Танилцуулга
Сүлжээний урсгал гэдэг нь сүлжээний холболтоор нэгж хугацаанд дамжин өнгөрөх нийт пакетуудын тоо бөгөөд энэ нь сүлжээний ачаалал болон дамжуулах гүйцэтгэлийг хэмжих үндсэн индекс юм. Сүлжээний урсгалын хяналт нь сүлжээний дамжуулах пакетуудын нийт өгөгдөл болон статистикийг авах, сүлжээний урсгалын өгөгдлийг авах нь сүлжээний IP өгөгдлийн пакетуудыг авах явдал юм.
Өгөгдлийн төвийн Q сүлжээний цар хүрээ өргөжин тэлэхийн хэрээр хэрэглээний систем улам бүр элбэгшиж, сүлжээний бүтэц улам бүр төвөгтэй болж, сүлжээний нөөцийн шаардлага улам бүр нэмэгдэж, сүлжээний үйлчилгээнд тавигдах шаардлага улам бүр нэмэгдэж, сүлжээний аюулгүй байдлын аюул заналхийлэл улам бүр нэмэгдэж, сайжруулсан шаардлагуудын ажиллагаа, засвар үйлчилгээ сайжирч, сүлжээний урсгал цуглуулах, шинжлэх нь өгөгдлийн төвийн дэд бүтцийн зайлшгүй шинжилгээний хэрэгсэл болсон. Сүлжээний урсгалын гүнзгий дүн шинжилгээгээр сүлжээний менежерүүд алдааны байршлыг хурдасгаж, програмын өгөгдлийг шинжилж, сүлжээний бүтэц, системийн гүйцэтгэл, аюулгүй байдлын хяналтыг илүү ойлгомжтой байдлаар оновчтой болгож, алдааны байршлыг хурдасгаж чадна. Сүлжээний урсгал цуглуулах нь урсгалын шинжилгээний системийн үндэс суурь юм. Иж бүрэн, боломжийн, үр дүнтэй урсгалын цуглуулах сүлжээ нь сүлжээний урсгалын цуглуулах, шүүх, шинжлэх үр ашгийг дээшлүүлэх, урсгалын шинжилгээний хэрэгцээг өөр өөр өнцгөөс хангах, сүлжээ болон бизнесийн гүйцэтгэлийн үзүүлэлтүүдийг оновчтой болгох, хэрэглэгчийн туршлага, сэтгэл ханамжийг сайжруулахад тустай.
Сүлжээг үр дүнтэй ойлгож, ашиглах, нарийн хянах, шинжлэхийн тулд сүлжээний урсгалыг барих арга, хэрэгслийг судлах нь маш чухал юм.
Сүлжээний урсгалыг цуглуулах/барихын үнэ цэнэ
Өгөгдлийн төвийн үйл ажиллагаа, засвар үйлчилгээний хувьд нэгдсэн сүлжээний урсгалыг бүртгэх платформыг хяналт шинжилгээний платформтой хослуулснаар үйл ажиллагаа, засвар үйлчилгээний менежмент болон бизнесийн тасралтгүй байдлын удирдлагын түвшинг эрс сайжруулж чадна.
1. Хяналт ба шинжилгээний өгөгдлийн эх сурвалжийг өгөх: Сүлжээний урсгалыг барьж авснаар олж авсан сүлжээний дэд бүтэц дэх бизнесийн харилцан үйлчлэлийн урсгал нь сүлжээний хяналт, аюулгүй байдлын хяналт, их хэмжээний өгөгдөл, хэрэглэгчийн зан төлөвийн шинжилгээ, хандалтын стратегийн шаардлагын шинжилгээ ба оновчлол, бүх төрлийн харааны шинжилгээний платформууд, мөн зардлын шинжилгээ, програмын өргөтгөл болон шилжилт хөдөлгөөнд шаардлагатай өгөгдлийн эх сурвалжийг хангаж чадна.
2. Алдаа илрүүлэх бүрэн хяналттай чадвар: сүлжээний урсгалыг бүртгэснээр түүхэн өгөгдлийн буцаан шинжилгээ, алдааг оношлох, хөгжүүлэлт, програм хангамж болон бизнесийн хэлтэст түүхэн өгөгдлийн дэмжлэг үзүүлэх, нотлох баримт цуглуулахад хэцүү, үр ашиг багатай, тэр ч байтугай үгүйсгэх боломжгүй асуудлыг бүрэн шийдвэрлэх боломжтой.
3. Алдааг олж засварлах үр ашгийг дээшлүүлэх. Сүлжээ, програмын хяналт, аюулгүй байдлын хяналт болон бусад платформуудад зориулсан нэгдсэн өгөгдлийн эх үүсвэрийг бий болгосноор анхны хяналтын платформуудаас цуглуулсан мэдээллийн тогтворгүй байдал, тэгш бус байдлыг арилгаж, бүх төрлийн онцгой байдлыг шийдвэрлэх үр ашгийг дээшлүүлж, асуудлыг хурдан олж илрүүлж, бизнесийг үргэлжлүүлж, бизнесийн тасралтгүй байдлын түвшинг сайжруулж чадна.
Сүлжээний урсгал цуглуулах/барих ангилал
Сүлжээний урсгалыг бүртгэх нь голчлон бүхэл бүтэн сүлжээний урсгалын шинж чанарыг ойлгохын тулд компьютерийн сүлжээний өгөгдлийн урсгалын шинж чанар, өөрчлөлтийг хянах, шинжлэх явдал юм. Сүлжээний урсгалын янз бүрийн эх үүсвэрийн дагуу сүлжээний урсгалыг сүлжээний зангилааны портын урсгал, төгсгөлөөс төгсгөл хүртэлх IP урсгал, тодорхой үйлчилгээний үйлчилгээний урсгал болон хэрэглэгчийн үйлчилгээний өгөгдлийн бүрэн урсгал гэж хуваадаг.
1. Сүлжээний зангилааны портын урсгал
Сүлжээний зангилааны портын урсгал нь сүлжээний зангилааны төхөөрөмжийн порт дээрх орж ирж буй болон гарч буй пакетуудын мэдээллийн статистикийг хэлнэ. Үүнд өгөгдлийн пакетуудын тоо, байтын тоо, пакетийн хэмжээний тархалт, пакетийн алдагдал болон бусад суралцахтай холбоогүй статистик мэдээлэл багтана.
2. Төгсгөлөөс төгсгөл хүртэлх IP урсгал
Төгсгөлөөс төгсгөл хүртэлх IP урсгал нь эх үүсвэрээс очих газар хүртэлх сүлжээний давхаргыг хэлнэ! P пакетуудын статистик. Сүлжээний зангилааны портын урсгалтай харьцуулахад төгсгөлөөс төгсгөл хүртэлх IP урсгал нь илүү их мэдээлэл агуулдаг. Үүнийг шинжлэх замаар бид сүлжээнд байгаа хэрэглэгчид ханддаг очих сүлжээг мэдэж болох бөгөөд энэ нь сүлжээний шинжилгээ, төлөвлөлт, дизайн, оновчлолын чухал үндэс суурь болдог.
3. Үйлчилгээний давхаргын урсгал
Үйлчилгээний давхаргын урсгал нь төгсгөлөөс төгсгөл хүртэлх IP урсгалаас гадна дөрөв дэх давхаргын (TCP өдрийн давхарга) портуудын талаарх мэдээллийг агуулдаг. Мэдээжийн хэрэг, энэ нь илүү нарийвчилсан шинжилгээнд ашиглаж болох програмын үйлчилгээний төрлүүдийн талаарх мэдээллийг агуулдаг.
4. Хэрэглэгчийн бизнесийн өгөгдлийн бүрэн урсгал
Хэрэглэгчийн үйлчилгээний өгөгдлийн бүрэн урсгал нь аюулгүй байдал, гүйцэтгэл болон бусад талыг шинжлэхэд маш үр дүнтэй байдаг. Хэрэглэгчийн үйлчилгээний өгөгдлийг бүрэн авахад маш хүчтэй авах чадвар, маш өндөр хатуу дискний хадгалах хурд, багтаамж шаардлагатай. Жишээлбэл, хакеруудын ирж буй өгөгдлийн багцыг авах нь тодорхой гэмт хэргийг зогсоох эсвэл чухал нотлох баримт олж авах боломжтой.
Сүлжээний урсгалыг цуглуулах/барих нийтлэг арга
Сүлжээний урсгалыг цуглуулах шинж чанар болон боловсруулах аргуудын дагуу урсгалыг цуглуулахыг дараах ангилалд хувааж болно: хэсэгчилсэн цуглуулга ба бүрэн цуглуулга, идэвхтэй цуглуулга ба идэвхгүй цуглуулга, төвлөрсөн цуглуулга ба тархсан цуглуулга, техник хангамж цуглуулга ба програм хангамж цуглуулга гэх мэт. Урсгал цуглуулах хөгжлийг дагаад дээрх ангиллын санаанууд дээр үндэслэн зарим үр ашигтай, практик урсгалыг цуглуулах аргуудыг боловсруулсан.
Сүлжээний урсгал цуглуулах технологид голчлон урсгалын толинд суурилсан хяналтын технологи, бодит цагийн пакет барихад суурилсан хяналтын технологи, SNMP/RMON дээр суурилсан хяналтын технологи, NetiowsFlow зэрэг сүлжээний урсгалын шинжилгээний протокол дээр суурилсан хяналтын технологи багтдаг. Эдгээрийн дотор урсгалын толинд суурилсан хяналтын технологид виртуал TAP арга болон техник хангамжийн датчик дээр суурилсан тархсан арга багтдаг.
1. Замын хөдөлгөөний толин тусгалын хяналт дээр үндэслэсэн
Бүрэн толинд суурилсан сүлжээний урсгалын хяналтын технологийн зарчим нь унтраалга гэх мэт сүлжээний тоног төхөөрөмж эсвэл оптик хуваагч, сүлжээний датчик зэрэг нэмэлт тоног төхөөрөмжийн порт толиор дамжуулан сүлжээний урсгалын алдагдалгүй хуулбар болон зургийг цуглуулах явдал юм. Бүхэл сүлжээг хянахын тулд тархсан схемийг хэрэгжүүлэх шаардлагатай бөгөөд холбоос бүрт датчик байрлуулж, дараа нь бүх датчикийн өгөгдлийг арын сервер болон мэдээллийн сангаар цуглуулж, бүхэл сүлжээний урсгалын шинжилгээ, урт хугацааны тайланг гаргах шаардлагатай. Бусад урсгалын цуглуулгын аргуудтай харьцуулахад урсгалын дүрс цуглуулах хамгийн чухал онцлог нь хэрэглээний түвшний баялаг мэдээллийг өгөх боломжтой юм.
2. Бодит цагийн пакет барих хяналт дээр үндэслэсэн
Бодит цагийн пакет барих шинжилгээний технологид суурилсан энэ нь голчлон протоколын шинжилгээнд анхаарлаа төвлөрүүлж, физик түвшингээс програмын түвшин хүртэлх нарийвчилсан өгөгдлийн шинжилгээг хийдэг. Энэ нь интерфэйсийн пакетуудыг богино хугацаанд шинжилж, сүлжээний гүйцэтгэл болон алдааг хурдан оношлох, шийдвэрлэхэд ашиглагддаг. Энэ нь дараах сул талуудтай: их хэмжээний урсгалтай, удаан хугацааны пакетуудыг барьж чадахгүй, хэрэглэгчдийн урсгалын чиг хандлагыг шинжилж чадахгүй.
3. SNMP/RMON дээр суурилсан хяналтын технологи
SNMP/RMON протокол дээр суурилсан урсгалын хяналт нь сүлжээний төхөөрөмжийн MIB-ээр дамжуулан тодорхой тоног төхөөрөмж болон урсгалын мэдээлэлтэй холбоотой зарим хувьсагчдыг цуглуулдаг. Үүнд: оролтын байтын тоо, оролтын нэвтрүүлэггүй пакетуудын тоо, оролтын нэвтрүүлгийн пакетуудын тоо, оролтын пакетийн уналтын тоо, оролтын пакетийн алдааны тоо, оролтын үл мэдэгдэх протоколын пакетуудын тоо, гаралтын пакетуудын тоо, нэвтрүүлэггүй гаралтын пакетуудын тоо, гаралтын нэвтрүүлгийн пакетуудын тоо, гаралтын пакетийн уналтын тоо, гаралтын пакетийн алдааны тоо гэх мэт орно. Ихэнх чиглүүлэгчид одоо стандарт SNMP-г дэмждэг тул энэ аргын давуу тал нь нэмэлт өгөгдөл цуглуулах төхөөрөмж шаардлагагүй юм. Гэсэн хэдий ч энэ нь зөвхөн байтын тоо болон пакетуудын тоо зэрэг хамгийн энгийн агуулгыг агуулдаг бөгөөд энэ нь цогц урсгалын хяналтад тохиромжгүй юм.
4. Сүлжээний урсгалд суурилсан хөдөлгөөний хяналтын технологи
Nethow-ийн урсгалын хяналт дээр үндэслэн өгөгдсөн урсгалын мэдээллийг таван хос (эх үүсвэрийн IP хаяг, очих IP хаяг, эх үүсвэрийн порт, очих порт, протоколын дугаар) статистик дээр үндэслэн байт болон пакетийн тоогоор өргөжүүлдэг бөгөөд энэ нь логик суваг бүрийн урсгалыг ялгаж чаддаг. Хяналтын арга нь мэдээлэл цуглуулах өндөр үр ашигтай боловч физик давхарга болон өгөгдлийн холболтын давхаргын мэдээллийг шинжлэх боломжгүй бөгөөд зарим чиглүүлэлтийн нөөцийг ашиглах шаардлагатай болдог. Энэ нь ихэвчлэн сүлжээний төхөөрөмжид тусдаа функцийн модулийг холбох шаардлагатай байдаг.
Нийтэлсэн цаг: 2024 оны 10-р сарын 17
