NetFlow流量分析工具如何解决网络拥塞问题?

2010-2-11   
   | |

导读:增加T1线路并不适合于解决每一个网络拥塞问题,这提醒网络管理员要有自己的带宽监制工具。本文介绍使用NetFlow流量分析工具解决网络拥塞问题。

关键词:流量分析工具 网络拥塞问题 NetFlow

 
正在加载数据...

【TechTarget中国原创】增加T1线路并不适合于解决每一个网络拥塞问题,这提醒网络管理员要有自己的带宽监制工具。但大家都时间有限,没有精力去探查每一个问题。美国中西部的一个非盈利性组织,于是购置了一个NetFlow流量分析工具来查明它的Cisco设备的拥塞问题的根源。

  “过去,这种工具许多都是试验阶段的,”Bob Branski说道,他是Goodwill公司的一位系统管理员,即在收益和员工人数方面世界上最大的Goodwill。“现在我可以说,‘我80%的数据来自于这一个服务器,’并且我能够将精力专注于解决问题而不是寻找问题。”

  对于Branski,解决网络压力的问题在于规模。最终用户遍布非盈利性的56个位置——通过一条 MPLS链路及另外13个远程站点采用VPN或ISDN实现互连——使用位于Milwaukee的企业总部的超过120台物理和虚拟服务器。

【TechTarget中国原创】增加T1线路并不适合于解决每一个网络拥塞问题,这提醒网络管理员要有自己的带宽监制工具。但大家都时间有限,没有精力去探查每一个问题。美国中西部的一个非盈利性组织,于是购置了一个NetFlow流量分析工具来查明它的Cisco设备的拥塞问题的根源。

  “过去,这种工具许多都是试验阶段的,”Bob Branski说道,他是Goodwill公司的一位系统管理员,即在收益和员工人数方面世界上最大的Goodwill。“现在我可以说,‘我80%的数据来自于这一个服务器,’并且我能够将精力专注于解决问题而不是寻找问题。”

  对于Branski,解决网络压力的问题在于规模。最终用户遍布非盈利性的56个位置——通过一条 MPLS链路及另外13个远程站点采用VPN或ISDN实现互连——使用位于Milwaukee的企业总部的超过120台物理和虚拟服务器。

  Branski从NetFlow流量分析工具看到病毒扫描软件和Windows的自动更新,并没有作为后台事务运行,这是他之前没想到的。

  “在谈到超过60个站点时,我并不关心消耗的带宽数,这是无法解决的,”他说,“我知道我没有遇到网络问题,而是系统配置问题。”

  Goodwill的网络是用Cisco Systems的路由器和交换机创建,连接总部与各地区的销售点,以及处理商业服务、物流、产品包装、洗衣服务、食品服务和制服服务的分点。Goodwill每年服务的是人数达30,000的船员和他们的家庭成员。

  “他们定购需要的食品,他们每天需要通过网络提交这些订单,”Branski说。“我们不能跑去海军那里对他们说,‘我们今天没有收到你的食品订单。所以我们不能给你发货。’这是不可能的。”

  NetFlow流量分析工具减少故障修复时间

  在过去的2年中,Branski使用一个开源网络监控工具“Zenoss”来提醒带宽耗尽。但他指出单纯的堵塞警告并不能告诉我们如何确定堵塞的来源。

  “我能看到排队和丢弃的数据包……但这不能告诉我们丢弃的数据包是什么,”他说。“我能够看到我们正在过度使用某些东西;但是为什么会这样呢?”

  通过对Zenoss的接触,Branski了解到来自Plixer International的Scrutinizer,Plixer International是一个位于Maine的专注于sFlow和NetFlow流量分析的小供应商。这个软件被直接整合到Zenoss中,它使Branski不必再担心如何管理多个监控工具的问题。

  Plixer的sFlow和NetFlow流量分析工具除了有更高级特性的商业版本,也有一个自由演示版本。商业版本附加的高级特性是报告和归档企业中所有路由器和交换机上消耗最多带宽的主机、应用和协议。

  对于Branski,Scrutinizer已经将从原先需要花费几小时解决网络堵塞问题的任务变成只需要几分钟的问题。

  “我们所看到的最大改进是减少修复时间和隔离问题,特别是在一个网络在使用中或我们所看到网络流量峰值,”他说。“我可能很容易地从Scrutinizer看到,‘没错,就是这些工作站……用光了大多数带宽。’”

  如果没有任何细粒度的sFlowt和NetFlow流量分析,网络人员会花费大量不必要的时间在“运行数据包分析程序”上,发现为什么带宽会耗尽,Plixer president Mike Patterson说道。

  “我们查明问题并深入分析这些问题,”Patterson说道。“但是有时并没有问题。有时只是因为网络通道不够大,然后我们可以告诉公司所有流量都是有效的,可能只是网络通道太小了。”

 
查看全文
 
 
 
 
 

网络管理工具

 
每个人有不同的网络流量监控需求,所以你必须学会适当的调整Wireshark过滤。本文将会根据您的特定需求一步一步教您设置Wireshark filter。
 
MAC地址查询扫描器是个功能强大的MAC工具,能够通过网络辅助进行设备识别,如路由器、可管理交换机、其他智能的网络设备、IPTV机顶盒等。
 
虽然供应商对他们的网络监控工具的功能有所承诺,但事实是网络监控报告是很难解释的,神话:网络监控解决方案将不再需要对消息过滤或加工才能变成有用的信息……
 
MRTG即Multi Router Traffic Grapher,是基于GNU General Public License发布的一个自由软件。在关键时刻允许我们马上查看许多网络的流量模式。
 
大多数监控工具都依靠映射工具来收集网络设备和连接的信息;然后再测量和显示每个连接和设备层的使用汇总。但是,用来支持ITIL的监控工具并不只是用来……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录