Анализ и мониторинг корпоративной сети
Для обеспечения качества сетевых услуг
Предприятия заинтересованы в полном контроле работы своих сетей. При этом собирается и анализируется информация об объемах передаваемого трафика, порождающих наибольший трафик узлах, задержках в работе сети и приложений, потреблении полосы пропускания сети различными приложениями и клиентами и др. Эти сведения помогают выявлять те узлы, которые более всего нагружают сеть и устранять проблемы в работе приложений. Также с помощью средств мониторинга контролируются транзакций в приложениях и действия пользователей на предмет выявления возможных нарушений ими должностных инструкций (например, пользователи могут передавать во вне конфиденциальные данные и посещать запрещенные корпоративной политикой
Средства анализа, мониторинга и диагностики сети могут быть программными или аппаратными. В последнем случае речь идет о пробниках на базе серверных или компьютерных платформ со сменяемыми специальными платами захвата трафика и предустановленным ПО анализа захваченного трафика. Для записи больших объемов захватываемого трафика пробники на базе серверных платформ оснащают быстродействующими дисковыми подсистемами типа RAID достаточно большой емкости. Программные средства анализа трафика могут быть бесплатными (например, Wireshark или nTop) или коммерческими. Последние характеризуются более широким диапазоном функциональных возможностей, а также покупатели коммерческих средств могут рассчитывать на поддержку со стороны их производителей и поставщиков. Для контроля крупномасштабных сетей используются централизованно управляемые системы мониторинга с распределенными по сети пробниками. Одним из лучших коммерческих приложений для анализа, мониторинга и диагностики корпоративных
Программный анализатор Omnipeek
Программное обеспечение Omnipeek (выпускаемое в вариантах Professional, Enterprise и Connect) предназначено для полного анализа работы корпоративных сетей. Функционируя как ПО для портативного сетевого анализатора или как консоль для программных пробников Capture Engine for Omnipeek, приложение Omnipeek предлагает интуитивно понятный и простой в использовании графический интерфейс, который помогает инженерам быстро анализировать и диагностировать корпоративные сети. Данное приложение обеспечивает централизованный экспертный анализ для всех управляемых подсетей. Проводя экспертный анализ, Omnipeek диагностирует проблемы в диалогах между парами сетевых узлов и тем самым позволяет быстро определять, в работе каких элементов сети возникли неполадки. Сетевые инженеры могут получать оповещения при возникновении конкретных экспертных событий, или когда нарушаются сконфигурированные правила сетевой политики.
Приложение Omnipeek обеспечивает глубокий анализ и диагностику как сети, так и мультимедийного трафика, что позволяет отказаться от использования нескольких разных средств сетевого анализа. Пользователи этого ПО могут просматривать информацию о качестве передачи голоса и/или видео для любого транслируемого медиапотока. В Omnipeek также имеются возможности воспроизведения голосовых вызовов и анализа сигнализации для передачи голоса и видео. В случае плохой работы сети этот продукт поможет инженерам выявить причины проблемы.
Мониторинг VoIP-вызовов
Программное обеспечение Omnipeek дает возможность контролировать время отклика приложений, круговую (
С помощью Omnipeek сетевые инженеры могут захватывать и сохранять сетевой трафик, а затем осуществлять его ретроспективный анализ с целью расследования сетевых инцидентов, диагностики проблем в работе сети, контроля соблюдения должностных инструкций и правил системной политики, анализа функционирования приложений и выполнения деловых транзакций. Интуитивно понятная интерактивная информационная панель позволяет легко задавать критерии поиска нужных данных.
Вышеперечисленными возможностями богатый функционал Omnipeek отнюдь не исчерпывается. Среди других важных функций данного пакета можно отметить анализ сетей MPLS и VLAN.
Наряду с ПО Omnipeek, компания Savvius выпускает интеллектуальные программные пробники Capture Engine for Omnipeek, которые реализуют ту же самую (что и в Omnipeek) передовую технологию анализа сетей. Эти продукты анализируют работу сети в реальном масштабе времени, захватывая ее трафик с помощью одного или более сетевых интерфейсов, и сохраняют метрики сетевых приложений и сервисов (включая Apdex Score и MOS), а также захваченные данные для последующего изучения, например, с целью расследования сетевых инцидентов. ПО Capture Engine for Omnipeek функционирует как сервис на выделенных
Аппаратные пробники на базе серверных и компьютерных платформ
К этой категории средств мониторинга относятся сетевые записывающие устройства Omnipliance (специализированные пробники) компании Savvius, а также многофункциональные аппаратные пробники EndaceProbe компании Endace.
Модели Omnipliance T300 и Omnipliance M200 предназначены для использования в сетевых операционных центрах и ЦОДах, а устройство Omnipliance С100 ориентировано на филиалы предприятий и небольшие компании. Кроме того, Savvius выпускает устройство Omnipliance WiFi, предназначенное для записи и анализа трафика беспроводной ЛВС, и переносной анализатор Omnipliance Portable, который выполнен в виде небольшого чемоданчика с
Переносной сетевой анализатор Omnipliance Portable
Пробники EndaceProbe компании Endace, реализуемые на базе серверных платформ, могут анализировать передаваемый по сети трафик в реальном масштабе времени и осуществлять ретроспективный анализ записанного на собственные диски трафика. Каждое устройство EndaceProbe поддерживает централизованное управление с единой консоли, что позволяет создать распределенную инфраструктуру записи сетевого трафика. Благодаря технологии DAG компании Endace, устройства EndaceProbe могут захватывать весь передаваемый по сетевым линиям высокоскоростной трафик без потерь пакетов, и при этом они стоят дешевле специализированных пробников других фирм, которые разрабатывают ПО для анализа сети.
Пробники EndaceProbe работают с базовым
Компания Endace выпускает пробники EndaceProbe моделей 114, 124, 404, 4100TR, а также серии пробников 4000, 4100, 8100 и 9000. Самым высокопроизводительным (скорость записи трафика до 40 Гбит/с) является пробник EndaceProbe серии 8100, оснащенный
Высокопроизводительный пробник EndaceProbe серии 8100
Для контроля 40- и