0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | NetFlow數(shù)據(jù)能夠為網(wǎng)絡(luò)故障排除提供什么? | 網(wǎng)絡(luò)流量監(jiān)控

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-04-20 09:26 ? 次閱讀

NetFlow是網(wǎng)絡(luò)設(shè)備中標(biāo)準(zhǔn)化的功能,用于收集流量測量值并將其導(dǎo)出到另一個系統(tǒng)進(jìn)行分析。對該流數(shù)據(jù)的分析通知網(wǎng)絡(luò)管理器網(wǎng)絡(luò)是如何執(zhí)行的以及其他使用細(xì)節(jié)。例如,流量分析可以通過跟蹤IP和突出顯示異常(如過度使用流量)來幫助解決問題。

什么是NetFlow

最初由思科于1995年推出,NetFlow提供的理解流量數(shù)據(jù)的能力變得不可或缺,成為事實上的行業(yè)標(biāo)準(zhǔn)。到2008年,基于流的監(jiān)控協(xié)議的普及推動了IETF在IPFIX中編碼的NetFlow的標(biāo)準(zhǔn)化。盡管還有其他供應(yīng)商協(xié)議,特別是J-Flow和sFlow,但NetFlow仍然是使用最廣泛的基于流的監(jiān)控協(xié)議。

NetFlow是如何工作的

NetFlow是路由器上的典型功能,然而,NetFlow監(jiān)控需要三個組件才能向網(wǎng)絡(luò)管理器提供可用信息。

1.流導(dǎo)出器

流導(dǎo)出器收集流緩存中的流數(shù)據(jù),并定期將其導(dǎo)出到收集器。這個設(shè)備通常是一個路由器(一個低級設(shè)備)或防火墻,基本上將信息傳遞到收集器上。

2.流量收集器

流量收集器是數(shù)據(jù)存儲服務(wù)器,用于接收流量數(shù)據(jù),以便稍后由專用軟件進(jìn)行處理。

3.流量分析器

流量分析器是分析流量數(shù)據(jù)并呈現(xiàn)報告、警報、儀表盤和網(wǎng)絡(luò)可視化的應(yīng)用程序,用于向網(wǎng)絡(luò)管理者通報其網(wǎng)絡(luò)的性能和使用情況。

NetFlow傳遞哪些信息

當(dāng)數(shù)據(jù)包進(jìn)入路由器時,它將決定是否轉(zhuǎn)發(fā)該數(shù)據(jù)包,如果是,則它開始根據(jù)該數(shù)據(jù)包的屬性在流緩存中記錄數(shù)據(jù)流。數(shù)據(jù)流由一組5-7個屬性標(biāo)識,這些屬性的作用類似于指紋。共享相同指紋的數(shù)據(jù)包在流緩存中分組在一起。

每個流緩存條目根據(jù)數(shù)據(jù)包的屬性保存以下信息。

1.目標(biāo)IP地址

2.源IP地址

3.目標(biāo)端口號

4.源端口

5.源接口

6.第3層協(xié)議類型

7.服務(wù)類別

8.路由器或交換機(jī)接口

流數(shù)據(jù)將在流緩存中進(jìn)行計數(shù),直到流過期為止。在這一點上,流緩存信息被導(dǎo)出到收集器,用于存儲和以后的分析。該流信息可以用于以多種方式理解網(wǎng)絡(luò)行為。

源地址允許了解誰發(fā)起流量

目的地地址告訴誰在接收流量

端口表征利用流量的應(yīng)用程序

服務(wù)類別檢查流量的優(yōu)先級

設(shè)備接口告訴網(wǎng)絡(luò)設(shè)備如何利用流量

計數(shù)的數(shù)據(jù)包和字節(jié)顯示流量

添加到流的其他信息包括:

流動時間戳,以了解流動的生命;時間戳對于計算每秒的數(shù)據(jù)包和字節(jié)很有用;

下一跳IP地址,包括BGP路由自治系統(tǒng)(AS);

用于計算前綴的源地址和目標(biāo)地址的子網(wǎng)掩碼;

用于檢查TCP握手的TCP標(biāo)志;

其他相關(guān)術(shù)語

網(wǎng)絡(luò)取證

流導(dǎo)出器收集流緩存中的流數(shù)據(jù),并定期將其導(dǎo)出到收集器。這個設(shè)備通常是一個路由器(一個低級設(shè)備)或防火墻,基本上將信息傳遞到收集器上。

網(wǎng)絡(luò)故障排除

流導(dǎo)出器收集流緩存中的流數(shù)據(jù),并定期將其導(dǎo)出到收集器。這個設(shè)備通常是一個路由器(一個低級設(shè)備)或防火墻,基本上將信息傳遞到收集器上。

虹科LiveAction 介紹

虹科提供LiveAction網(wǎng)絡(luò)性能可見性解決方案。該方案提供以下服務(wù):

完整的網(wǎng)絡(luò)和應(yīng)用可見性

LiveAction簡化了企業(yè)級應(yīng)用和網(wǎng)絡(luò)數(shù)據(jù)的收集、關(guān)聯(lián)和展示,使其成為網(wǎng)絡(luò)管理團(tuán)隊的可操作數(shù)據(jù)。簡單易用的界面允許團(tuán)隊從全局視圖出發(fā),深入到一個位置、一個單跳,甚至一個單獨的數(shù)據(jù)包。

降低網(wǎng)絡(luò)運營成本

通過LiveAction的統(tǒng)一平臺,企業(yè)能夠消除操作多個網(wǎng)絡(luò)管理工具的成本和復(fù)雜性,減少解決簡單和復(fù)雜問題的平均時間,并通過利用自動報告節(jié)省記錄網(wǎng)絡(luò)狀態(tài)的時間。

確保網(wǎng)絡(luò)符合業(yè)務(wù)目標(biāo)

LiveAction為企業(yè)提供了網(wǎng)絡(luò)滿足業(yè)務(wù)目標(biāo)的信心,提供全面的網(wǎng)絡(luò)可視性,以便做出更好的決策,并降低網(wǎng)絡(luò)運營的整體成本。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6754

    瀏覽量

    88611
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7441

    瀏覽量

    88438
收藏 人收藏

    評論

    相關(guān)推薦

    艾體寶干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用艾體寶IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點管理和受限訪問環(huán)境。通過IOTA的遠(yuǎn)程管理功能和ZeroTier VPN技術(shù),即使在偏遠(yuǎn)或訪問受限的區(qū)域,也能高效進(jìn)行
    的頭像 發(fā)表于 09-02 17:20 ?177次閱讀
    艾體寶干貨 如何使用IOTA進(jìn)行遠(yuǎn)程<b class='flag-5'>流量</b><b class='flag-5'>數(shù)據(jù)</b>采集分析

    科技術(shù) 優(yōu)化始于數(shù)據(jù):Baby-LIN設(shè)備如何高效存儲總線數(shù)據(jù)?

    記錄汽車總線數(shù)據(jù)對于監(jiān)控汽車電子控制單元(ECU)間的通信和診斷網(wǎng)絡(luò)故障具有重要意義。通過記錄測試時的總線數(shù)據(jù),不僅可以監(jiān)控產(chǎn)品是否按照預(yù)期
    的頭像 發(fā)表于 08-16 10:07 ?291次閱讀
    <b class='flag-5'>虹</b>科技術(shù) 優(yōu)化始于<b class='flag-5'>數(shù)據(jù)</b>:Baby-LIN設(shè)備如何高效存儲總線<b class='flag-5'>數(shù)據(jù)</b>?

    網(wǎng)絡(luò)故障導(dǎo)致流量失控?看Qci方案如何一招制勝!

    關(guān)鍵數(shù)據(jù)流的優(yōu)先級和帶寬得到保障。本文將深入探討IEEE802.1Qci協(xié)議的基本概念、工作原理以及提供的Qci解決方案,幫您理解如何通過精確的
    的頭像 發(fā)表于 06-20 08:04 ?367次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)故障</b>導(dǎo)致<b class='flag-5'>流量</b>失控?看<b class='flag-5'>虹</b><b class='flag-5'>科</b>Qci方案如何一招制勝!

    艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    本文是關(guān)于使用 ntopng 和 nProbe 監(jiān)控網(wǎng)絡(luò)流量的教程。文章詳細(xì)介紹了如何配置和使用這兩個工具來監(jiān)控和分析網(wǎng)絡(luò)流量。內(nèi)容涉及硬件和軟件的安裝、配置端口鏡像、靜態(tài)IP地址設(shè)置
    的頭像 發(fā)表于 05-29 15:35 ?712次閱讀
    艾體寶干貨 | 教程:使用ntopng和nProbe<b class='flag-5'>監(jiān)控</b><b class='flag-5'>網(wǎng)絡(luò)流量</b>

    工業(yè)級路由器如何解決網(wǎng)絡(luò)故障?

    工業(yè)級路由器憑借強(qiáng)大的數(shù)據(jù)處理、穩(wěn)定的網(wǎng)絡(luò)傳輸、豐富的網(wǎng)絡(luò)接口和專業(yè)技術(shù)支持,有效解決網(wǎng)絡(luò)故障提供穩(wěn)定可靠的
    的頭像 發(fā)表于 05-13 15:21 ?315次閱讀

    TSN抓包工具解密:數(shù)據(jù)包捕獲,為什么選Profishark?

    網(wǎng)絡(luò)流量涉及訪問和記錄通過網(wǎng)絡(luò)傳輸?shù)?b class='flag-5'>數(shù)據(jù)。捕獲網(wǎng)絡(luò)流量有多種原因和用例。圖1:捕獲網(wǎng)絡(luò)流量的原因和用例01
    的頭像 發(fā)表于 04-29 08:04 ?436次閱讀
    TSN抓包工具解密:<b class='flag-5'>數(shù)據(jù)</b>包捕獲,為什么選Profishark?

    艾體寶產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析儀

    艾體寶產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析儀
    的頭像 發(fā)表于 04-29 08:04 ?402次閱讀
    艾體寶產(chǎn)品 | Allegro<b class='flag-5'>網(wǎng)絡(luò)流量</b>分析儀

    干貨】長文預(yù)警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(下)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時識別潛在的DoS攻擊
    的頭像 發(fā)表于 04-15 16:18 ?235次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨】長文預(yù)警!使用ntopng和<b class='flag-5'>NetFlow</b>/IPFIX檢測Dos攻擊(下)

    干貨 | 長文預(yù)警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時識別潛在的DoS攻擊
    的頭像 發(fā)表于 04-15 16:04 ?312次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 | 長文預(yù)警!使用ntopng和<b class='flag-5'>NetFlow</b>/IPFIX檢測Dos攻擊(上)

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    為了和大家探討網(wǎng)絡(luò)安全領(lǐng)域中的關(guān)鍵問題,我將分兩期來展示如何使用ntopng和NetFlow/IPFIX檢測Dos攻擊。在本篇中,我先簡單介紹網(wǎng)絡(luò)安全面臨的挑戰(zhàn)、為何網(wǎng)絡(luò)流量分析在應(yīng)對
    的頭像 發(fā)表于 03-28 08:04 ?310次閱讀
    使用ntopng和<b class='flag-5'>NetFlow</b>/IPFIX檢測Dos攻擊(上)

    如何使用nProbe Cento構(gòu)建100 Gbit NetFlow 傳感器

    本文是一份全面的指南,解釋了如何使用nProbeCento構(gòu)建一個高效的100GbitNetFlow傳感器。旨在幫助大家充分利用NetFlow技術(shù),以監(jiān)控和分析高速網(wǎng)絡(luò)流量。一我該用什么樣的硬件才能
    的頭像 發(fā)表于 02-19 13:19 ?400次閱讀
    如何使用nProbe Cento構(gòu)建100 Gbit <b class='flag-5'>NetFlow</b> 傳感器

    網(wǎng)絡(luò)監(jiān)控工具有哪些 網(wǎng)絡(luò)監(jiān)控用幾芯網(wǎng)線

    情況,幫助管理員了解網(wǎng)絡(luò)的使用狀況和流量分布,以便進(jìn)行合理的網(wǎng)絡(luò)設(shè)計和帶寬管理。常見的網(wǎng)絡(luò)流量監(jiān)控工具有Wireshark、NetworkM
    的頭像 發(fā)表于 01-24 10:00 ?920次閱讀

    分享 | 實現(xiàn)網(wǎng)絡(luò)流量的全面訪問和可視性——Profitap和Ntop聯(lián)合解決方案

    這次和大家分享如何捕捉、分析和解讀網(wǎng)絡(luò)數(shù)據(jù),從而更有效地監(jiān)控網(wǎng)絡(luò)流量,實現(xiàn)網(wǎng)絡(luò)性能的最大化。首先來看一個實際的問題——“網(wǎng)速太慢”。
    的頭像 發(fā)表于 01-18 10:40 ?360次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 實現(xiàn)<b class='flag-5'>網(wǎng)絡(luò)流量</b>的全面訪問和可視性——Profitap和Ntop聯(lián)合解決方案

    RMON是什么?RMON 的工作原理

    地理解網(wǎng)絡(luò)流量和性能,以便進(jìn)行故障排除、性能優(yōu)化和安全監(jiān)控。 RMON的工作原理基于SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)和RMON MIB(管理信息
    的頭像 發(fā)表于 12-21 17:24 ?604次閱讀

    網(wǎng)絡(luò)故障排查手段總結(jié)

    ,能讓快速定位網(wǎng)絡(luò)故障。先整理了我個人常用的網(wǎng)絡(luò)排障工具給大家。此類工具很多,但是能找到適合自己的,上手也容易的 需要我們自己多使用,多琢磨。
    的頭像 發(fā)表于 11-27 15:31 ?550次閱讀