Problemas de tráfego de rede? Aprenda a analisar seu flow

Quando falamos de tráfego de rede, é impossível não imaginar um ambiente extremamente “estressado” e sobrecarregado de informações, visto que no cenário atual, o volume de dados é surreal e inimaginável. E como em uma grande metrópole é comum estarmos paralisados em grande engarrafamentos, o que na tecnologia é algo bizarro de se pensar, considerando tamanha a velocidade de transmissão que alçamos na atualidade. Mas, sim, o tráfego ou melhor o problema do tráfego de rede é tão real quanto o engarrafamento diário de veículos nas inúmeras vias das cidades.

Desta forma a análise do tráfego de rede pode ser um desafio quando não se tem ferramentas adequadas e uma gestão centralizada. São usadas duas formas de análise do tráfego: análise de fluxo e captura de pacotes. O método predominantemente usado é a analise de fluxo, como NetFlow, sFlow dentre outros com base em fluxos, que oferecem uma visão ampla do status da rede, monitorando o trafego também para identificação de anormalidades. Este método não requer muito espaço de armazenamento à medida que os dados são amostrados.

Já o método de analise por meio de captura de pacotes, funciona no conceito de espelhamento dos pacotes de dados sendo útil para inspeção profunda, onde é possível medir o tempo de resposta de aplicações e monitorar o comportamento do servidor, rede e usuário, uma técnica muito útil em análises externas.

Neste contexto para a analise e gestão de tráfego, é ideal escolher uma técnica que tenha ressonância com seu ambiente e atenda suas necessidades, não adianta caçar uma formiga com uma bazuca, ou tentar parar um tanque de guerra com um estilingue.

O NetFlow Analyzer da ManageEngine agora possui um novo recurso de visibilidade detalhada do tráfego de rede: o Network Packet Sensor que utiliza ambos os métodos de análise de fluxo e captura de pacotes. Fornecendo informações detalhadas do ponto de falha, seja na rede, servidor ou aplicação. Combinando as funções do NetFlow Generator e da inspeção profunda de pacotes (DPI), o Network Packet Sensor poderá ser configurado como um NetFlow Generator, uma Deep Packet Inspection ou ambos, a depender do seus requisitos.


Gerador NetFlow

É um recursos presente no NetFlow Analyzer que permite capturar pacotes “brutos” de rede que chegam a placa de interface de rede (NIC) do agente e os traduz em pacotes NetFlow. Já o Network Packet Sensor é um agente unificado do NetFlow Generator e do DPI com o objetivo de realizar o monitoramento do tráfego entre servidor e rede.

Benefícios do NetFlow Generator:

  • Alertas baseados em limites, que dará visibilidade a qualquer comportamento anormal nos servidores.
  • Combata interrupções ou tempo de inatividade com uma visão detalhada do tráfego de aplicações, conexões, ataques e etc.
  • Geração de relatórios referente ao uso da largura de banda, conhecendo assim as tendências de tráfego do seu ambiente.

DPI

Com o recurso DPI do Network Packet Sensor os pacotes espelhados serão coletados e checados ​​pelo Network Packet Sensor (necessário confirgurar como DPI Engine). Com isso os dados de resultado são enviados para o NetFlow Analyzer.

A versão anterior do DPI foi oferecida com a versão Vectorwise do add-on HighPerf, esta nova versão do DPI foi reintroduzida com a versão CStore do add-on de banco de dados HighPerf.

Diferenças ​​que podemos notar com a nova versão do DPI:

  • Instalação de até dez sensores de pacote de rede (Necessário configurar como mecanismos de DPI) para uma licença do NetFlow Analyzer.
  • O DPI está disponível como um agente e pode ser configurado sempre que for necessário.

Sobre o funcionamento do DPI

As informações são rastreadas pela placa Ethernet e com isso o agente exibirá o tempo médio de resposta da aplicação e tempo de resposta da rede, tanto para URLs, como para aplicativos e conexões a cada minuto.

Já para TCP, o agente mostrará os trés tipo de informações, como por exemplo, tempo de resposta da aplicação, tempo de resposta da rede e seu volume, URLs, aplicações, conexões e etc. Para UDP, o agente mostrará somente o volume médio do tráfego de aplicativos, IPs de origem e destino.

A configuração do  Network Packet Sensor deverá seguir as seguintes etapas:

  • Seguindo o pré-requisito, você deverá habilitar o SSL e HTTPS no NetFlow Analyzer antes de instalar o Network Packet Sensor
  • Instalando o Network Packet Sensor, você deverá configurar o agente: NetFlow Generator ou DPI.
  • O Network Packet Sensor, será executado com o(s) agente(s) configurado(s).

O Netflow Analyzer é uma ferramenta completa para a análise do tráfego de rede e que utiliza de tecnologia de flow para prover visibilidade do uso da banda e tráfego de rede. O Netflow Analyzer como solução de monitoramento que vem otimizando milhares de redes através do mundo além de proporcionar uma visão holística sobre a utilização da banda e o padrão do tráfego de rede.

ACSoftware revenda e distribuidora ManageEngine no Brasil. – Fone / WhatsApp (11) 4063 9639.

PodCafé da TI – Podcast, Tecnologia e Cafeína.

SpotifyApple PodcastsGoogle PodcastsDeezerYouTube

Deixe um comentário

Blog ACSoftware - ManageEngine