Alat pengumpulan dan analisis NetFlow masa nyata terbaik

NetFlow ialah protokol yang dibangunkan oleh Cisco yang digunakan untuk mengumpul maklumat tentang trafik yang melalui peranti pada rangkaian. Maklumat yang dikumpul daripada trafik IP NetFlow untuk mengenal pasti aliran termasuk:

  • Alamat IP sumber
  • Alamat IP destinasi
  • Port kuasa
  • Pelabuhan destinasi
  • Protokol lapisan 3
  • Kelas Perkhidmatan (CoS) - cara mengurus trafik dalam rangkaian dengan mengumpulkan jenis trafik yang serupa (cth. e-mel, penstriman video, pemindahan fail dokumen besar, dsb.) bersama-sama dan menganggap setiap kumpulan adalah kelas dengan keutamaannya sendiri.
  • Masukan Antara Muka

Dengan mengumpul maklumat ini dan menganalisisnya, pengguna boleh memperoleh banyak cerapan rangkaian dan menggunakannya untuk beberapa tujuan lain, termasuk pemantauan lebar jalur , penyelesaian masalah prestasi rangkaian dan mengesan keabnormalan.

Ketahui tentang analisis dan pengumpulan NetFlow

Komponen NetFlow

Apabila NetFlow digunakan pada rangkaian, biasanya terdapat dua komponen utama: Flow Exporter dan Flow Collector. Flow Exporter menyimpan maklumat aliran untuk dihantar kepada Flow Collector. Pengeksport Aliran biasanya dikonfigurasikan pada peranti seperti penghala atau suis, dan dalam sesetengah kes, mungkin terdapat berbilang pengeksport untuk aliran berbeza. Sebaliknya, Pemungut Aliran menerima rekod aliran daripada Pengeksport Aliran, memprosesnya dan boleh menganalisis maklumat ini untuk menyampaikannya kepada pengguna dalam bentuk yang sesuai.

Nota : Dalam sesetengah kes, Flow Collector tidak menjalankan analisis log. Sebaliknya, Flow Collector hanya menerima log dan aplikasi lain melakukan analisis.

NetFlow dan rakan kongsi

Adalah penting untuk ditekankan di sini bahawa walaupun NetFlow dibangunkan oleh Cisco, ia juga disokong oleh vendor lain. Pada masa yang sama, vendor lain juga mempunyai versi NetFlow mereka sendiri, termasuk J-Flow Juniper dan NetStream Huawei. Di samping itu, terdapat protokol IETF untuk memindahkan maklumat aliran IP melalui rangkaian - Eksport Maklumat Aliran IP (IPFIX) - berdasarkan Cisco NetFlow versi 9.

Nota : Terdapat beberapa versi NetFlow yang telah menjadi usang. NetFlow versi 5, 7 dan 9 ialah versi yang paling biasa digunakan.

Di bawah, senarai alat pengumpulan dan analisis NetFlow teratas yang tersedia hari ini.

(Seperti yang dinyatakan sebelum ini, Flow Collectors menerima rekod daripada Flow Exporter dan menganalisis rekod ini untuk menghasilkan maklumat yang munasabah. Butiran lanjut akan menyusul kemudian).

Senarai alat pengumpulan dan analisis NetFlow teratas hari ini

1. Penganalisis Trafik NetFlow Solarwinds

Alat pengumpulan dan analisis NetFlow masa nyata terbaik

Solarwinds NetFlow Traffic Analyzer (NTA) ialah trafik rangkaian dan alat analisis lebar jalur, menyokong pelbagai teknologi aliran termasuk NetFlow, J-Flow, IPFIX dan NetStream.

Solarwinds NTA boleh memberikan cerapan tentang penggunaan lebar jalur pada rangkaian, seperti alamat IP atau aplikasi yang menggunakan lebar jalur paling banyak pada masa tertentu. Ia boleh menganalisis corak dalam trafik pada selang masa tertentu, dengan itu ia mampu melakukan penyiasatan trafik rangkaian.

Solarwinds NTA mempunyai harga permulaan $1,875 (43,500,000 VND), boleh memantau 100 faktor (dengan percubaan percuma selama 30 hari). Perkara lain yang perlu diberi perhatian ialah Solarwinds NTA perlu berintegrasi dengan Solarwinds Network Performance Monitor (NPM) untuk melaksanakan fungsinya.

Ini bermakna pemfaktoran dalam kos (dan keperluan) Solarwinds NPM bersama kos Solarwinds NTA. Solarwinds NPM juga mempunyai percubaan percuma selama 30 hari dan kos untuk membeli lesen berharga daripada $2,895 (67,150,000 VND), menjejaki 100 faktor.

Muat turun percubaan 30 hari percuma Solarwinds NetFlow Traffic Analyzer .

2. Monitor Rangkaian PRTG

Alat pengumpulan dan analisis NetFlow masa nyata terbaik

Monitor Rangkaian PRTG ialah penyelesaian pemantauan rangkaian semua-dalam-satu, termasuk prestasi, lebar jalur, pemantauan aplikasi dan pelayan, dsb. Tambahan terbesar ialah pemantauan NetFlow didayakan secara lalai dalam alat - tiada pemasangan atau peningkatan tambahan diperlukan. Monitor Rangkaian PRTG boleh menganalisis versi NetFlow yang berbeza (v5, v9), piawaian industri (Eksport Maklumat Aliran Protokol Internet - IPFIX) dan teknologi lain seperti sFlow atau J-Flow.

Salah satu aplikasi pemantauan NetFlow yang tersedia daripada Monitor Rangkaian PRTG ialah analisis penggunaan lebar jalur. Sebagai contoh, pengguna boleh menentukan jumlah lebar jalur yang digunakan oleh pelayan, protokol dan aplikasi lain. Ini boleh sangat membantu dalam menyelesaikan masalah yang berkaitan dengan prestasi rangkaian.

Dalam persediaan PRTG NetFlow, Flow Collector berbeza daripada perisian analisis. Flow Collector boleh menjadi mana-mana komputer yang menerima laporan aliran daripada pengeksport dan mempunyai probe PRTG dipasang padanya. Perisian analisis ialah PRTG Network Monitor, di mana Flow Collector (sistem dengan probe PRTG) disediakan sebagai sensor.

Monitor Rangkaian PRTG tersedia dalam dua versi: Perisian Percuma dan Komersial. Versi Freeware ialah Monitor Rangkaian PRTG yang berfungsi sepenuhnya, membolehkan pengguna memantau sehingga 100 penderia. Jika anda ingin memantau lebih daripada 100 penderia, anda perlu membeli lesen untuk versi Komersial (harga bermula daripada $1600, bersamaan dengan 37,112,000 VND) untuk memantau 500 penderia. Anda boleh merujuk kepada alat ini di paessler.com.

3. Pemerhati

Alat pengumpulan dan analisis NetFlow masa nyata terbaik

Lebih daripada sekadar alat analisis NetFlow, Scrutinizer ialah sistem tindak balas insiden berfungsi sepenuhnya yang boleh digunakan untuk menganalisis trafik rangkaian dan melaporkan insiden keselamatan. Ia boleh mengumpul dan menganalisis data daripada jenis aliran yang berbeza termasuk NetFlow, J-Flow, NetStream dan IPFIX. Ini bermakna Scrutinizer boleh digunakan untuk peranti rangkaian daripada Cisco dan vendor lain.

Scrutinizer boleh memberikan keterlihatan dalam kedua-dua persekitaran fizikal dan maya. Ia juga mempunyai ciri pelaporan yang pantas dan lanjutan, menyokong berbilang pengguna, dan boleh diskalakan kerana struktur gaya yang diedarkan.

Scrutinizer mempunyai 3 pilihan penggunaan: Perkakasan, Mesin Maya dan Perisian sebagai Perkhidmatan (SaaS). Anda boleh mencuba Scrutinizer secara percuma selama 30 hari, selepas itu produk turun taraf kepada versi percuma. Versi percuma membenarkan sehingga 5 jam pengumpulan data daripada peranti tanpa had sebelum menetapkan semula, bermakna data sejarah hilang dan semuanya bermula dari awal.

4. ManageEngine NetFlow Analyzer

Alat pengumpulan dan analisis NetFlow masa nyata terbaik

ManageEngine mempunyai enjin pengumpulan dan analisis NetFlow yang serupa dengan penyelesaian lain yang dibincangkan sebelum ini. NetFlow Analyzer juga menyokong banyak teknologi aliran seperti NetFlow, J-Flow dan NetStream, dengan matlamat utama menganalisis trafik rangkaian dan memantau lebar jalur.

ManageEngine NetFlow Analyzer menyepadukan beberapa ciri hebat seperti papan pemuka yang boleh disesuaikan, apl iPhone untuk pemantauan bila-bila masa, di mana-mana sahaja dan keupayaan pelaporan pada Cisco Medianet dan Cisco WAAS.

ManageEngine menyediakan demo dalam talian untuk alat Penganalisis NetFlow. Ini berguna kerana pengguna boleh mencubanya sebelum memutuskan sama ada untuk memuat turun atau membeli lesen. NetFlow Analyzer datang dalam dua versi: Essential dan Distributed. Kedua-dua versi tersedia untuk percubaan percuma selama 30 hari. Harga lesen terendah untuk versi Essential ialah $495 (VND 11,482,000), yang boleh memantau 10 antara muka. Terdapat juga versi percuma, digunakan untuk memantau 2 antara muka tanpa sebarang lesen.

Muat turun versi percuma di sini .

5. nProbe dan ntopng

Alat pengumpulan dan analisis NetFlow masa nyata terbaik

ntopng ialah alat sumber terbuka untuk memantau trafik rangkaian. Ia berfungsi dengan mengumpul paket yang keluar daripada antara muka dan menganalisisnya untuk memberikan maklumat berguna seperti Top X talkers – hos dan aplikasi yang menggunakan paling lebar jalur.

ntopng boleh menyambung ke nProbe, pengumpul NetFlow/IPFIX. Dengan cara ini, nProbe bertindak sebagai Pengumpul Aliran, menerima rekod daripada Pengeksport Aliran dan menghantar maklumat ini kepada ntopng untuk menganalisis maklumat dan kemudian membentangkannya dalam format yang boleh dibaca manusia.

Walaupun ntopng mempunyai versi percuma (versi Komuniti), lesen diperlukan untuk menggunakan nProbe (melainkan pengguna ialah NGO atau institusi pendidikan). nProbe datang dalam dua versi: Standard dan Pro dengan Pemalam. Versi Standard berharga €149.95 (3,950,000 VND) dan versi Pro dengan Plugin berharga €299.95 (7,895,000 VND).

Artikel ini membincangkan NetFlow dan teknologi berkaitan aliran lain. Ia berguna dalam menganalisis trafik rangkaian, menyelesaikan masalah prestasi dan memantau lebar jalur.

Artikel itu juga menyerlahkan beberapa alat yang boleh digunakan untuk mengumpul dan menganalisis log NetFlow termasuk Scrutinizer, Monitor Rangkaian PRTG dan ntopng/nProbe. Alat lain yang artikel itu tidak disebut seperti NFDUMP atau EHNT adalah sumber terbuka dan percuma. Sebab alat tersebut tidak dibincangkan dalam artikel ini adalah kerana ia terhad kepada NetFlow (tidak seperti alat lain yang boleh menyokong NetFlow, J-Flow, NetStream, dll.)

Ringkasnya, jika anda sedang mencari penyelesaian yang melaksanakan pengumpulan dan analisis NetFlow yang rapi, serta boleh diskalakan kepada platform dan protokol yang berbeza, anda harus menggunakan Solarwinds NetFlow Traffic Analyzer (termasuk dengan Monitor Prestasi Rangkaian).

Jika anda lebih berminat dengan analisis NetFlow sebagai tambahan kepada penyelesaian pemantauan rangkaian anda, cuba PRTG Network Monitor atau ManageEngine NetFlow Analyzer. Jika anda berminat dengan kebolehskalaan dan analisis keselamatan, Scrutinizer mungkin yang anda cari. Akhir sekali, jika anda mahukan penyelesaian yang murah dengan beberapa ciri sumber terbuka, pertimbangkan ntopng atau nProbe.

Semoga anda mendapat pilihan yang tepat!

Lihat lagi:

Tinggalkan Komen

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Adakah anda melihat pemberitahuan pengaktifan Windows 10 di sudut kanan skrin? Artikel ini akan membimbing anda cara memadamkan notis permintaan hak cipta pada Windows 10.

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Baru-baru ini Microsoft mengeluarkan kemas kini kumulatif terkini untuk pengguna PC Windows 10 yang dipanggil Build 14393.222. Kemas kini yang dikeluarkan untuk Windows 10 ini terutamanya membetulkan pepijat berdasarkan maklum balas pengguna dan meningkatkan pengalaman prestasi sistem pengendalian.

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Adakah anda mempunyai komputer pada rangkaian tempatan anda yang memerlukan akses luaran? Menggunakan hos benteng sebagai penjaga pintu untuk rangkaian anda boleh menjadi penyelesaian yang baik.

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

Kadangkala anda mungkin perlu memadamkan log peristiwa lama sekaligus. Dalam panduan ini, Quantrimang.com akan menunjukkan kepada anda 3 cara untuk memadam semua log peristiwa dalam Windows 10 Event Viewer dengan cepat.

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Jika anda lebih suka menggunakan papan kekunci klasik lama, seperti IBM Model M, yang tidak termasuk kekunci Windows fizikal, terdapat kaedah mudah untuk menambah lagi, dengan meminjam kunci yang anda jarang gunakan. .

Cara membuat mod latar belakang telus pada Windows 10

Cara membuat mod latar belakang telus pada Windows 10

WindowTop ialah alat yang mempunyai keupayaan untuk meredupkan semua tetingkap aplikasi dan program yang dijalankan pada komputer Windows 10. Atau anda boleh menggunakan antara muka latar belakang gelap pada tingkap.

Kaedah IP palsu membantu anda mengakses tanpa nama

Kaedah IP palsu membantu anda mengakses tanpa nama

Dalam banyak artikel sebelumnya, kami telah menyebut bahawa kekal tanpa nama dalam talian adalah sangat penting. Maklumat peribadi dibocorkan setiap tahun, menjadikan keselamatan dalam talian semakin diperlukan. Itulah juga sebab kita harus menggunakan alamat IP maya. Di bawah, kita akan belajar tentang kaedah untuk mencipta IP palsu!

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bar Bahasa pada Windows 8 ialah bar alat bahasa kecil yang direka untuk dipaparkan secara automatik pada skrin Desktop. Walau bagaimanapun, ramai orang ingin menyembunyikan bar bahasa ini pada Bar Tugas.

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Memaksimumkan kelajuan Internet adalah penting untuk mengoptimumkan sambungan rangkaian anda. Anda boleh menikmati hiburan dan pengalaman kerja yang optimum menggunakan komputer, TV sedia Internet, konsol permainan, dsb.

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Kesambungan wayarles adalah satu keperluan hari ini dan kerana itu, keselamatan wayarles adalah penting untuk memastikan keselamatan dalam rangkaian dalaman anda.