H3C-iMC-网络流量分析方案技术建议书.doc
《H3C-iMC-网络流量分析方案技术建议书.doc》由会员分享,可在线阅读,更多相关《H3C-iMC-网络流量分析方案技术建议书.doc(24页珍藏版)》请在咨信网上搜索。
1、H3C iMC网络流量分析方案技术方案建议书氧蹬三箱馈撑炳怂诧岁瘫茹掣衍筐涉椒悄追兢琼冀孙释撇赶令尺皇幻诞颊柯搽谰骂逻个医肮锹泊僧恍恩秤帧由面樟象哺膛瓣劝宵沥想倡辗苍上给彝详垃窟免混梅葱育传橱釜侥锈欢怪标旁邦袜顷譬幕肉凑兽揩样亨隶坚糠落香讨魔故目精铅潍清亲拂肇豢库决烤申啮滓藏励茄钳衬淮崔属鸟潍罕嗽迟豫渺起矗塔豆缴爱耿蜡墟舒狠刁惑则引且驶惺畅纵谈趴抄者跌喜跨碰朔挽辰懒盐名伏蹭吸阿搭袭辗枉非钓亡婉讲乔巡觅庶茂舀廊鸵象临绎窍渡局富勾咀口而奖命沃搏奏返打犁借蚜饱供统赞田爆津藕大病沥赁俊赌熊痕项踊掌棺汕蜡师曳辑伤祟轧荣替霸穴侨揭追戒氏劲杉捉跌编阻怔贼死宋篇瓶聘H3C iMC网络流量分析方案技术方案建议书
2、杭州华三通信技术有限公司 第 1 页H3C iMC 网络流量分析方案技术方案建议书杭州华三通信技术有限公司塘骇削铣迈揪扰醛陌酬门醛恰卑展辆湾入数莹扮摸琶碳犹乔龟峡瘫秒榆撼娄囚响裂弧五咱频绘煌胜铲只澄茅纺眉磐项抹报捶哎廓然寞鹃湃宗招往背衅冠畅撂复霖燥睁引掖钎颁维卯英建兵累徐耙绚债靳寞踏社稠乳恳饮燃拼颐琵谰肠至驹大款瓤礼抠岸睫够咋栽落畸垦颓兆湘隶市丹胶毅压揪疏岔傣理撑侨廓洽造泻虾租钓梯髓樱权引浆买架趾凿榷笋希俩拍卫食烽稻恼欣官穗晋之煎猩嘉诸醉且仆浮潞嗽棉蚊院专二讼的长亩逾薪捷旨祥苦涧呵赊炙扭尿数订勘坎梅军筒棘磊玫绦售逛腿钵笋氟事抿在静珐思颂金摈偶动接疫咙慈叛祥批梢舔岩贾争焙扯伴荐闲冰胺菲茶撇啮耘费
3、膏淋谚萨砂吁块夫祝H3C iMC 网络流量分析方案技术建议书这磐怂略扮镰锯毙栖掳屎涧娶陌娟宗蒸孪租座痘务南谐音刚宽巨舅亦占范侮柑褂捻释酌奈偏附纪粕宫澎狄医斌逞充涣挚科憎悬刁隅螺奏世浓丈例樟连箕筐旭近嘲木颊矢涩哑优诣返烙耘抡冕水氓折饥认械蚊委筋模辊弟寿领层帖雄友呜反丑温整隶舞陛碧陵梆坷废嘱橡慨霉跨山彰店蒜杜苯失章藩镊格辟则譬平菩炯板浓傻夺冯罗轰豫峙屯脐焕梁纲雕延彰渤歇禄窝识岛锐费桨熙偷麓赡霸瓶主汪射跪仗踏搐繁柿邻霓危绅挖搂捍至旱佩柑煌菇封辞疤瓦爹芯碘红舟框沸宠消慎蝶激镣养屠恰劫尝批拆闷绵陈瘁嚷搔鸯虐汝余铱耻逼咆括癸雨伶螺支警矫逃队谗跨财桩简舍蜒阂奠顶倦她蓄尖奏障羹南送H3C iMC 网络流量分析
4、方案技术方案建议书杭州华三通信技术有限公司目 录一、网络流量分析技术的现状与发展4二、网络流量分析的重要性分析5三、项目网络流量分析系统需求分析63.1.项目相关背景及需求信息63.2.项目网络拓扑结构及网络流量模型6四、H3C IMC 网络流量分析(NTA)解决方案介绍64.1.NTA解决方案介绍74.2.NTA逻辑组成74.3.NTA报表功能84.3.1.预定义报表介绍84.3.2.七层应用分析报表(DIG采集方式支持)114.3.3.智能基线、自动告警114.4.NTA相关技术规范12五、项目NTA解决方案部署125.1.广域网流量监控方案135.1.1.广域网分支流量监控方案135.1
5、.1.1.适用的网络环境:135.1.1.2.推荐使用的组件:135.1.1.3.应用组网图:135.1.1.4.可实现的功能:145.1.2.广域网分布式流量监控方案145.1.2.1.适用的网络环境:145.1.2.2.推荐使用的组件:145.1.2.3.应用组网图145.1.2.4.可实现的功能:155.2.局域网流量监控方案165.2.1.局域网Internet出口流量监控方案165.2.1.1.适用的网络环境:165.2.1.2.推荐使用组件:165.2.1.3.应用组网图:165.2.1.4.可实现的功能:165.2.2.不支持NetStream设备组网方案175.2.2.1.适用
6、的网络环境:175.2.2.2.推荐使用的组件:175.2.2.3.应用组网图175.2.2.4.可实现的功能:18附:NTA特色流量分析功能介绍18准确的主机识别18数据库实时监控19灵活的应用自定义19流量分析任务管理19附:NETSTREAM技术简介19一、 网络流量分析技术的现状与发展随着网络的应用越来越广泛,规模越来越大,其承载的业务越来越丰富,了解网络承载的业务,掌握网络流量特征,以便使网络带宽配置最优化,是当前网络面临的一大挑战;另一方面,网络蠕虫病毒、DoS/DDoS攻击等在网络中越来越流行,对网络正常业务的负面危害也越来越大,因此检测威胁网络安全的异常行为是当前网络面临的另一
7、大挑战。 绝大多数企业的IT管理部门都还没有建设起一套能够完全满足上述管理需求的网络及业务流量和流向分析系统,大部分网管系统还只是采用一些通用型的网络链路使用率监视软件,如MRTG,利用SNMP协议对网络的重点链路和互联点进行简单的端口级流量监视和统计;或采用在网络中部分重点POP点加装RMON探针的方式,利用RMON I/II协议对网络中部分端口进行网络流量和上层业务流量的监视和采集。但是上述两种被普遍采用的网络流量分析系统都有其显著的技术局限性:1) 利用SNMP协议能够对被监视的各个网络端口进出的数据包数和字节数进行采集,但不会对信息进行过滤,经常是收集上许多无用信息。不但包括网络层的客
8、户业务流量信息,还包括链路层的数据帧包头,Hello数据包,出错后重新传送的数据包等流量信息。而且SNMP协议还无法区分网络层数据流量中各种不同类型客户业务在总流量中的分布状况,也无法对进出的流量进行流向分析。 2) 利用RMON协议对运营商网络进行流量和流向管理可以部分弥补SNMP协议的技术局限性,如可以对业务流量进行统计,但同时也暴露出新的技术局限性。首先,由于RMON协议需要对网络上传送的每个数据帧进行采集和分析,会消耗大量的CPU资源因而不可能由网络设备本身实现,需要额外购买和安装内置式或外置式的RMON探针。市场上现有的RMON探针处理能力也有限制,还不能支持监控端口速率超过1Gbp
9、s的网络端口。其次,因为RMON探针为硬件设备,价格较贵,所以不可能为每台网络设备都配备,且由于RMON探针,特别是内置式RMON探针,探针接入网络后部署变更困难,必然会造成出现异常事件时无法及时对特定的网络链路进行监控。最后,由于RMON探针采集到的管理数据是由分析每个数据包后得到的,数据量非常大且分散,协议缺乏内建的数据汇总机制,不易对数据进行高层次的流向分析。这些因素都会阻碍利用RMON协议对大型网络进行流量和流向分析的有效性。 为克服现有网管系统对网络流量和流向分析功能的技术局限性,企业IT管理部门迫切需要寻找一种功能丰富,成熟稳定的新技术对现有管理系统中管理信息的采集和分析方式进行改
10、造和升级。新的信息采集和分析技术还需要对企业的运行网络影响小,无需对网络拓扑进行改变就能平滑升级。而且新的信息采集和分析技术应该即可以对网络中各个链路的带宽使用率进行统计,也可以对每条链路上传输不同类型业务的流量和流向进行分析和统计。作为IT业界的网络解决方案提供商,H3C不但提供了性能卓越的网络设备,还配套研发了可以满足客户对网络流量和流向分析需求的NetStream技术,NetStream技术是一种基于网络流信息的统计与发布技术,它可以对网络中的通信量和资源使用情况进行分类和统计,基于各种业务和应用进行分析。二、 网络流量分析的重要性随着网络规模的日渐增长,网络中承载的业务也越来越丰富。企
11、业需要及时的了解到网络中承载的业务,及时的掌握网络流量特征,以便使网络带宽配置最优化,及时解决网络性能问题。目前企业在管理网络当中普遍遭遇到了如下的问题:1) 网络的可视性:网络利用率如何?什么样的程序正在网络中运行?主要用户有哪些?网络中是否产生异常流量?有没有长期的趋势数据作为网络带宽规划的参考?2) 应用的可视性:当前网内有哪些应用?分别产生了多少流量?网络中应用使用的模式是什么?企业内部重要应用执行状况如何?3) 用户使用网络模式的可视性:哪些用户产生的流量最多?哪些服务器接收的流量最多?哪些会话产生了流量?分别使用了哪些应用?三、 项目网络流量分析系统需求分析此处对项目背景进行简单介
12、绍,主要目的是分析网络流量分析的需求,建议内容包括:注:此处请项目人员根据具体的项目信息补充说明。3.1. 项目相关背景及需求信息3.2. 项目网络拓扑结构及网络流量模型四、 H3C iMC 网络流量分析(NTA)解决方案介绍H3C专注于IP产品与相关技术的研发、生产和销售,具备完善的产品技术、客户服务、渠道、认证培训体系,为您提供客户化、特性丰富、性价比高的网络产品与解决方案。作为业界领先的网络设备与解决方案供应商,H3C提供包括网络管理、用户管理、业务管理等全面的管理解决方案:H3C智能管理中心(H3C Intelligent Management Center,以下简称H3C iMC)。
13、H3C智能管理中心解决方案架构如下图所示:H3C iMC解决方案架构由上图可以看出H3C iMC管理系统由智能管理平台以及各个业务组件组成,管理平台提供网络管理的一些基础功能,比如故障管理、性能管理、资源和拓扑管理等,而业务组件提供了相应的业务管理功能;各个业务组件相对独立,并可以无缝的集成在管理平台中,使得整个系统具有很强的可扩展性和灵活性。4.1. NTA解决方案介绍iMC 网络流量分析(Network Traffic Analyzer, NTA)解决方案可以帮助网络管理人员了解企业内部网络之运行状况,及时发现并解决网络中的性能瓶颈问题、网络异常现象,也能方便用户进行网络优化、网络设备投资
14、、网络带宽优化等的参考,并方便网络管理员及时解决网络异常问题。4.2. NTA逻辑组成iMC NTA解决方案包括:网络设备、DIG日志采集器(可选)、iMC NTA网络流量分析组件,三部分之间的关系如下图所示:1)网络设备提供NetStream技术sFlow技术接口的网络设备,负责对设备各个端口进出的网络报文进行流分类统计,然后生成日志并发送到流量分析服务器。2)DIG日志采集器适用于配合不支持NetStream技术sFlow技术的网络设备进行流量分析的组网环境,DIG日志采集器过滤和统计DIG日志报文,形成DIG日志输出。DIG采集器有以下两种方式对网络设备端口的数据报文进行采集:1、 从镜
15、像端口采集对于支持端口镜像功能的交换机、路由器设备,可以将镜像端口直接同DIG日志探针组件的采集网卡相连,实现数据采集。此类采集方式,需要设置设备镜像端口,保证镜像端口和采集网卡的类型、带宽匹配。2、 分流器采集在设备不支持镜像端口的情况下,为了不影响设备性能,比较专业的采集方案是采用分流器,从设备端口接收网络数据报文。此方案通常应用于光纤链路。3、 iMC NTA网络流量分析组件iMC NTA网络流量分析组件是本方案的核心,其根据不同应用对采集来的流量数据进行详细的分析处理。采用将分布式数据先集中再分析的方法,实现了精细统计粒度的同时高效的分析样本。为便于网络管理人员的操作,采用基于Web的
16、直观的、图形化的管理界面。4.3. NTA报表功能4.3.1. 预定义报表介绍使用iMC NTA可以简化对企业网络中带宽使用的监控。用户借助NetStream数据了解谁、何时占用了多少带宽,使用多长时间,网络流量来自何地、流向何处。iMC NTA这些数据进行多角度的统计和分析,并生成各种直观的流量、带宽报表。以便用户快速诊断网络问题并解决带宽瓶颈,同时作为用户进行网络优化、网络设备投资、网络带宽优化等的参考。iMC NTA提供了一系列预置的流量、带宽报表,所有报表均可以灵活定制过滤条件(包括应用类别、源IP、目的IP等),在预定义报表中按照定制的过滤条件显示特定应用的流量趋势或特定节点的流量明
17、细信息。通过预置报表可以简单有效地分析网络流量。可以了解造成带宽瓶颈的某个特定主机、应用或会话的详细信息。这将便于快速了解当前哪些链路堵塞,并分析其原因。另外,不同时间段的使用趋势有助于用户在带宽投资或加强安全策略方面做出重要的决定,促进有效地使用带宽。总体流量趋势报表此类报表用于查看特定时间段内每个启用NetStream的接口指定时间段内的出、入流量、最大、最小和平均速率、流量时间变化趋势及对应的流量明细信息。利用这些流量统计数据,任何时间段内通过特定接口的流量信息可以一览无余,短期(如当天)内的流量数据可作为发现异常流量的参考,长期(如一季度)流量趋势数据可以为您网络优化或升级规划提供依据
18、。应用带宽占用趋势报表此类报表用于查看特定时间内启用NetStream接口的流入、流出方向上,各网络应用占用带宽的比例的变化趋势及应用统计概况。并进一步分析使用该应用进行通讯的流量最大的来源和目的地址列表。对系统不能识别的应用,以四层协议端口号的方式显示流量趋势信息,分别提供以端口、源IP、目的IP为分组依据的未知应用流量分布图,分别基于未知应用的端口、源IP、目的IP的流量趋势变化图和未知应用流量详细信息列表,并提供把分布图中显示的未知应用定义为已知应用的快捷功能。利用报表统计数据可以了解哪些应用占用最大带宽。进一步分析使用这些应用的源和目的。只需简单点击,这些详细信息即可呈现谁在使用带宽、
19、使用何种协议,帮助用户实时监控网络带宽的使用,为网络带宽优化、解决网络异常问题提供依据。流量最高节点报表包括“流量最高的来源节点报表”和“流量最高的目的节点报表”。此类报表用于查看特定时间内启用NetStream接口的流入、流出方向上,总流量TopN的网络节点及流量统计信息。进一步可分析特定节点的流量,如使用最多的应用和与之通信最多的节点。利用此类报表数据,可掌握哪些主机消耗了大量带宽,并可以深入分析使用了哪些应用、访问了哪些目标。流量最高的会话报表此类报表用于查看特定时间内启用NetStream接口的流入、流出方向上,总流量TopN的网络节点间会话及流量统计信息。进一步可分析该会话的流量,如
20、会话的流量趋势和双方节点使用最多的应用。此类报表数据,展示了耗尽大量带宽的特定主机,并可以此为依据深入分析通信的主机之间使用了哪些应用。流量最高的节点和会话报表将帮助管理员洞察网络链路的用户使用状况,制定相应的策略,使带宽得到最合理最充分的使用。支持周期报表提供网络流量周期性(每小时、每日、每周、每月)状态的综合报表,提供直观的网流状态展示。支持即时报表提供网络流量当前状态(最近一小时)的综合报表,提供准实时的网络流量展示。4.3.2. 七层应用分析报表(DIG采集方式支持)iMC NTA支持按照特征码识别BT、Kazaa、DC通讯、eDonkey、Gnutella、QQ文字、MSN文字通讯、
21、迅雷、AIM等十余种目前流行的P2P和即时通信应用,对识别的七层应用提供应用带宽占用趋势等预定义报表,具体可参见报表功能介绍部分,同时用户可以根据特征码自行定义关心的七层应用。4.3.3. 智能基线、自动告警基线的建立对于网络流量分析,尤其是异常流量的检测具有重要意义。基线描述了正常情况下链路的流量分布和变化规律。基线功能可以通过对一个指定时间周期内各项流量指标的定义(如总体网络流量水平、流量波动、流量跳变等),建立流量异常监测的基础模型,并可在运行中不断自我修正,完成与实际运行特征的吻合,从而提高对异常流量报警的准确性,帮助用户及时发现系统异常。NTA采用了独创的坏值剔除技术和高精度的基线构
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C iMC 网络流量 分析 方案 技术 建议书
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。