Статья Обзор анализатора трафика NetFlow SolarWinds [Часть 2]



29387


Если у вас небольшая сеть, и вы не чувствуете, что можете оправдать расходы, связанные с использованием первоклассного анализатора трафика NetFlow, вам следует рассмотреть бесплатный ( ). Этот инструмент имеет приятный внешний вид, который ничем не уступает платному инструменту SolarWinds, однако он не обладает таким многообразием функций.

Это отличный средство для наблюдения за использованием пропускной способности, но вы должны знать обо всех утилитах, которые вы не сможете получить с этим инструментом, но получите с NetFlow Traffic Analyzer. К ним относятся аналитические функции, такие как анализ сетевого трафика и показатели производительности CBQoS. Бесплатный инструмент также не предоставит вам оповещения о трафике и отчеты о потоке, которые вы получаете с помощью платной утилиты SolarWinds. Функции сетевого статуса NetFlow Traffic Analyzer также отсутствуют в бесплатной версии. К ним относятся интегрированный мониторинг неисправностей, производительности и доступности, а также средства управления конфигурацией сетевых устройств.






29388


Еще одним бесплатным вариантом от SolarWinds является . Эта сборка включает в себя:
  • NetFlow Replicator
  • NetFlow Generator
  • NetFlow Configurator
Эти три утилиты являются рабочими лошадками сетевого трафика, однако они не включают в себя великолепные графические дисплеи обычных платных инструментов SolarWinds, таких как NetFlow Traffic Analyzer.

предоставляет интерфейс к вашим маршрутизаторам Cisco, чтобы указать, какой трафик устройству следует проверять, используя NetFlow v5. Вы можете указать, куда отправляются эти записи, чтобы их мог перехватить ваш коллектор NetFlow.

NetFlow Replicator позволяет вам распространять пакеты NetFlow по определенным местам назначения в вашей сети. Это даст вам представление о пропускной способности отдельных каналов в вашей сети, что является отличной возможностью для тестирования возможностей вашего сетевого оборудования.

NetFlow Generator создает дополнительный трафик для вашей сети. Это полезный инструмент для тестирования поведения балансировщиков нагрузки, брандмауэров и предупреждений мониторинга производительности сети.

Эти три утилиты не пересекаются с функциональностью анализатора трафика NetFlow (NetFlow Traffic Analyzer) или анализатора NetFlow в режиме реального времени (Real-time NetFlow Analyzer), поэтому установка Flow Tool Bundle дополняет возможности других пакетов SolarWinds. Flow Tool Bundle доступен для .






29389


Общая платформа анализатора сетевого трафика (Network Traffic Analyzer) и средство мониторинга производительности сети SolarWinds (SolarWinds Network Performance Monitor) делает эти два модуля отличной комбинацией, поскольку они могут работать вместе, обеспечивая полноценные функции мониторинга сети. SolarWinds предлагает оба этих инструмента в виде комбинированной сделки, которая называется . Работая вместе с этими двумя инструментами, вы сможете проверять потоки трафика и работоспособность сетевых устройств, что позволяет вам решать проблемы с производительностью сети.




Конкурирующее программное обеспечение в сфере мониторинга сети

Основными конкурентами анализатора трафика SolarWinds NetFlow являются ( ) и ( ). Вот краткий обзор, который сравнивает атрибуты этих трех пакетов.

Конфигурация программного обеспечения для мониторинга сети WhatsUp Gold намного ближе к конфигурации SolarWinds. В обоих случаях вы сначала покупаете монитор производительности сети, который контролирует ваши сетевые устройства. Кроме того, вы покупаете модуль анализа трафика. В обоих случаях оба модуля написаны на общей платформе и поэтому легко интегрируются. В случае PRTG вы получаете объединенный монитор сети, сервера и приложений, который также включает в себя анализ пропускной способности по умолчанию. Систему Paessler можно адаптировать, потому что она взымается с количества датчиков, которые вы активируете. Если вас не интересует мониторинг серверов и приложений, вы просто не включаете эти датчики и в итоге получаете комбинированный монитор производительности сети с анализом пропускной способности.
Взгляните на таблицу ниже, чтобы увидеть системы обмена сообщениями сетевых устройств, с которыми может взаимодействовать каждый из этих конкурирующих инструментов:

Протокол
NetFlowДаДаДа
NetFlow-LiteНетДаНет
IP-FIXДаДаДа
J-FlowДаДаДа
sFlowДаДаДа
NetStreamДаНетНет
NSELНетДаНет

Paessler также имеет собственный датчик перехвата пакетов, который поможет вам в задачах мониторинга пропускной способности.

Все три из этих программных пакетов для мониторинга сети включают в себя такие способы тестирования трафика, как Ping и Traceroute. Три пакета также включают методологии качества обслуживания и формирования трафика, которые показаны в таблице ниже:

Методология
Quality of Service (QoS)ДаДаДа
Class-Based QoS (CBQoS)ДаДаДа
NBARНетДаНет
NBAR2ДаНетНет
Wireless LAN Controller (WLC)ДаДаДа
IP SLAДаДаДа

Все эти пакеты способны отслеживать трафик VLAN и алгоритмы определения очередности приоритетов. Все они также способны расширить мониторинг и отслеживать пропускную способность через Интернет, чтобы включить облачную службу и удаленные узлы в поле зрения монитора.

Все три из этих пакетов программного обеспечения для мониторинга сети включают в себя функции анализа и визуализации стека доставки, чтобы помочь вам определить источник проблем с производительностью.


Анализатор трафика NetFlow является достаточно мощным, но, к сожалению, не автономным

Анализатор трафика SolarWinds NetFlow - очень эффективный инструмент.

Ключевым фактором, который следует учитывать, так это то, что NTA является не автономным, а скорее модулем более крупной системы, которую он допускает и использует. Если у вас уже есть инфраструктура сетевого управления, отличная от SolarWinds, вы не можете просто добавить к ней NTA; Выбор NPM и NTA является обязательством для SolarWinds Orion.

NTA хорошо интегрируется в эту большую систему. Богатый набор инструментов предлагает множество возможностей для добавления других инструментов по мере необходимости, а также масштабируемость для роста в вашей сети. Если у вас есть - или вы планируете развиваться - крупная и комплексная сетевая среда, NPM и NTA имеют большой смысл.

[Первая часть]

Перевод: Анна Давыдова
Источник:
 
  • Нравится
Реакции: ar3s, Vertigo и kot-gor
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!