sFLow
NetCrunch może otrzymywać sFlow, ale statystyczny charakter protokołu wymaga odrębnego przetwarzania i agregacji danych w zdecydowanie dłuższym okresie czasu.
Widoki przepływów
Wykresy przepływów
PodsumowaniePrzepływy
NetCrunch pokazuje ogólną statystykę przepływu ruchu w górnej części pulpitu Atlasu.
Gdy wybierzesz dowolny wykres, możesz przegladać szczegóły ruchu dla tego elementu.
Widok pokazuje bieżące zagregowane statystyki z wszystkich źródeł przepływów wysyłających dane do NetCruncha.
Analiza przepływów
NetCrunch pozwala na analizę ruchu pod kątem różnych kryteriów. Program umożliwia również tworzenie własnych definicji aplikacji. Wspiera też technologię Cisco NBAR do monitorowania aplikacji.
Program pozwala na tworzenie własnych definicji aplikacji na podstawie protokołu i używanego przez nie portu.
Ruch na węźle