NetFlow和数据包分析相结合提高网络可视性(二)

日期: 2012-06-03 作者:Shamus McGillicuddy翻译:邹铮 来源:TechTarget中国 英文

最近,在距离McArthur位置的400英里之外的远程诊所抱怨带宽饱和的问题,McArthur打开远程诊所路由器上的NetFlow,并将其指向他最近的NetFlow收集器。   他表示:“我们很快发现这个诊所的入站链接正在接受来自微软的更新流量,但因为临床医生们都在点击特定的电子病历记录服务器,导致出站饱和。”   “我们面临着这样的问题:微软更新和点击医疗记录都导致了饱和。然后我们立即作出决定,增加带宽来从长远角度解决这些问题。

如果没有NetFlow,我将不得不携带便携式分析仪去那个诊所解决问题。”   使用NetFlow找出问题,数据包分析深入挖掘   Frey表示,大多数使用NetFlo……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

最近,在距离McArthur位置的400英里之外的远程诊所抱怨带宽饱和的问题,McArthur打开远程诊所路由器上的NetFlow,并将其指向他最近的NetFlow收集器。

  他表示:“我们很快发现这个诊所的入站链接正在接受来自微软的更新流量,但因为临床医生们都在点击特定的电子病历记录服务器,导致出站饱和。”

  “我们面临着这样的问题:微软更新和点击医疗记录都导致了饱和。然后我们立即作出决定,增加带宽来从长远角度解决这些问题。如果没有NetFlow,我将不得不携带便携式分析仪去那个诊所解决问题。”

  使用NetFlow找出问题,数据包分析深入挖掘

  Frey表示,大多数使用NetFlow的工程师都实现了更高层次的监控,然后他们使用数据包分析来解决难题,网络通信和云服务供应商Integra Telecom的网络支持经理Jeff Willard使用CA Technologies公司的NetQoS NetFlow来获取更广泛网络的可视性,尤其是监控传输边缘以帮助他检测来自客户地点的网络威胁。为了提高可视性,Willard正在将NetFlow加入到其网络聚合点。

  “这将使我们更好地了解客户的网络及其使用情况,同时让我们更好地协助他们解决任何问题。”NetFlow能够帮助我们更好地了解通过数据包捕捉获取的信息。

  “面对一个需要归类的原始pcap文件,而不知道你要找什么,是很头疼的问题,”Willard表示,“利用NetFlow数据可以帮助你更好地了解通过该链接的数据情况,让你知道在数据包捕捉内如何寻找。”

  “将NetFlow用于提高可视性,以图像形式表示网络运行情况,并将其用于趋势发展和报警机制,能够为后面需要深入解决的问题提供线索。”

  整合NetFlow监控以及所需要的数据包监控工具

  随着越来越多的网络运营团队使用NetFlow和数据包监控工具组合来获取更广泛的网络可视性,他们将需要可以提供两组数据的共同视图的工具,但并没有简单的解决方案。

  “如果你试图使用数据包捕捉和NetFlow组合,你需要想办法将这些数据引入一个共同的控制台,要实现这个目标,我们仍然有很多工作要完成。”

  McArthur的NetFlow和数据包监控都依赖于Network Instruments公司。McArthur表示:“因为它们是相同的接口,所以我们更容易进行分析,你就不需要重新学习不同的东西。”随着越来越多的网络工程师结合这些方法,相信不久的未来将会出现集成工具。

翻译

邹铮
邹铮

相关推荐