0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | NetFlow數(shù)據(jù)能夠?yàn)榫W(wǎng)絡(luò)故障排除提供什么? | 網(wǎng)絡(luò)流量監(jiān)控

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-04-20 09:26 ? 次閱讀

NetFlow是網(wǎng)絡(luò)設(shè)備中標(biāo)準(zhǔn)化的功能,用于收集流量測(cè)量值并將其導(dǎo)出到另一個(gè)系統(tǒng)進(jìn)行分析。對(duì)該流數(shù)據(jù)的分析通知網(wǎng)絡(luò)管理器網(wǎng)絡(luò)是如何執(zhí)行的以及其他使用細(xì)節(jié)。例如,流量分析可以通過(guò)跟蹤IP和突出顯示異常(如過(guò)度使用流量)來(lái)幫助解決問(wèn)題。

什么是NetFlow

最初由思科于1995年推出,NetFlow提供的理解流量數(shù)據(jù)的能力變得不可或缺,成為事實(shí)上的行業(yè)標(biāo)準(zhǔn)。到2008年,基于流的監(jiān)控協(xié)議的普及推動(dòng)了IETF在IPFIX中編碼的NetFlow的標(biāo)準(zhǔn)化。盡管還有其他供應(yīng)商協(xié)議,特別是J-Flow和sFlow,但NetFlow仍然是使用最廣泛的基于流的監(jiān)控協(xié)議。

NetFlow是如何工作的

NetFlow是路由器上的典型功能,然而,NetFlow監(jiān)控需要三個(gè)組件才能向網(wǎng)絡(luò)管理器提供可用信息

1.流導(dǎo)出器

流導(dǎo)出器收集流緩存中的流數(shù)據(jù),并定期將其導(dǎo)出到收集器。這個(gè)設(shè)備通常是一個(gè)路由器(一個(gè)低級(jí)設(shè)備)或防火墻,基本上將信息傳遞到收集器上。

2.流量收集器

流量收集器是數(shù)據(jù)存儲(chǔ)服務(wù)器,用于接收流量數(shù)據(jù),以便稍后由專(zhuān)用軟件進(jìn)行處理。

3.流量分析器

流量分析器是分析流量數(shù)據(jù)并呈現(xiàn)報(bào)告、警報(bào)、儀表盤(pán)和網(wǎng)絡(luò)可視化的應(yīng)用程序,用于向網(wǎng)絡(luò)管理者通報(bào)其網(wǎng)絡(luò)的性能和使用情況。

NetFlow傳遞哪些信息

當(dāng)數(shù)據(jù)包進(jìn)入路由器時(shí),它將決定是否轉(zhuǎn)發(fā)該數(shù)據(jù)包,如果是,則它開(kāi)始根據(jù)該數(shù)據(jù)包的屬性在流緩存中記錄數(shù)據(jù)流。數(shù)據(jù)流由一組5-7個(gè)屬性標(biāo)識(shí),這些屬性的作用類(lèi)似于指紋。共享相同指紋的數(shù)據(jù)包在流緩存中分組在一起。

每個(gè)流緩存條目根據(jù)數(shù)據(jù)包的屬性保存以下信息。

1.目標(biāo)IP地址

2.源IP地址

3.目標(biāo)端口號(hào)

4.源端口號(hào)

5.源接口

6.第3層協(xié)議類(lèi)型

7.服務(wù)類(lèi)別

8.路由器或交換機(jī)接口

流數(shù)據(jù)將在流緩存中進(jìn)行計(jì)數(shù),直到流過(guò)期為止。在這一點(diǎn)上,流緩存信息被導(dǎo)出到收集器,用于存儲(chǔ)和以后的分析。該流信息可以用于以多種方式理解網(wǎng)絡(luò)行為。

源地址允許了解誰(shuí)發(fā)起流量

目的地地址告訴誰(shuí)在接收流量

端口表征利用流量的應(yīng)用程序

服務(wù)類(lèi)別檢查流量的優(yōu)先級(jí)

設(shè)備接口告訴網(wǎng)絡(luò)設(shè)備如何利用流量

計(jì)數(shù)的數(shù)據(jù)包和字節(jié)顯示流量

添加到流的其他信息包括:

流動(dòng)時(shí)間戳,以了解流動(dòng)的生命;時(shí)間戳對(duì)于計(jì)算每秒的數(shù)據(jù)包和字節(jié)很有用;

下一跳IP地址,包括BGP路由自治系統(tǒng)(AS);

用于計(jì)算前綴的源地址和目標(biāo)地址的子網(wǎng)掩碼;

用于檢查T(mén)CP握手的TCP標(biāo)志;

其他相關(guān)術(shù)語(yǔ)

網(wǎng)絡(luò)取證

流導(dǎo)出器收集流緩存中的流數(shù)據(jù),并定期將其導(dǎo)出到收集器。這個(gè)設(shè)備通常是一個(gè)路由器(一個(gè)低級(jí)設(shè)備)或防火墻,基本上將信息傳遞到收集器上。

網(wǎng)絡(luò)故障排除

流導(dǎo)出器收集流緩存中的流數(shù)據(jù),并定期將其導(dǎo)出到收集器。這個(gè)設(shè)備通常是一個(gè)路由器(一個(gè)低級(jí)設(shè)備)或防火墻,基本上將信息傳遞到收集器上。

虹科LiveAction 介紹

虹科提供LiveAction網(wǎng)絡(luò)性能可見(jiàn)性解決方案。該方案提供以下服務(wù):

完整的網(wǎng)絡(luò)和應(yīng)用可見(jiàn)性

LiveAction簡(jiǎn)化了企業(yè)級(jí)應(yīng)用和網(wǎng)絡(luò)數(shù)據(jù)的收集、關(guān)聯(lián)和展示,使其成為網(wǎng)絡(luò)管理團(tuán)隊(duì)的可操作數(shù)據(jù)。簡(jiǎn)單易用的界面允許團(tuán)隊(duì)從全局視圖出發(fā),深入到一個(gè)位置、一個(gè)單跳,甚至一個(gè)單獨(dú)的數(shù)據(jù)包。

降低網(wǎng)絡(luò)運(yùn)營(yíng)成本

通過(guò)LiveAction的統(tǒng)一平臺(tái),企業(yè)能夠消除操作多個(gè)網(wǎng)絡(luò)管理工具的成本和復(fù)雜性,減少解決簡(jiǎn)單和復(fù)雜問(wèn)題的平均時(shí)間,并通過(guò)利用自動(dòng)報(bào)告節(jié)省記錄網(wǎng)絡(luò)狀態(tài)的時(shí)間。

確保網(wǎng)絡(luò)符合業(yè)務(wù)目標(biāo)

LiveAction為企業(yè)提供了網(wǎng)絡(luò)滿足業(yè)務(wù)目標(biāo)的信心,提供全面的網(wǎng)絡(luò)可視性,以便做出更好的決策,并降低網(wǎng)絡(luò)運(yùn)營(yíng)的整體成本。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6820

    瀏覽量

    88747
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7486

    瀏覽量

    88544
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    艾體寶干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用艾體寶IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點(diǎn)管理和受限訪問(wèn)環(huán)境。通過(guò)IOTA的遠(yuǎn)程管理功能和ZeroTier VPN技術(shù),即使在偏遠(yuǎn)或訪問(wèn)受限的區(qū)域,也能高效進(jìn)行
    的頭像 發(fā)表于 09-02 17:20 ?212次閱讀
    艾體寶干貨 如何使用IOTA進(jìn)行遠(yuǎn)程<b class='flag-5'>流量</b><b class='flag-5'>數(shù)據(jù)</b>采集分析

    科技術(shù) 優(yōu)化始于數(shù)據(jù):Baby-LIN設(shè)備如何高效存儲(chǔ)總線數(shù)據(jù)?

    記錄汽車(chē)總線數(shù)據(jù)對(duì)于監(jiān)控汽車(chē)電子控制單元(ECU)間的通信和診斷網(wǎng)絡(luò)故障具有重要意義。通過(guò)記錄測(cè)試時(shí)的總線數(shù)據(jù),不僅可以監(jiān)控產(chǎn)品是否按照預(yù)期
    的頭像 發(fā)表于 08-16 10:07 ?335次閱讀
    <b class='flag-5'>虹</b>科技術(shù) 優(yōu)化始于<b class='flag-5'>數(shù)據(jù)</b>:Baby-LIN設(shè)備如何高效存儲(chǔ)總線<b class='flag-5'>數(shù)據(jù)</b>?

    網(wǎng)絡(luò)故障導(dǎo)致流量失控?看Qci方案如何一招制勝!

    關(guān)鍵數(shù)據(jù)流的優(yōu)先級(jí)和帶寬得到保障。本文將深入探討IEEE802.1Qci協(xié)議的基本概念、工作原理以及提供的Qci解決方案,幫您理解如何通過(guò)精確的
    的頭像 發(fā)表于 06-20 08:04 ?418次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)故障</b>導(dǎo)致<b class='flag-5'>流量</b>失控?看<b class='flag-5'>虹</b><b class='flag-5'>科</b>Qci方案如何一招制勝!

    艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    本文是關(guān)于使用 ntopng 和 nProbe 監(jiān)控網(wǎng)絡(luò)流量的教程。文章詳細(xì)介紹了如何配置和使用這兩個(gè)工具來(lái)監(jiān)控和分析網(wǎng)絡(luò)流量。內(nèi)容涉及硬件和軟件的安裝、配置端口鏡像、靜態(tài)IP地址設(shè)置
    的頭像 發(fā)表于 05-29 15:35 ?780次閱讀
    艾體寶干貨 | 教程:使用ntopng和nProbe<b class='flag-5'>監(jiān)控</b><b class='flag-5'>網(wǎng)絡(luò)流量</b>

    工業(yè)級(jí)路由器如何解決網(wǎng)絡(luò)故障?

    工業(yè)級(jí)路由器憑借強(qiáng)大的數(shù)據(jù)處理、穩(wěn)定的網(wǎng)絡(luò)傳輸、豐富的網(wǎng)絡(luò)接口和專(zhuān)業(yè)技術(shù)支持,有效解決網(wǎng)絡(luò)故障,提供穩(wěn)定可靠的
    的頭像 發(fā)表于 05-13 15:21 ?337次閱讀

    TSN抓包工具解密:數(shù)據(jù)包捕獲,為什么選Profishark?

    網(wǎng)絡(luò)流量涉及訪問(wèn)和記錄通過(guò)網(wǎng)絡(luò)傳輸?shù)?b class='flag-5'>數(shù)據(jù)。捕獲網(wǎng)絡(luò)流量有多種原因和用例。圖1:捕獲網(wǎng)絡(luò)流量的原因和用例01
    的頭像 發(fā)表于 04-29 08:04 ?506次閱讀
    TSN抓包工具解密:<b class='flag-5'>數(shù)據(jù)</b>包捕獲,為什么選Profishark?

    艾體寶產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析儀

    艾體寶產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析儀
    的頭像 發(fā)表于 04-29 08:04 ?432次閱讀
    艾體寶產(chǎn)品 | Allegro<b class='flag-5'>網(wǎng)絡(luò)流量</b>分析儀

    干貨】長(zhǎng)文預(yù)警!使用ntopng和NetFlow/IPFIX檢測(cè)Dos攻擊(下)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測(cè)和分析。通過(guò)使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時(shí)識(shí)別潛在的DoS攻擊
    的頭像 發(fā)表于 04-15 16:18 ?257次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨】長(zhǎng)文預(yù)警!使用ntopng和<b class='flag-5'>NetFlow</b>/IPFIX檢測(cè)Dos攻擊(下)

    干貨 | 長(zhǎng)文預(yù)警!使用ntopng和NetFlow/IPFIX檢測(cè)Dos攻擊(上)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測(cè)和分析。通過(guò)使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時(shí)識(shí)別潛在的DoS攻擊
    的頭像 發(fā)表于 04-15 16:04 ?341次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 | 長(zhǎng)文預(yù)警!使用ntopng和<b class='flag-5'>NetFlow</b>/IPFIX檢測(cè)Dos攻擊(上)

    使用ntopng和NetFlow/IPFIX檢測(cè)Dos攻擊(上)

    為了和大家探討網(wǎng)絡(luò)安全領(lǐng)域中的關(guān)鍵問(wèn)題,我將分兩期來(lái)展示如何使用ntopng和NetFlow/IPFIX檢測(cè)Dos攻擊。在本篇中,我先簡(jiǎn)單介紹網(wǎng)絡(luò)安全面臨的挑戰(zhàn)、為何網(wǎng)絡(luò)流量分析在應(yīng)對(duì)
    的頭像 發(fā)表于 03-28 08:04 ?347次閱讀
    使用ntopng和<b class='flag-5'>NetFlow</b>/IPFIX檢測(cè)Dos攻擊(上)

    如何使用nProbe Cento構(gòu)建100 Gbit NetFlow 傳感器

    本文是一份全面的指南,解釋了如何使用nProbeCento構(gòu)建一個(gè)高效的100GbitNetFlow傳感器。旨在幫助大家充分利用NetFlow技術(shù),以監(jiān)控和分析高速網(wǎng)絡(luò)流量。一我該用什么樣的硬件才能
    的頭像 發(fā)表于 02-19 13:19 ?422次閱讀
    如何使用nProbe Cento構(gòu)建100 Gbit <b class='flag-5'>NetFlow</b> 傳感器

    網(wǎng)絡(luò)監(jiān)控工具有哪些 網(wǎng)絡(luò)監(jiān)控用幾芯網(wǎng)線

    情況,幫助管理員了解網(wǎng)絡(luò)的使用狀況和流量分布,以便進(jìn)行合理的網(wǎng)絡(luò)設(shè)計(jì)和帶寬管理。常見(jiàn)的網(wǎng)絡(luò)流量監(jiān)控工具有Wireshark、NetworkM
    的頭像 發(fā)表于 01-24 10:00 ?980次閱讀

    分享 | 實(shí)現(xiàn)網(wǎng)絡(luò)流量的全面訪問(wèn)和可視性——Profitap和Ntop聯(lián)合解決方案

    這次和大家分享如何捕捉、分析和解讀網(wǎng)絡(luò)數(shù)據(jù),從而更有效地監(jiān)控網(wǎng)絡(luò)流量,實(shí)現(xiàn)網(wǎng)絡(luò)性能的最大化。首先來(lái)看一個(gè)實(shí)際的問(wèn)題——“網(wǎng)速太慢”。
    的頭像 發(fā)表于 01-18 10:40 ?378次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 實(shí)現(xiàn)<b class='flag-5'>網(wǎng)絡(luò)流量</b>的全面訪問(wèn)和可視性——Profitap和Ntop聯(lián)合解決方案

    RMON是什么?RMON 的工作原理

    地理解網(wǎng)絡(luò)流量和性能,以便進(jìn)行故障排除、性能優(yōu)化和安全監(jiān)控。 RMON的工作原理基于SNMP(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)和RMON MIB(管理信息
    的頭像 發(fā)表于 12-21 17:24 ?638次閱讀

    網(wǎng)絡(luò)故障排查手段總結(jié)

    ,能讓快速定位網(wǎng)絡(luò)故障。先整理了我個(gè)人常用的網(wǎng)絡(luò)排障工具給大家。此類(lèi)工具很多,但是能找到適合自己的,上手也容易的 需要我們自己多使用,多琢磨。
    的頭像 發(fā)表于 11-27 15:31 ?579次閱讀