网络分流器-IDC如何监控?流量如何采集?

戎腾网络分流器是网络安全领域网络监控前端最重要的基础装备! 应用于大数据采集,IDC监控等领域,今天抽空讲讲IDC监控流量采集! 网络分流器
IDC刚刚在国内兴起的时候,IDC的出口带宽还很小,后来慢慢地从百M扩展到千M,一直快速发展到现在的10G,甚至几十个G,100G,接口类型也从以前的ATM发展到现在的POS,GE等

此款支持480个10G和76个100G,特别适合大数据采集,以及IDC监控,ATCA框式网络分流器具有低成本高密度大流量的特点!

1.为什么需要流量分析

网管人员在日常的IT管理中,经常都会面临下面的一些情况:

外部流量是从哪里来的?

是否有不友善的×××行为?

本网的流量都到哪里去了?

如何做实时的细节分析?

本网内各个IP的流量使用情况如何?

是哪些IP地址或是应用层协议造成网络的拥塞?

在我的网络里各种应用层协议的流量比例各是多少?

如何调配多条对外线路间的流量以达到负载均衡?

如何预测网络流量的增长,在多久之后需要进行扩建?

流量分析系统就是为了解决这些问题而产生的!!!

3.IDC流量的采集方式

单纯的从流量数据的采集方式上来看,可以分为SNMP,端口镜像/探针/旁路,FLOW,RMON等几种主要方式,其中SNMP主要应用于设备接口的流量数据采集,如采集某个交换机端口的流入流出字节数,包数等;
网络分流器即端口镜像/探针/旁路\流量过滤\可视化主要应用于各种不同的链路,不同的流量带宽的端口的全流量采集,这种方式下采集的数据通过五元组过滤和进行数据包内容的分析,也即现在非常热的所谓的DPI(深度包检测);此方式是当前普遍的最深入最全面的流量采集方式!
而各种FLOW技术则是设备按照一定的采样比进行网络五元组(源IP+源端口+目的IP+目的端口+协议类型)的统计,然后输出统计后的流记录。

从IDC流量的实际应用来说,这几种方式都有其应用的场景,比如SNMP技术采集到的交换机端口的接口流量可以反映网络内的流量分布和带宽占用情况,同时也可以反映设备的工作状态,如丢包率,错误包率等。而端口镜像/探针/旁路等全流量采集技术则可结合深度包检测技术在自动监测IDC托管的各类网站、论坛是否含有非法、×××的内容的场合下发挥独特的技术作用。FLOW技术则在IDC的流量流向分析、异常流量分析等应用中独具扩展性。

3.IDC流量的7个关键呈现视图

那么从IDC流量分析的日常需求来看,要想帮助IDC真实地、更好地反映网络内的流量情况,流量分析系统需要具备以下的7个视图,这7个视图将会分别从不同的角度为IDC准确分析流量提供直观的呈现。


3.1流量流向视图

流量流向视图主要是结合AS域准确反映本地网络的流量的流向和来源,在这个视图中,将可以很直观地看出访问本IDC网络的流量主要从哪些省和哪些运营商处来,通过在本省城域网的出口上分析流量,也可以很直观地看出本省的流量主要发送到哪些省和哪些运营商处去了,这些分析数据为IDC托管业务的发展提供了可靠的决策依据。

3.2子网流量视图

子网流量视图可以很直观地呈现本地网络内的不同子网的流量,通过TOPN分析可以直观地反映子网的排名情况。

3.3客户流量视图

客户流量视图是从IDC的客户的角度来呈现网络流量的,可以很直观地呈现出每个IDC客户的实时流量排名及其应用的流量排名。

3.4骨干流量视图

骨干流量视图反映的是IDC的骨干网络设备之间的流量分布和带宽占用情况。

3.5应用流量视图

应用流量视图反映的是IDC托管的应用的流量情况,如WWW,FTP,视频,P3P等应用的流量分布情况。

3.6拓扑流量视图

拓扑流量视图反映的是IDC的网络拓扑设备之间的流量分布和带宽占用情况。

3.7异常流量视图

异常流量视图反映的是IDC的网络异常流量的详细信息,这里可以结合镜像等全流量采集技术将异常流量的内容抓下来进行分析,方便定位故障。

由于IDC的网络流量增长迅速,常见的报警阀值式的策略配置在实际应用中意义不大,有必要建立新的流量预警模型来进行更有效的预警。
网络分流器

原文地址:http://blog.51cto.com/13853577/2285699

时间: 2024-08-29 13:54:59

网络分流器-IDC如何监控?流量如何采集?的相关文章

网络分流器|高速骨干网流量采集与分流实现

网络分流器|高速骨干网流量采集与分流实现方案 1 流量采集|网络分流器 所谓流量采集,就是将网络流量通过物理层.数据链路层的信号解析和解帧,实现IP原始报文的获取.骨干网流量采集系统是一种对骨干网进行流量获取并分析的系统,主要应用于政府网络管理.运行商广告推送.运行商计费取证服务.运行商信令监控服务.园区网审计.公安网监.大数据分析等领域. 2 高速网络流量采集系统|网络分流器 随着以太网技术和光纤通信技术的应用,骨干网带宽的增长及规模的扩大,大规模的网络流量采集面临着数据规模庞大和流量日益复杂

网络分流器|100G LTE核心网采集器

网络分流器|100G LTE核心网采集器|戎腾网络研制成功.电信运营商提供的无线上网服务在升级到3G.LTE(4G)之后,无线核心网络的链路带宽也升级到了10G链路,这类链路使用GRE或者GTP等更为复杂的隧道协议,从中提取各终端的报文,并进行解压缩.过滤和分流等操作时更为复杂,需要专用的流量采集系统才能解决报文的获取问题.LTE核心网(EPC)采用了多种不同的协议,如GRE.GTP.SCTP等来完成用户的接入.安全认证.移动管理等功能,这些协议在不同的接口上使用,如SCTP协议在S1-MME口

网络分流器|高速骨干网流量采集与分流实现方案

1 流量采集|网络分流器 所谓流量采集,就是将网络流量通过物理层.数据链路层的信号解析和解帧,实现IP原始报文的获取.骨干网流量采集系统是一种对骨干网进行流量获取并分析的系统,主要应用于政府网络管理.运行商广告推送.运行商计费取证服务.运行商信令监控服务.园区网审计.公安网监.大数据分析等领域. 2 高速网络流量采集系统|网络分流器 随着以太网技术和光纤通信技术的应用,骨干网带宽的增长及规模的扩大,大规模的网络流量采集面临着数据规模庞大和流量日益复杂的挑战,传统的基于软件的流量采集技术的性能已然

网络分流器的分类?网络分流器在IDC监控运用案例

网络分流器在IDC监管方面的运用案例!网络分流器位于网络监控前端,负责数据有采集分流!网络分流器有盒式1U的和ATCA设备.根据应用场景的不同,所需要的功能,设备也不同!总之:网络分流器是多种多样的!随着网络技术的高速发展,给网络监管带来了全新的挑战.戎腾网络系列网络分流器在100G LAN.40G POS/LAN.10G POS/LAN/WAN等高速链路接口在骨干网中得到了广泛的应用:大量的非法流量×××到应用层或者"内容层",传统监管手段不再有效:戎腾网络专注于硬件平台研制主打产品

网络分流器-网络分流器TAP网络流量监控

戎腾网络分流器作为网络安全重要装备,是整个网络安全领域网络监控前端最关键的装备! 今天我们详解网络流量监控! 网络分流器TAPATCA网络分流器支持多用户高密度网络分流器DPI检测五元组过滤网络分流器镜像可视化流量汇聚分流从网络体系架构来说,网络流量是基础.所有对网络的应用和网络本身的行为特点的研究都可以通过对网络流量的研究来获得.网络的行为特征可以通过其承载的流量的动态特性来反映,所以有针对性地监测网络中流量的各种参数(如接收和发送数 据 报大小.丢包率.数据报延迟等信息),能从这些参数中分析

网络分流器-网络分流器-网络流量监控技术及其方法

戎腾网络分流器作用于网络安全领域网络监控前端, 流量监控主要通过那些手段呢? 今天来讲讲! 支持48个10G 亦可更换内部子卡,支持4个100G,支持不同链路,LAN,GE,WAN,POS等 流量监控的手段有哪些,RMON和SMON的区别是什么? SMON用于交换式网络,而ROMN用于共享式网络. 为什么有RMON技术,SNMP进行流量监控的缺陷是什么? 实时性差,频繁的轮询会产生巨大的网络通信量,导致通信拥挤,甚至阻塞.管理计算机资源有限,而任务繁重(集中式). RMON的模型有几个组成部分?

网络分流器|网络分流器|网络分流采集器的应用领域

网络分流器的应用领域(1) 网络监控:网络分流器用于网络监控前端,在网监领域所需要的链路层协议转换.协议精细过滤.大流量交换.复杂分流.动态IP地址监控等需求,并在产品中加以突破和应用,通过固网网络分流器.3G/LTE网络分流器和智能网卡等产品有效降低还原集群的应用还原.内容处理等方面的负载,提高整体系统的核心竞争力. (2) 技术侦察:技侦领域要求的链路一般不超过10G,但是要满足各种接入方式,要有更良好的动态IP地址监控能力.更快捷响应的DNS规则和更复杂的DPI功能,戎腾网络的高密度PET

网络分流器|移动互联网采集器|100G LTE核心网采集器

网络分流器|移动互联网采集器|100G LTE核心网采集器戎腾网络研制的RTL9807流量采集设备是采用新一代NPS多核处理平台加高性能交换芯片,基于ATCA架构的高性能3G/LTE采集分流设备.专为3G/LTE核心网络设计,支持2/3/4G核心网的多接口信令解码,并支持用户面数据的信息关联.集采集.过滤.分组转发.信息关联等特性于一体,以满足IDC监管.网络监控.数据取证.内容审计等各类应用的大流量数据分流场景网络分流器RTL9807流量采集设备产品特性支持4G网络的S1-MME.S1-U.S

网络分流器|3G/LTE业务采集|移动互联网采集器-专业版

网络分流器|3G/LTE业务采集|移动互联网采集器--专业版1.概述|移动互联网采集器|10G或者100G戎腾网络移动互联网采集器3G/LTE无线网络的监控远比原Internet骨干网的监控要复杂,主要表现在以下几个方面:制式多样,中国移动基于TD-SCDMA技术制式,中国电信基于CDMA2000技术制式,中国联通基于WCDMA技术制式.因此3G/LTE业务采集设备必须能同时处理以上三种制式,并且能按运营商做区分处理.LTE已经开始商用,在支持3G的同时,采集设备需要支持LTE.报文封装复杂,分