0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | NetFlow數(shù)據(jù)能夠?yàn)榫W(wǎng)絡(luò)故障排除提供什么? | 網(wǎng)絡(luò)流量監(jiān)控

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-04-20 09:26 ? 次閱讀

NetFlow是網(wǎng)絡(luò)設(shè)備中標(biāo)準(zhǔn)化的功能,用于收集流量測(cè)量值并將其導(dǎo)出到另一個(gè)系統(tǒng)進(jìn)行分析。對(duì)該流數(shù)據(jù)的分析通知網(wǎng)絡(luò)管理器網(wǎng)絡(luò)是如何執(zhí)行的以及其他使用細(xì)節(jié)。例如,流量分析可以通過跟蹤IP和突出顯示異常(如過度使用流量)來幫助解決問題。

什么是NetFlow

最初由思科于1995年推出,NetFlow提供的理解流量數(shù)據(jù)的能力變得不可或缺,成為事實(shí)上的行業(yè)標(biāo)準(zhǔn)。到2008年,基于流的監(jiān)控協(xié)議的普及推動(dòng)了IETF在IPFIX中編碼的NetFlow的標(biāo)準(zhǔn)化。盡管還有其他供應(yīng)商協(xié)議,特別是J-Flow和sFlow,但NetFlow仍然是使用最廣泛的基于流的監(jiān)控協(xié)議。

NetFlow是如何工作的

NetFlow是路由器上的典型功能,然而,NetFlow監(jiān)控需要三個(gè)組件才能向網(wǎng)絡(luò)管理器提供可用信息。

1.流導(dǎo)出器

流導(dǎo)出器收集流緩存中的流數(shù)據(jù),并定期將其導(dǎo)出到收集器。這個(gè)設(shè)備通常是一個(gè)路由器(一個(gè)低級(jí)設(shè)備)或防火墻,基本上將信息傳遞到收集器上。

2.流量收集器

流量收集器是數(shù)據(jù)存儲(chǔ)服務(wù)器,用于接收流量數(shù)據(jù),以便稍后由專用軟件進(jìn)行處理。

3.流量分析器

流量分析器是分析流量數(shù)據(jù)并呈現(xiàn)報(bào)告、警報(bào)、儀表盤和網(wǎng)絡(luò)可視化的應(yīng)用程序,用于向網(wǎng)絡(luò)管理者通報(bào)其網(wǎng)絡(luò)的性能和使用情況。

NetFlow傳遞哪些信息

當(dāng)數(shù)據(jù)包進(jìn)入路由器時(shí),它將決定是否轉(zhuǎn)發(fā)該數(shù)據(jù)包,如果是,則它開始根據(jù)該數(shù)據(jù)包的屬性在流緩存中記錄數(shù)據(jù)流。數(shù)據(jù)流由一組5-7個(gè)屬性標(biāo)識(shí),這些屬性的作用類似于指紋。共享相同指紋的數(shù)據(jù)包在流緩存中分組在一起。

每個(gè)流緩存條目根據(jù)數(shù)據(jù)包的屬性保存以下信息。

1.目標(biāo)IP地址

2.源IP地址

3.目標(biāo)端口號(hào)

4.源端口號(hào)

5.源接口

6.第3層協(xié)議類型

7.服務(wù)類別

8.路由器或交換機(jī)接口

流數(shù)據(jù)將在流緩存中進(jìn)行計(jì)數(shù),直到流過期為止。在這一點(diǎn)上,流緩存信息被導(dǎo)出到收集器,用于存儲(chǔ)和以后的分析。該流信息可以用于以多種方式理解網(wǎng)絡(luò)行為。

源地址允許了解誰發(fā)起流量

目的地地址告訴誰在接收流量

端口表征利用流量的應(yīng)用程序

服務(wù)類別檢查流量的優(yōu)先級(jí)

設(shè)備接口告訴網(wǎng)絡(luò)設(shè)備如何利用流量

計(jì)數(shù)的數(shù)據(jù)包和字節(jié)顯示流量

添加到流的其他信息包括:

流動(dòng)時(shí)間戳,以了解流動(dòng)的生命;時(shí)間戳對(duì)于計(jì)算每秒的數(shù)據(jù)包和字節(jié)很有用;

下一跳IP地址,包括BGP路由自治系統(tǒng)(AS);

用于計(jì)算前綴的源地址和目標(biāo)地址的子網(wǎng)掩碼;

用于檢查TCP握手的TCP標(biāo)志;

其他相關(guān)術(shù)語

網(wǎng)絡(luò)取證

流導(dǎo)出器收集流緩存中的流數(shù)據(jù),并定期將其導(dǎo)出到收集器。這個(gè)設(shè)備通常是一個(gè)路由器(一個(gè)低級(jí)設(shè)備)或防火墻,基本上將信息傳遞到收集器上。

網(wǎng)絡(luò)故障排除

流導(dǎo)出器收集流緩存中的流數(shù)據(jù),并定期將其導(dǎo)出到收集器。這個(gè)設(shè)備通常是一個(gè)路由器(一個(gè)低級(jí)設(shè)備)或防火墻,基本上將信息傳遞到收集器上。

虹科LiveAction 介紹

虹科提供LiveAction網(wǎng)絡(luò)性能可見性解決方案。該方案提供以下服務(wù):

完整的網(wǎng)絡(luò)和應(yīng)用可見性

LiveAction簡(jiǎn)化了企業(yè)級(jí)應(yīng)用和網(wǎng)絡(luò)數(shù)據(jù)的收集、關(guān)聯(lián)和展示,使其成為網(wǎng)絡(luò)管理團(tuán)隊(duì)的可操作數(shù)據(jù)。簡(jiǎn)單易用的界面允許團(tuán)隊(duì)從全局視圖出發(fā),深入到一個(gè)位置、一個(gè)單跳,甚至一個(gè)單獨(dú)的數(shù)據(jù)包。

降低網(wǎng)絡(luò)運(yùn)營(yíng)成本

通過LiveAction的統(tǒng)一平臺(tái),企業(yè)能夠消除操作多個(gè)網(wǎng)絡(luò)管理工具的成本和復(fù)雜性,減少解決簡(jiǎn)單和復(fù)雜問題的平均時(shí)間,并通過利用自動(dòng)報(bào)告節(jié)省記錄網(wǎng)絡(luò)狀態(tài)的時(shí)間。

確保網(wǎng)絡(luò)符合業(yè)務(wù)目標(biāo)

LiveAction為企業(yè)提供了網(wǎng)絡(luò)滿足業(yè)務(wù)目標(biāo)的信心,提供全面的網(wǎng)絡(luò)可視性,以便做出更好的決策,并降低網(wǎng)絡(luò)運(yùn)營(yíng)的整體成本。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7241

    瀏覽量

    91004
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7766

    瀏覽量

    90367
收藏 0人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    艾體寶洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    網(wǎng)絡(luò)監(jiān)控故障排除中,獲取流量可見性至關(guān)重要。本文對(duì)比了兩種主要的方法:SPAN 端口和網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-08 11:21 ?145次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網(wǎng)絡(luò)</b> TAP :哪種才是最佳<b class='flag-5'>流量</b><b class='flag-5'>監(jiān)控</b>方案?

    光通信網(wǎng)絡(luò)故障排除技巧

    光通信網(wǎng)絡(luò)以其高速、大容量和抗干擾性在現(xiàn)代通信系統(tǒng)中占據(jù)著舉足輕重的地位。然而,隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大和復(fù)雜性的增加,故障排除成為了網(wǎng)絡(luò)維護(hù)中的
    的頭像 發(fā)表于 01-23 09:42 ?643次閱讀

    SFP模塊的監(jiān)控故障排除技巧

    隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,SFP模塊因其靈活性和高性能成為了光纖通信系統(tǒng)中不可或缺的組件。然而,隨著使用頻率的增加,SFP模塊的監(jiān)控故障排除變得尤為重要。 SFP模塊的
    的頭像 發(fā)表于 01-16 18:11 ?865次閱讀

    數(shù)據(jù)網(wǎng)絡(luò)分析儀的原理和應(yīng)用場(chǎng)景

    數(shù)據(jù)傳輸?shù)目煽啃院透咝浴?云計(jì)算環(huán)境:在云計(jì)算環(huán)境中,網(wǎng)絡(luò)分析儀可以幫助云服務(wù)提供監(jiān)控虛擬網(wǎng)絡(luò)流量、優(yōu)化資源利用率,并確保云服務(wù)的穩(wěn)定性
    發(fā)表于 01-16 14:57

    網(wǎng)絡(luò)故障排除基本指南

    本文提供了一份關(guān)于網(wǎng)絡(luò)故障排除的全面指南,涵蓋了故障排除的基本步驟和技巧,強(qiáng)調(diào)了獲得全面可見性的重要性。通過詳細(xì)的分析和實(shí)際案例,您將學(xué)習(xí)如
    的頭像 發(fā)表于 01-14 17:49 ?613次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)故障</b><b class='flag-5'>排除</b>基本指南

    方案 僅需4個(gè)步驟!輕松高效搭建TSN測(cè)試網(wǎng)絡(luò)

    隨著汽車行業(yè)向分層同構(gòu)以太網(wǎng)網(wǎng)絡(luò)的轉(zhuǎn)型,時(shí)間敏感網(wǎng)絡(luò)(TSN)逐漸成為實(shí)現(xiàn)確定性以太網(wǎng)互操作性的關(guān)鍵解決方案。本文將詳細(xì)介紹如何快速搭建TSN測(cè)試網(wǎng)絡(luò),涵蓋從流量特征分析到
    的頭像 發(fā)表于 01-06 11:32 ?447次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個(gè)步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測(cè)試<b class='flag-5'>網(wǎng)絡(luò)</b>

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)流量監(jiān)控和管理對(duì)于任何組織來說都是至關(guān)重要的。隨著數(shù)據(jù)量的激增和網(wǎng)絡(luò)攻擊的日益復(fù)雜,有效的網(wǎng)絡(luò)流量
    的頭像 發(fā)表于 01-02 16:14 ?574次閱讀

    RJ45網(wǎng)絡(luò)故障排除技巧 RJ45網(wǎng)線的長(zhǎng)度對(duì)信號(hào)影響

    RJ45網(wǎng)絡(luò)故障排除技巧 在網(wǎng)絡(luò)故障排除中,RJ45網(wǎng)線是連接設(shè)備的關(guān)鍵部分。了解RJ45網(wǎng)線的特性和可能的問題可以幫助我們更有效地解決網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-17 15:31 ?1534次閱讀

    高效、安全、智能:探索艾體寶網(wǎng)絡(luò)管理方案

    艾體寶網(wǎng)絡(luò)可觀測(cè)平臺(tái)是一款專為現(xiàn)代網(wǎng)絡(luò)挑戰(zhàn)設(shè)計(jì)的解決方案,提供實(shí)時(shí)的網(wǎng)絡(luò)流量分析和深度數(shù)據(jù)洞察。無論是網(wǎng)
    的頭像 發(fā)表于 12-16 17:36 ?389次閱讀
    高效、安全、智能:探索艾體寶<b class='flag-5'>網(wǎng)絡(luò)</b>管理方案

    雙絞線網(wǎng)絡(luò)故障排除指南 如何維護(hù)和保養(yǎng)雙絞線網(wǎng)絡(luò)

    雙絞線網(wǎng)絡(luò)故障排除指南 1. 檢查物理連接 檢查水晶頭 :確保所有水晶頭都已正確插入,沒有松動(dòng)或損壞。 檢查線纜 :檢查雙絞線是否有斷裂、磨損或被擠壓的情況。 2. 測(cè)試網(wǎng)絡(luò)連接 使用網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-12 14:00 ?1007次閱讀

    OSI七層模型在網(wǎng)絡(luò)故障排查中的應(yīng)用

    OSI(Open Systems Interconnection)七層模型在網(wǎng)絡(luò)故障排查中扮演著至關(guān)重要的角色。它提供了一個(gè)系統(tǒng)的框架,使得網(wǎng)絡(luò)技術(shù)人員可以逐層分析并定位網(wǎng)絡(luò)故障。以下
    的頭像 發(fā)表于 11-24 11:01 ?1471次閱讀

    VLAN 故障排除方法

    監(jiān)控工具或進(jìn)行Ping測(cè)試、Traceroute追蹤等方法來實(shí)現(xiàn)。 分析故障 一旦定位到故障位置,就需要對(duì)故障進(jìn)行深入分析。這可能包括檢查網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-19 09:38 ?1787次閱讀

    艾體寶干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用艾體寶IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點(diǎn)管理和受限訪問環(huán)境。通過IOTA的遠(yuǎn)程管理功能和ZeroTier VPN技術(shù),即使在偏遠(yuǎn)或訪問受限的區(qū)域,也能高效進(jìn)行
    的頭像 發(fā)表于 09-02 17:20 ?517次閱讀
    艾體寶干貨 如何使用IOTA進(jìn)行遠(yuǎn)程<b class='flag-5'>流量</b><b class='flag-5'>數(shù)據(jù)</b>采集分析

    科技術(shù) 優(yōu)化始于數(shù)據(jù):Baby-LIN設(shè)備如何高效存儲(chǔ)總線數(shù)據(jù)?

    記錄汽車總線數(shù)據(jù)對(duì)于監(jiān)控汽車電子控制單元(ECU)間的通信和診斷網(wǎng)絡(luò)故障具有重要意義。通過記錄測(cè)試時(shí)的總線數(shù)據(jù),不僅可以監(jiān)控產(chǎn)品是否按照預(yù)期
    的頭像 發(fā)表于 08-16 10:07 ?679次閱讀
    <b class='flag-5'>虹</b>科技術(shù) 優(yōu)化始于<b class='flag-5'>數(shù)據(jù)</b>:Baby-LIN設(shè)備如何高效存儲(chǔ)總線<b class='flag-5'>數(shù)據(jù)</b>?

    網(wǎng)絡(luò)故障導(dǎo)致流量失控?看Qci方案如何一招制勝!

    關(guān)鍵數(shù)據(jù)流的優(yōu)先級(jí)和帶寬得到保障。本文將深入探討IEEE802.1Qci協(xié)議的基本概念、工作原理以及提供的Qci解決方案,幫您理解如何通過精確的
    的頭像 發(fā)表于 06-20 08:04 ?881次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)故障</b>導(dǎo)致<b class='flag-5'>流量</b>失控?看<b class='flag-5'>虹</b><b class='flag-5'>科</b>Qci方案如何一招制勝!

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品