当前位置: 首页 > news >正文

什么是网络流量监控

随着许多服务迁移到云,网络基础架构的维护变得复杂。虽然云采用在生产力方面是有利的,但它也可能让位于未经授权的访问,使 IT 系统容易受到安全攻击。

为了确保其网络的安全性和平稳的性能,IT 管理员需要监控用户访问的每个链接以及每个设备消耗的流量。分析每个数据包如何通过网络传输、用户如何使用网络、谁在使用它以及使用的带宽量的过程称为网络流量监控。

网络流量监控步骤

网络流量监控一般可分为三个步骤:

  • 选择正确的数据源
  • 分析端点
  • 利用数据进行优化

选择正确的数据源

最好选择要从哪个数据源接收流量数据,然后选择一个工具,网络流量监控可以通过两种方式进行:数据包捕获和流量分析。

数据包捕获

数据包捕获是一种传统的网络流量监控工具,可为您提供有关通过网络移动的数据包数量的见解。作为一种传统的流量监控方法,数据包捕获可以提供VoIP报告和Web域报告等功能。

另一个主要功能是深度数据包检测 (DPI),它将审查数据包的标头和数据部分。与传统的数据包过滤不同,DPI 将读取标头信息中的内容,并允许您查明数据包的来源。分析此信息将帮助您找到问题的根本原因。

流量分析

相比之量分析为您提供流量数据的统计摘要,而不是确切的数据。它从路由器、交换机和防火墙捕获数据,并通过对源 IP、目标 IP、源端口和目标端口等参数的高级可见性为您提供实时见解。

数据包捕获流量分析
虽然数据包捕获可以在数据包之间评估流量时为您提供确切的流量数据,但它会消耗更多存储空间。因此,您无法存档所有历史数据进行分析或向下钻取到根本原因。由于流分析仅聚合流量数据,因此占用的存储空间更少。因此,您可以查看历史数据并找到所有带宽相关问题的根本原因。
数据包捕获甚至会审查数据包的有效负载,这有时可能是有益的,但在大多数情况下不是必需的。因此,当您使用基于数据包捕获的工具时,您的服务器负载将增加,这反过来可能会影响网络通信。相比之下,使用流分析的网络流量监视工具仅查看元数据,例如有关经过身份验证的用户的信息。因此,它们不会在服务器端引起额外的负载,同时还可以帮助您提高安全性。
对于数据包捕获,您需要在镜像端口和 DPI 应用程序之间连接电缆。对于每个工具,实现的难易程度各不相同,因此用户友好性不是数据包捕获的优势。基于流量的网络流量监控解决方案不需要任何电缆,您甚至不需要系统中的外部代理或软件客户端。

分析端点

在网络中设置监视工具后,可以开始分析网络终结点,例如设备、接口和应用程序。设备包括服务器、路由器、交换机和防火墙。

您可以找到已发现网络元素的统计流量摘要,并向下钻取以查找具有网络用户及其地理位置等参数的流量信息。

尽管监视整个基础结构的网络流量是有益的,但最好监视所有数据汇聚的某些端点的网络流量。例如,您可以根据部门和分支机构对 IP 地址、接口、应用程序和 WLC 进行分组,而不是对每个 IP 地址进行实时网络流量监控。这样,您可以查看网络流量,查看每个部门如何利用分配的带宽以及哪些部门需要更多带宽。

您还可以定义用户角色,并为每个角色提供不同类型的可访问性。这样,您将能够节省解决带宽问题的时间和精力。流量监控软件还可以帮助您管理带宽要求。

利用数据进行优化

展望未来,您需要使用获得的所有数据来管理网络带宽。也就是说,您仍然需要跟踪性能和安全性等方面,即使现在您的网络应该没有潜在的缺点。因为虽然监控对于了解当前正在发生的事情非常有用,但如何处理这些数据来遏制未来的带宽挑战也很重要,尤其是在您的组织不断发展时。

最好的网络流量监视器会在性能偏离其正常行为时通知您。您可以为该网元设置最小或最大带宽使用量,并检测任何安全攻击。

您还可以设置 QoS 策略来定义哪个链路或应用程序具有最高优先级,以确保所有业务关键型应用程序无缝运行。虽然实时流量监控通常就足够了,但有时比较流量趋势并查看历史数据可以让您清楚地了解不断变化的网络带宽要求。

选择提供可自定义的带宽性能报告的工具,这些报告可帮助您识别中断和网络短缺,以及规划策略以最大限度地提高性能。

在这里插入图片描述

使用网络流量监控工具对组织的重要性

由于组织网络中有如此多的设备和接口,网络管理员应该知道每个端点的流量是否正常。这是因为某些设备可能会出现不可预测的流量峰值,这可能会降低网络性能,甚至类似于安全威胁。如果没有流量监控工具,就很难防止性能问题升级并检测内部和外部攻击。

在当今的物联网和基于云的服务世界中,网络流量监控工具是必要的。在环境中使用此类资源密集型应用程序时,留给其他重要操作的带宽可能会变得不足。因此,网络管理员应该查看每个接口之间传递的流量,以便他们可以确定优先级或阻止它

除了提高网络性能外,还可以从网络流量监控工具中获得一些巨大的优势:

  • 主动监控所有设备,帮助您找到带宽瓶颈的根本原因。
  • 更深入地了解每个元素消耗了多少流量。
  • 能够调整应用流量并应用有效的 QoS 策略,以确保业务关键型应用程序的更好性能。
  • 改进了对异常流量峰值和网络异常的检测。
  • 跟踪语音、视频和数据流量的可用性和运行状况。
  • 实时和聚合阈值警报,在网络超过其阈值行为时通知您。
  • 一种报告功能,可根据历史数据解释不断变化的带宽要求和趋势。

流量监控策略

  • 对网络元素进行分组:在监控源和目标 IP 地址等单个实体时,WLC 可以为您提供更多见解,因为您在故障排除时不必手动浏览每个接口。在这些情况下,您可以根据部门或分支机构对这些元素进行分组,并轻松进行故障排除。
  • 轨道配置:始终有必要定期检查网络设备(如防火墙和路由器)的配置,以确保它们不允许未经授权或有害的 WAN 链接与您的网络基础设施交互。您可以使用NetFlow Analyzer的网络配置管理器(NCM)附加组件来跟踪这些配置更改并维护备份以减轻违规行为。
  • 设置警报:监控必须是连续的,因为安全漏洞可能会在最意想不到的时间开始。您必须设置警报,以便在出现与正常流量限制的任何偏差时通知您。
  • 关注特定数据:最好隔离您最关心的流量,而不是分析所有内容并对明显的网络问题视而不见。例如,如果您遇到视频会议应用程序的性能问题,则必须查看网络的稳定性,而不是FTP流量活动。

随着可见性的扩大,您有机会准确了解组织的带宽容量,这使您可以优化现有的带宽计划,而无需投资网络升级。

NetFlow Analyzer网络流量监视器可帮助您查看、分析和管理任何给定持续时间的流量,以跟踪网络事件、减少带宽瓶颈并确保最佳网络性能。

相关文章:

什么是网络流量监控

随着许多服务迁移到云,网络基础架构的维护变得复杂。虽然云采用在生产力方面是有利的,但它也可能让位于未经授权的访问,使 IT 系统容易受到安全攻击。 为了确保其网络的安全性和平稳的性能,IT 管理员需要监控用户访问的每个链接以…...

ubuntu 终端 中文显示unicode码、乱码

Ubuntu默认的中文字符编码 locale命令查看 LANG 等参数是否无UTF-8等参数?比如 为空? Ubuntu默认的中文字符编码为zh_CN.UTF-8,这个可以在 /etc/environment中看到: sudo gedit /etc/environment 可以看到如下内容: P…...

作用域理解

概念:它是指对某一变量和方法具有访问权限的代码空间, 在JS中, 作用域是在函数中维护的。表示变量 或函数起作用的区域,指代了它们在什么样的上下文中执行,亦即上下文执行环境。 ES5的作用域只有两种:全局作用域和局部作用域 全局作用域 var a1; //全局作用域 function fn1(…...

Stream 流式编程创建及其常用操作方法

目录 Stream 对象如何创建 Stream 常用的操作方法 1.过滤(Filter) 2.映射(Map) 3.扁平映射(FlatMap) 4.截断(Limit) 5.跳过(Skip) 6.排序&#xff08…...

Can 通信-协议

概述 CAN 是 Controller Area Network 的缩写(以下称为 CAN),是 ISO国际标准化的串行通信协议。 在当前的汽车产业中,出于对安全性、舒适性、方便性、低公害、低成本的要求,各种各样的电子控制系统 被开发了出来。由于…...

rustlings本地开发环境配置

克隆自己的仓库 首先我们要在github上找到自己仓库并把它克隆到本地 git clone https://github.com/LearningOS/rust-rustlings-2023-autumn-******.git下载插件 rust-analyzer和Git Graph一个可以用来解析rust代码,另一个可以可视化管理git代码库 下载rustling…...

希尔排序:优化插入排序的精妙算法

排序算法在计算机科学中扮演着重要的角色,其中希尔排序(Shell Sort)是一种经典的排序算法。本文将带您深入了解希尔排序,包括其工作原理、性能分析以及如何使用 Java 进行实现。 什么是希尔排序? 希尔排序&#xff0c…...

新能源电动汽车安全性能检测中采集车架号及BMS电池数据的难点

按照新能源电动汽车安全性能检测,必须采集到汽车的车架号及BMS电池数据做对应的评测。国内电动汽车主要以比亚迪、特斯拉、广汽埃安、五菱新能源、长安新能源、大众、理想、蔚来、哪吒等主流为主。与传统燃油车不同的是,电动汽车不用执行OBD2标准&#x…...

函数reshape(-1,)里的-1的意思

reshape函数是对narray的数据结构进行维度变换,由于变换遵循对象元素个数不变,在进行变换时,假设一个数据对象narray的总元素个数为N,如果我们给出一个维度为(m,-1)时,我们就理解为将…...

名词作形容词的用法

【名词作形容词的用法】 有考英语二的同学问我,为什么名词能修饰名词,比如spending proportion(支出比例), job satisfaction(工作满意度),之前老师不是说这种写法不能乱用么? 那我在这里简单说明一下“形…...

若依微服务部署,裸服务部署、docker部署、k8s部署

目录 前言windows 部署若依-微服务版本浏览器验证docker部署若依-微服务版本浏览器验证k8s部署若依-微服务版本浏览器验证总结 前言 环境:centos7、Win10 若依是一个合适新手部署练习的开源的微服务项目,本篇讲解Windows部署若依微服务、docker部署若依…...

【置顶】关于博客的一些公告

所谓 万事开头难,最开始的两个专栏 《微机》 和 《骨骼动作识别》 定价 29.9 ,因为: 刚开始确实比较困难,要把自己学的知识彻底搞懂讲给别人,还要 码字排版,从 Markdown 语法开始学起(这都是 花…...

Fastadmin后端表格动态展示列

前言 后端有多角色时, 往往有些表格中的列需要根据条件来根据角色身份决定是不是需要该角色查看, 为此就衍生出一个需要动态控制展示某列的需求fastadmin框架内调用的table实际上在初始化时, 可以修改columns中的visible属性来控制是否显示, 但是这个参数只能传入bool, 不能像…...

如何在ubnutu上安装docker

卸载旧版本 sudo apt-get remove docker docker-engine docker.io添加HTTPS传输软件包以及CA证书 sudo apt-get update sudo apt-get install \apt-transport-https \ca-certificates \curl \gnupg \lsb-release添加国内源以提升网速 添加软件源的GPG秘钥以确认所下载软件包…...

Mall脚手架总结(三) —— MongoDB存储浏览数据

前言 通过Elasticsearch整合章节的学习,我们了解SpringData框架以及相应的衍生查询的方式操作数据读写的语法。MongoDB的相关操作也同样是借助Spring Data框架,因此这篇文章的内容比较简单,重点还是弄清楚MongoDB的使用场景以及如何通过Sprin…...

Maven 引入外部依赖

如果我们需要引入第三方库文件到项目,该怎么操作呢? pom.xml 的 dependencies 列表列出了我们的项目需要构建的所有外部依赖项。 要添加依赖项,我们一般是先在 src 文件夹下添加 lib 文件夹,然后将你工程需要的 jar 文件复制到 …...

BS EN 12104-2023 软木地砖检测

软木地砖是指含有烧结成分的软木制成的块状砖,可用于地面覆盖物,装饰层等,具有脚感柔软舒适,防滑性能好,静音等性能,同时也其耐磨性较差,不易清洁。 BS EN 12104-2023软木地砖测试 测试项目 测…...

用Nginx搭建一个可用的静态资源Web服务器

sudo wget http://dlib.net/files/dlib-19.24.tar.bz2下载需要的文件。 sudo tar jxf dlib-19.24.tar.bz2进行解压。 sudo mkdir /nginx/dlib在nginx安装目录/nginx创建一个新的目录dlib。 配置文件nginx.conf里边的内容如下: worker_processes 1; events {…...

MAX30102心率血氧传感器

MAX30102心率血氧传感器介绍 背景基本功能基本结构基本原理采集方法直通式采集方法反射式采集方法 血氧采集原理Beer-Lambert 定理皮肤组织模型血氧测量过程AC / DC 的计算 心率采集原理 实验结果代码走读资源链接 背景 目前,基本上所有的可穿戴式设备都集成了心率…...

高效解决 TypeError : ‘ numpy._DTypeMeta‘ object is not subscriptable 问题

文章目录 问题描述解决问题 问题描述 解决问题 参考博文 打开报错位置 AppData\Roaming\Python\Python39\site-packages\cv2\typing\ 添加single-quotes,即单引号 博主说The trick is to use single-quotes to avoid the infamous TypeError: ‘numpy._DTypeMeta’…...

Hadoop作业篇(一)

一、选择题 1. 以下哪一项不属于Hadoop可以运行的模式__C____。 A. 单机(本地)模式 B. 伪分布式模式 C. 互联模式 D. 分布式模式 C. 互联模式 不属于Hadoop可以运行的模式。 Hadoop主要有四种运行模式: A. 单机(本地&#xf…...

SpringCloud中的分布式锁用法详解(Java+Redis SETNX命令)

前言: 在分布式系统中,保证数据的一致性和并发控制是至关重要的。分布式锁能够解决多个进程/线程同时访问共享资源的问题,确保只有一个进程/线程能够获得锁。本文将介绍如何使用Java和Redis实现分布式锁,并提供示例代码和注意事项…...

初学者如何选择:前端开发还是后端开发?

#开发做前端好还是后端好【话题征文】# 作为一名有多年开发经验的过来人,我认为前端开发和后端开发都有其独特的魅力和挑战。下面我将就我的个人经历和观点来分享一些关于前端开发和后端开发的看法。 首先,让我们将编程世界的大城市比作前端开发和后端开…...

从php页面插入MySQL的数据变为乱码如何解决?

在 PHP 页面中向 MySQL 数据库插入数据时,如果数据出现乱码,可能是因为字符集设置不正确或者字符编码不匹配。 数据库字符集设置不正确: 确保数据库的字符集设置与您的应用程序所使用的字符集一致。通常情况下,UTF-8 是一个通用的…...

OpenCV防抖实践及代码解析笔记

视频防抖是指用于减少摄像机运动对最终视频的影响的一系列方法。摄像机的运动可以是平移(比如沿着x、y、z方向上的运动)或旋转(偏航、俯仰、翻滚)。 正如你在上面的图片中看到的,在欧几里得运动模型中,图像…...

函数栈帧的创建与销毁剖析

目录 一、前言 二、基础知识介绍 2.1 寄存器介绍 2.2、汇编指令介绍 三、函数栈帧的创建销毁过程 3.1 调用main函数的函数 3.2 main函数开辟栈帧 3.3 在main函数中创建变量 3.4 调用Add函数前的准备 3.5 为Add函数开辟栈帧 3.6 在Add函数中创建变量并运算 3.7 Add函…...

性能测试-如何进行监控设计

监控设计步骤 首先,你要分析系统的架构。在知道架构中使用的组件之后,再针对每个组件进行监控。 其次,监控要有层次,要有步骤。先全局,后定向定量分析。 最后,通过分析全局、定向、分层的监控数据做分析…...

大数据List去重

概述 两个超大List集合去重,时间最短的方式去实现。 详细 MaxList模块主要是对Java集合大数据去重的相关介绍。 背景: 最近在项目中遇到了List集合中的数据要去重,大概一个2500万的数据,开始存储在List中,需要跟一个2万的List去…...

CentOS8.2重启网络

查看网络配置命令 # ip addr  # nmcli ens160: 已连接 到 ens160"VMware VMXNET3"ethernet (vmxnet3), 00:50:56:B6:34:84, 硬件, mtu 1500ip4 默认inet4 10.3.10.111/24route4 10.3.10.0/24route4 0.0.0.0/0inet6 fe80::250:56ff:feb6:3484/64route6 ff00::/8rou…...

2023年【G1工业锅炉司炉】考试题及G1工业锅炉司炉模拟考试

题库来源:安全生产模拟考试一点通公众号小程序 2023年G1工业锅炉司炉考试题为正在备考G1工业锅炉司炉操作证的学员准备的理论考试专题,每个月更新的G1工业锅炉司炉模拟考试祝您顺利通过G1工业锅炉司炉考试。 1、【多选题】TSGG0001-2012《锅炉安全技术监…...