發(fā)布時間:2023-01-04 文章來源:深度系統(tǒng)下載 瀏覽:
網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網上分散的資源融為有機整體,實現資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯(lián)網只限于信息共享,網絡則被認為是互聯(lián)網發(fā)展的第三階段。 隨著IT、網絡技術的迅猛發(fā)展和企業(yè)信息化程度的不斷提高,各種網絡應用越來越豐富,各種應用時時刻刻都在爭奪有限的網絡帶寬,從而導致網絡管理的難度不斷增大。因此,如何保證網絡的可用性和關鍵業(yè)務的暢通運行,對企業(yè)發(fā)展將起到至關重要的作用。企業(yè)需要有相應的技術手段,明確了解網絡上各種應用的帶寬占用情況,分析用戶流量行為,以便合理的規(guī)劃和分配網絡帶寬,有效地保障關鍵業(yè)務應用的正常運行。 與此相適應,網絡管理也從過去的設備級管理上升為今天的業(yè)務管理。因此,專業(yè)的網絡流量和協(xié)議分析軟件也應運而生,他們幫助用戶具體了解當前的流量組成、協(xié)議分布和用戶行為。 網絡流量分析是指捕捉網絡中流動的數據包,并通過查看包內部數據以及進行相關的協(xié)議、流量分析、統(tǒng)計等來發(fā)現網絡運行過程中出現的問題,它是網絡和系統(tǒng)管理人員進行網絡故障和性能診斷的有效工具。常用的網絡流量和協(xié)議分析有四種方法。 1、基于SNMP 本方法僅能對網絡設備端口的整體流量進行分析,可以獲得設備端口的實時或者歷史的流入/流出帶寬、丟包、誤包等性能指標,但無法分析具體的用戶流量和協(xié)議組成。通過擴展實現RMON和RMON II,該方法可在一定程度上(網絡2層到4層)實現有限的端到端通信會話數據分析、TopN用戶統(tǒng)計等功能。相關的產品有HP的OpenView NNM,CA的 UniCenter,MRTG等。因其具有實現簡單、標準統(tǒng)一、接口開放的特點,被業(yè)界廣泛采用。 2、基于網絡探針(Probe) 本方式的數據抓包、分析和統(tǒng)計等功能一般都在網絡“探針”上以硬件方式實現,分析的結果存儲在探針的內存或磁盤之中,具體的前端展現依賴與之對應的專門軟件。因此具有效率高、可靠性高、高速運行不丟包的特點。本種方式可深入的對網絡2層、3層甚至7層的特性進行詳細分析。常見的產品有Agilent的 NetMetrix 及其Probes,NetScout 的nGenius Performance Manager 及其Probes等。 3、基于實時抓包分析 基于實時抓包的分析技術提供詳細的從物理層到應用層的數據分析。但該方法主要側重于協(xié)議分析,而非用戶流量訪問統(tǒng)計和趨勢分析,僅能在短時間內對流經接口的數據包進行分析,無法滿足大流量、長期的抓包和趨勢分析的要求。常見的產品有NAI 的Sniffer Pro,免費的tcpdump、ethereal等。 4、基于流(Flow)的流量分析 目前基于流的分析技術主要有兩種:sFlow和NetFlow。sFlow是由InMon、HP和Foundry Networks聯(lián)合開發(fā)的一種網絡監(jiān)測技術,它采用數據流隨機采樣技術,可以適應超大網絡流量(如大于10Gbps)環(huán)境下的流量分析,讓用戶詳細、實時地分析網絡傳輸流的性能、趨勢和存在的問題。目前,僅有HP、Foundry和 Extreme Networks等廠商的部分型號的交換機支持sFlow。 NetFlow是Cisco公司開發(fā)的技術,它既是一種交換技術,又是一種流量分析技術,同時也是業(yè)界主流的計費技術之一。它可以回答有關IP流量的如下問題:誰在什么時間、在什么地方、使用何種協(xié)議、訪問誰、具體的流量是多少等問題。NetFlow因為其技術和Cisco網絡產品的市場占有率優(yōu)勢而成為當今主流的流量分析技術之一。 基于Flow的分析方法將成為趨勢 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。 |