0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科】如何監(jiān)控托管服務(wù)提供商和 ISP 中的客戶流量

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2021-11-19 16:13 ? 次閱讀

ISP 多年來一直為客戶提供 Internet 訪問權(quán)限,唯一的目標(biāo)是將其用戶連接到 Internet。托管服務(wù)提供商 (MSP) 和托管安全服務(wù)提供商 (MSSP) 在客戶場所提供網(wǎng)絡(luò)、服務(wù)和基礎(chǔ)設(shè)施,并且在過去幾年變得相對流行。隨著時(shí)間的推移,客戶開始要求新的服務(wù),包括流量監(jiān)控、安全(這里 MSSP 出現(xiàn))和可見性。

因此,如果您是 MSP、MSSP 或 ISP,并且想知道如何使用 ntop 工具監(jiān)控客戶流量,那么這篇文章可以作為您的起點(diǎn)。

解決方案 1:具有靜態(tài)和非重疊 IP 的中心位置

您能想到的最簡單的解決方案如下圖所示:

a9695b58-4871-11ec-9a92-dac502259ad0.png

對于每個(gè)提供服務(wù)的網(wǎng)絡(luò),鏡像/TAP 用于復(fù)制流量。每個(gè)網(wǎng)絡(luò)一個(gè) nProbe 用于監(jiān)控鏡像的客戶流量(請注意,網(wǎng)絡(luò) cn 是分布式的,因此 nProbe 實(shí)例可以在不同的主機(jī)和位置上運(yùn)行),并且流量通過 ZMQ 傳送到中央 ntopng。ntopng 可以配置為在各種 ZMQ 接口上收集流,每個(gè)探針一個(gè),并通過視圖接口聚合。通過這種方式,您可以最大限度地提高整體性能,因?yàn)槊總€(gè)接口都是獨(dú)立的。為了限制每個(gè)用戶查看自己的流量,您需要在 ntopng 中為每個(gè)客戶配置一個(gè)用戶,將其限制為他擁有的 IP。示例:假設(shè)有一個(gè)用戶的服務(wù)器 IP 為 192.168.160.10,那么這就是要使用的配置。

a9a290b2-4871-11ec-9a92-dac502259ad0.png

該解決方案的作品如果customers不會(huì)有重疊的IP地址,并為它們分配靜態(tài)(即它們不隨時(shí)間改變)。

在這種情況下,每臺(tái)主機(jī)需要一個(gè) ntopng 許可證和一個(gè) nProbe 許可證。請注意,許可證綁定到主機(jī),因此如果您為每個(gè)主機(jī)啟動(dòng)多個(gè) nProbe,則不必支付多個(gè)許可證。配置示例(ntopng 在主機(jī) 172.16.100.10 上處于活動(dòng)狀態(tài),nProbes 在 192.168.1.2-192.168.1.4 上捕獲接口 eno1 上的流量):

  • ntopng -i tcp://192.168.1.2:1234 -i tcp://192.168.1.3:1234 -i tcp://192.168.1.4:1234 -i 查看:全部

  • nprobe -i eno1 -n none –zmq tcp://192.168.1.2:1234(對于 192.168.1.2,為所有其他 nProbe 復(fù)制它)

解決方案 2:遠(yuǎn)程站點(diǎn)和重疊 IP

此解決方案適用于具有遠(yuǎn)程客戶站點(diǎn)的服務(wù)提供商,這些站點(diǎn)的路由器/防火墻能夠生成 NetFlow/IPFIX(例如 Mikrotik 是許多公司使用的流行設(shè)備)。由于通常為每個(gè)客戶提供“復(fù)制”相同的網(wǎng)絡(luò),因此客戶網(wǎng)絡(luò)內(nèi)部的地址計(jì)劃可能是相同的,因此您需要為每個(gè)客戶劃分流量,而不是將其與視圖界面合并。在這種情況下,您需要在運(yùn)行 ntopng 的中央主機(jī)上配置每個(gè)客戶一個(gè) ZMQ 接口(即每個(gè)客戶將有一個(gè) ZMQ 接口,因此我們不會(huì)混合不同客戶的流量)。nProbe 實(shí)例收集流可以在 ntopng 處于活動(dòng)狀態(tài)的同一主機(jī)上運(yùn)行,每個(gè)實(shí)例收集單個(gè)客戶的流量。

在這種情況下,假設(shè)在同一主機(jī)上同時(shí)運(yùn)行 nProbe 和 ntopng,您將需要一個(gè) ntopng Enterprise LBundle許可證(能夠支持多達(dá) 32 個(gè) ZMQ 接口,從而支持 32 個(gè)客戶),其中包括 nProbe 和 ntopng 許可證。配置示例(ntopng 和 nProbe 在主機(jī) 172.16.100.10 上處于活動(dòng)狀態(tài)):

  • ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236

  • nprobe -3 2055 -n none –zmq tcp://127.0.0.1:1234(客戶A)

  • nprobe -3 2056 -n none –zmq tcp://127.0.0.1:1235(客戶B)

  • nprobe -3 2057 -n none –zmq tcp://127.0.0.1:1236(客戶C)


aa128d18-4871-11ec-9a92-dac502259ad0.png

在這種情況下,每個(gè)客戶將被配置為將其視圖限制在其 ZMQ 監(jiān)控界面

aa808c96-4871-11ec-9a92-dac502259ad0.png

當(dāng)然,如果您的客戶超過 32 個(gè),您可以復(fù)制上述解決方案,直到所有客戶都被監(jiān)控到為止。

結(jié)語

這篇文章顯示了解決客戶監(jiān)控需求的主要選項(xiàng)。請注意,ntopng 能夠遠(yuǎn)程或在消息傳遞系統(tǒng)上發(fā)送警報(bào),因此您還可以為每個(gè)客戶配置此功能以獲得完整的監(jiān)控體驗(yàn)。現(xiàn)在是時(shí)候玩轉(zhuǎn) ntop 工具并享受以廉價(jià)有效的方式為您的客戶帶來可見性的樂趣了。

aad327ee-4871-11ec-9a92-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實(shí)現(xiàn)高速流量分析。解決方案由多個(gè)組件構(gòu)成,每個(gè)組件即可單獨(dú)使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

  • PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

  • nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

  • n2disk:用于高速連續(xù)流量存儲(chǔ)處理和回放。

  • ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實(shí)時(shí)監(jiān)控和回溯分析。

往期推薦

【虹科】-使用OmniPeek診斷網(wǎng)絡(luò)

【虹科】Allegro 網(wǎng)絡(luò)分析示例

【虹科】LiveNX 下一代企業(yè)網(wǎng)絡(luò)監(jiān)控軟件

【虹科】增加網(wǎng)絡(luò)可見性以優(yōu)化網(wǎng)絡(luò)檢測和響應(yīng) (NDR)

-END-


原文標(biāo)題:【虹科】如何監(jiān)控托管服務(wù)提供商和 ISP 中的客戶流量

文章出處:【微信公眾號(hào):網(wǎng)絡(luò)安全與可視化】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • ISP
    ISP
    +關(guān)注

    關(guān)注

    6

    文章

    473

    瀏覽量

    51633
收藏 人收藏

    評論

    相關(guān)推薦

    挑選海外云服務(wù)提供商攻略

    挑選海外云服務(wù)提供商是一個(gè)綜合考量多方面因素的過程。在明確自身需求的基礎(chǔ)上,可以從性能、成本、安全、服務(wù)等多個(gè)維度進(jìn)行全面評估。
    的頭像 發(fā)表于 10-15 18:20 ?87次閱讀

    在選擇SD-WAN提供商時(shí),需要關(guān)注哪些關(guān)鍵指標(biāo)?

    負(fù)載均衡,以優(yōu)化網(wǎng)絡(luò)性能和提高應(yīng)用體驗(yàn)。 3、應(yīng)用優(yōu)化與智能流量分發(fā):SD-WAN能夠根據(jù)應(yīng)用需求進(jìn)行流量優(yōu)化和分發(fā),確保關(guān)鍵業(yè)務(wù)應(yīng)用的性能。 4、安全性:SD-WAN提供商應(yīng)提供包括
    的頭像 發(fā)表于 09-30 12:24 ?125次閱讀

    服務(wù)托管是什么意思?優(yōu)缺點(diǎn)詳解

    服務(wù)托管是什么意思?服務(wù)托管是一種服務(wù),其中企業(yè)或個(gè)人將自己的服務(wù)器寄存在第三方數(shù)據(jù)中心。這
    的頭像 發(fā)表于 09-09 10:34 ?186次閱讀

    主機(jī)托管是多個(gè)用戶共享一臺(tái)服務(wù)器嗎?有什么優(yōu)勢

    主機(jī)托管并不是多個(gè)用戶共享一臺(tái)服務(wù)器。主機(jī)托管是一種服務(wù)客戶可以將自己的硬件服務(wù)
    的頭像 發(fā)表于 08-13 14:45 ?143次閱讀

    服務(wù)提供商數(shù)據(jù)在精確定位的應(yīng)用

    我們在網(wǎng)絡(luò)連接和數(shù)據(jù)傳輸時(shí)通過利用ISP提供的數(shù)據(jù),可以實(shí)現(xiàn)對用戶和設(shè)備的精確定位。接下來我將就ISP數(shù)據(jù)在精確定位的應(yīng)用進(jìn)行闡述。 ISP
    的頭像 發(fā)表于 07-18 11:18 ?262次閱讀

    軟PSAI為廣大電商家提供AI圖像生成及商品圖優(yōu)化服務(wù)

    近日,軟PhotoStudio AI(簡稱PSAI)入駐抖店服務(wù)市場,為廣大電商家提供AI圖像生成及商品圖優(yōu)化服務(wù),幫助商家更好地實(shí)現(xiàn)商
    的頭像 發(fā)表于 07-01 17:27 ?662次閱讀

    服務(wù)托管和租用區(qū)別是什么

    提供,用戶只需要根據(jù)自己業(yè)務(wù)需要和硬件配置的要求選擇機(jī)房服務(wù)器即可。 2、價(jià)格成本在價(jià)格成本方面,服務(wù)器租用費(fèi)用高于托管。 服務(wù)器租用需要由
    的頭像 發(fā)表于 06-03 17:18 ?593次閱讀

    印孚瑟斯收購工程研發(fā)服務(wù)提供商in-tech

    全球知名IT服務(wù)提供商印孚瑟斯(Infosys)近日宣布,已與德國汽車行業(yè)領(lǐng)先的工程研發(fā)服務(wù)提供商in-tech達(dá)成最終收購協(xié)議。in-tech總部位于德國,以卓越的技術(shù)實(shí)力和發(fā)展速度
    的頭像 發(fā)表于 05-06 10:39 ?449次閱讀

    華礪智行榮獲“2023車路協(xié)同優(yōu)秀服務(wù)提供商”獎(jiǎng)項(xiàng)

    3月19日,在第十三屆(2024)智能交通市場年會(huì)上,華礪智行憑借多年的技術(shù)優(yōu)勢與成功實(shí)踐經(jīng)驗(yàn)榮獲“2023車路協(xié)同優(yōu)秀服務(wù)提供商”獎(jiǎng)項(xiàng),是全國8家榮獲該項(xiàng)榮譽(yù)的企業(yè)之一。
    的頭像 發(fā)表于 03-21 10:18 ?433次閱讀
    華礪智行榮獲“2023車路協(xié)同優(yōu)秀<b class='flag-5'>服務(wù)</b><b class='flag-5'>提供商</b>”獎(jiǎng)項(xiàng)

    基礎(chǔ)軟件中間件產(chǎn)品與服務(wù)提供商創(chuàng)股份成功上市

    領(lǐng)域深耕二十余年,以技術(shù)創(chuàng)新和產(chǎn)品化、產(chǎn)業(yè)化為導(dǎo)向,樹立起了值得信賴的品牌聲譽(yù),成為了我國領(lǐng)先的基礎(chǔ)軟件中間件產(chǎn)品與服務(wù)提供商。
    的頭像 發(fā)表于 03-13 14:21 ?600次閱讀

    服務(wù)托管公司

    互聯(lián)網(wǎng)的快速發(fā)展,使得網(wǎng)站成為了企業(yè)展示自己的重要平臺(tái)。而為了讓網(wǎng)站能夠正常運(yùn)行,穩(wěn)定的服務(wù)托管服務(wù)就顯得尤為重要。在選擇服務(wù)托管
    的頭像 發(fā)表于 03-06 14:06 ?610次閱讀

    印孚瑟斯將收購半導(dǎo)體設(shè)計(jì)服務(wù)提供商英世米

    印孚瑟斯Infosys近日宣布已與領(lǐng)先的半導(dǎo)體設(shè)計(jì)和嵌入式服務(wù)提供商英世米達(dá)成最終收購協(xié)議。這一戰(zhàn)略投資標(biāo)志著印孚瑟斯Infosys對工程研發(fā)能力的進(jìn)一步增強(qiáng),并再次確認(rèn)了其對全球客戶共同創(chuàng)造、駕馭數(shù)字化轉(zhuǎn)型之旅的堅(jiān)定承諾。
    的頭像 發(fā)表于 01-17 15:47 ?518次閱讀

    全耀成為英飛凌獨(dú)立設(shè)計(jì)提供商

    榮獲英飛凌獨(dú)立設(shè)計(jì)提供商證書,這標(biāo)志著雙方將進(jìn)一步加強(qiáng)合作,基于全耀的毫米波雷達(dá)產(chǎn)品與英飛凌的半導(dǎo)體產(chǎn)品進(jìn)行組合共同開發(fā)、設(shè)計(jì)滿足市場和客戶需求的系統(tǒng)解決方案。授牌
    的頭像 發(fā)表于 12-30 08:11 ?390次閱讀
    全耀成為英飛凌獨(dú)立設(shè)計(jì)<b class='flag-5'>提供商</b>

    智能互聯(lián):您的智能通訊解決方案合作伙伴

    汽車電子事業(yè)部與智能自動(dòng)化事業(yè)部正式合并為智能互聯(lián)事業(yè)部。這一舉措旨在進(jìn)一步優(yōu)化公司的業(yè)務(wù)結(jié)構(gòu),提升服務(wù)能力,以滿足
    的頭像 發(fā)表于 12-16 08:04 ?331次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>智能互聯(lián):您的智能通訊解決方案合作伙伴

    租用和托管是兩種主要的服務(wù)器使用方式

    租用和托管是兩種主要的服務(wù)器使用方式。租用是由服務(wù)提供商提供硬件,負(fù)責(zé)基本軟件的安裝、環(huán)境配置,確保服務(wù)
    的頭像 發(fā)表于 12-13 09:33 ?373次閱讀