L'analyse du réseau, ou le processus consistant à « examiner » le trafic réseau et à essayer de le comprendre, est une entreprise complexe. C'est cependant un processus très utile car il peut fournir une aide précieuse lors du dépannage de divers problèmes de réseau. C'est aussi l'un des meilleurs outils pour la planification des capacités. Mais avouons-le, c'est quelque chose qu'il vaut mieux laisser les ordinateurs gérer. C'est pourquoi nous sommes sur le point de passer en revue certains des meilleurs outils d'analyse de réseau. Nous espérons que nos critiques du meilleur produit pourront vous aider à comparer ce qui est disponible et à sélectionner le ou les produits qui correspondent le mieux à vos besoins spécifiques.
Nous commencerons notre voyage par un examen plus approfondi de l'analyse de réseau, en explorant ce que c'est et comment c'est fait. Ensuite, nous expliquerons les différences entre les deux principaux types d'analyse, quantitative (c'est-à-dire l'analyse de bande passante) et qualitative (c'est-à-dire l'analyse de flux). Notre prochain ordre du jour sera une brève explication du protocole de gestion de réseau simple, car il s'agit de la technologie la plus utilisée pour l'analyse de la bande passante, suivie d'une exploration similaire de la technologie NetFlow, la méthode d'analyse de flux la plus courante. Nous terminerons par le meilleur, nos brèves revues de la meilleure analyse de bande passante et des meilleurs outils d'analyse de flux.
À propos de l'analyse de réseau
Le trafic réseau est souvent comparé au trafic routier où les circuits du réseau peuvent être considérés comme des autoroutes et les paquets de données qu'ils transportent sont comparés aux véhicules qui les empruntent. Mais alors que la circulation automobile est visible et que tout problème ou congestion est facilement observable, voir ce qui se passe au sein d'un réseau peut être un peu plus complexe. Le trafic réseau est caché dans les périphériques réseau, les câbles en cuivre ou les fibres de verre et il se déplace à la vitesse de la lumière ; bien trop vite pour que quiconque puisse le voir.
Pour analyser efficacement le trafic réseau , des outils spécialisés doivent être utilisés. Certains peuvent interroger les appareils pour obtenir les chiffres de trafic de leurs interfaces et vous montrer la quantité de données qui les traverse. D'autres outils, comme nous sommes sur le point de le découvrir, utilisent une approche différente pour obtenir des détails sur les flux de données individuels et créer des rapports qui montrent non seulement combien de données passent, mais aussi quelles sont ces données, d'où elles viennent et où elles vont à.
Analyse quantitative vs qualitative
L'analyse de la bande passante du réseau est le type d'analyse de réseau le plus basique. Des outils d'analyse spécialisés peuvent mesurer la quantité de données transportées sur chaque interface de routeur. Ils s'appuient généralement sur le protocole de gestion de réseau simple ou SNMP pour interroger les routeurs, lire leurs compteurs d'interface et calculer la quantité de trafic passant par leurs interfaces. Ils peuvent utiliser les données calculées pour créer des graphiques décrivant l'évolution des paramètres surveillés au fil du temps. Ils vous permettront souvent de zoomer sur une période de temps plus courte où la résolution graphique est élevée et peuvent, par exemple, afficher le trafic moyen de 5 minutes ou effectuer un zoom arrière sur une période de temps plus longue - un mois ou même une année - où il s'affiche quotidiennement ou moyennes hebdomadaires.
Un autre type d' analyse de réseau est appelé analyse de flux. Il peut vous donner beaucoup plus de détails sur les données qui transitent par votre réseau. Les outils d'analyse de flux ne vous indiquent pas seulement le volume de trafic, ils vous donnent des informations qualitatives sur ce trafic. Ils s'appuient sur un logiciel intégré à vos périphériques réseau pour leur envoyer des données d'utilisation détaillées. L'utilisation de ces outils fournira des détails tels que les principaux locuteurs et auditeurs, l'utilisation du réseau par adresse source ou de destination, l'utilisation du réseau par protocole ou par application et plusieurs autres informations utiles sur ce qui se passe.
Quelques technologies d'analyse de flux existent mais NetFlow de Cisco est la plus courante d'entre elles. Il est bien sûr présent sur la plupart des appareils Cisco et il est également présent, parfois sous un nom différent, sur les équipements d'autres fournisseurs, tels que J-flow sur les appareils Juniper ou NetStream sur les équipements HP et Huawei. Il existe même un protocole standard IETF appelé IPFIX qui est basé sur la dernière version de NetFlow. Les outils d'analyse de flux typiques prennent en charge plusieurs, voire toutes, les technologies d'analyse de flux.
LECTURE APPROFONDIE : 6 meilleurs logiciels Open Source NetFlow
SNMP en bref
Le protocole SNMP (Simple Network Management Protocol) est la technologie d'analyse de bande passante réseau la plus largement utilisée . Les périphériques réseau compatibles SNMP « publient » un certain nombre de paramètres. Certains sont des paramètres de configuration qui peuvent être modifiés tandis que d'autres sont des compteurs et des jauges en lecture seule, utilisés principalement à des fins d'analyse. Il existe, par exemple, des jauges d'utilisation du processeur et de la mémoire ainsi que des compteurs de trafic d'interface et d'erreurs disponibles via SNMP.
Pour l'analyse de la bande passante, le processus est un peu plus complexe que la lecture à distance des jauges. Deux compteurs appelés octets entrants et octets sortants (chaque interface en possède) sont lus par l'outil de surveillance à des intervalles précis. Toutes les 5 minutes est un intervalle typique. L'outil de surveillance soustrait ensuite la valeur précédente du compteur de la valeur actuelle pour obtenir le nombre d'octets transférés en cinq minutes. Il multiplie ce nombre par 8 pour obtenir le nombre de bits en cinq minutes. Enfin, il divise simplement le dernier résultat par 300 (le nombre de secondes dans cinq minutes) pour obtenir la bande passante moyenne de 5 minutes en bits par seconde.
LECTURE CONNEXE : les 5 meilleurs outils de surveillance SNMP open source
Explication de NetFlow
Créés à l'origine uniquement pour simplifier la création de listes de contrôle d'accès aux routeurs, les ingénieurs de Cisco ont rapidement compris que les données NetFlow pouvaient être mieux utilisées en les exportant vers un périphérique capable d'analyser ces informations. L'analyse NetFlow était née.
NetFlow utilise une architecture à trois composants. L'exportateur s'exécute sur le périphérique surveillé, agrège les paquets en flux et exporte les enregistrements de flux vers un collecteur de flux. Le collecteur de flux assure la réception, le stockage et le prétraitement des données de flux. Enfin, l'analyseur de flux est utilisé pour analyser les données de flux. Aujourd'hui, la plupart des systèmes combinent le collecteur et l'analyseur dans un seul appareil.
Les meilleurs outils d'analyse de bande passante réseau
Jetons d'abord un coup d'œil à certains des meilleurs outils d'analyse de bande passante réseau. Il existe beaucoup plus d'outils disponibles que les trois que nous avons répertoriés ici, mais nous avons estimé que ce sont les meilleurs que vous puissiez trouver en termes de fonctionnalités et de qualité globale. Ils sont tous issus des meilleurs fabricants d'outils d'administration de réseau.
1. Moniteur de performances réseau SolarWinds (essai gratuit)
Le nom SolarWinds est bien connu de nombreux administrateurs réseau. La société fabrique certains des meilleurs outils d'administration de réseau et de système, nombre d'entre eux ont reçu des critiques élogieuses et sont considérés parmi les meilleurs dans leurs domaines respectifs. La société est également réputée pour ses outils gratuits, des outils plus petits qui répondent chacun à un besoin spécifique des administrateurs réseau. Deux bons exemples de ces outils gratuits sont le calculateur de sous-réseau avancé et le serveur Kiwi Syslog .
Pour l'analyse de la bande passante du réseau, SolarWinds propose son Network Performance Monitor ( NPM ) . Cet outil est principalement un outil de surveillance de la bande passante SNMP. Il offre également une surveillance complète des pannes et une gestion des performances et il est compatible avec la plupart des appareils compatibles SNMP. Il est également livré avec de nombreuses fonctionnalités avancées telles que sa fonction NetPath qui vous permet d'afficher le chemin réseau critique entre deux points surveillés de votre réseau ou sa capacité à générer automatiquement des cartes réseau intelligentes.
La fonctionnalité Network Insights de l' outil permet une surveillance complexe des appareils. Il peut surveiller les réseaux définis par logiciel (SDN) et dispose également d'un support Cisco ACI intégré ainsi que de la capacité de surveiller les réseaux sans fil et de générer des lignes de base de performances réseau. Les autres fonctionnalités intéressantes du NPM incluent les alertes avancées et son tableau de bord d'analyse des performances PerfStack . Le SolarWinds Network Performance Monitor est un outil hautement évolutif qui peut être utilisé sur n'importe quel réseau, du plus petit au plus grand.
La structure tarifaire de SolarWinds Network Performance Monitor est assez simple. L'octroi de licence est basé sur le nombre d'éléments surveillés. Cinq niveaux de licence sont disponibles pour 100, 250, 500, 2000 et des éléments illimités à des prix allant de 2 955 $ à 32 525 $, y compris la première année de maintenance. Si vous préférez tester l'outil avant de vous engager dans un achat, une version d'essai gratuite de 30 jours peut être obtenue .
2. Moniteur réseau PRTG
Le moniteur réseau PRTG de Paessler AG est un autre excellent produit. C'est, à la base, un outil d'analyse de réseau SNMP. Cependant, grâce à un concept appelé capteurs, un type de plug-ins de fonctionnalité déjà intégrés au produit, des métriques supplémentaires peuvent être surveillées. Il y a environ deux cents capteurs disponibles avec le produit pour surveiller pratiquement n'importe quel paramètre de réseau. La vitesse d'installation est une autre force du produit. Selon Paessler , il peut être mis en place en quelques minutes. Bien qu'il ne soit peut-être pas si rapide, il est en effet plus rapide que la plupart des concurrents grâce en partie au moteur de détection automatique de l'outil.
Le PRTG Network Monitor est un produit riche en fonctionnalités qui offre même un choix d'interfaces utilisateur. Vous pouvez choisir entre une console d'entreprise Windows native, une interface Web basée sur Ajax et des applications mobiles pour Android et iOS. Les alertes et les rapports sont excellents et le produit propose une large gamme de rapports pouvant être consultés au format HTML ou PDF ou exportés au format CSV ou XML pour être traités en externe.
Le PRTG Network Monitor est disponible dans une version gratuite qui se limite à la surveillance de 100 capteurs maximum. Chaque paramètre que vous souhaitez surveiller compte pour un capteur. Par exemple, la surveillance de la bande passante sur chaque interface d'un routeur à 4 ports utilisera jusqu'à 4 capteurs et la surveillance du processeur et de la mémoire sur ce même routeur en utilisera 2 de plus. Chaque capteur supplémentaire que vous installez compte également. Pour plus de 100 capteurs, dont vous aurez probablement besoin, vous aurez besoin d'une licence. Leurs prix commencent à 1 600 $ pour un maximum de 500 capteurs, y compris la première année de maintenance. Une version d'essai gratuite de 30 jours est également disponible.
3. ManageEngine OpManager
Le ManageEngine OpManager est une solution de gestion complète qui répond à la plupart sinon des besoins d'analyse tout réseau. L'outil, qui peut fonctionner sous Windows ou Linux, est doté de fonctionnalités intéressantes. Par exemple, sa fonction de découverte automatique ne se contente pas d'ajouter des périphériques à l'outil, elle peut cartographier graphiquement votre réseau, vous offrant un tableau de bord personnalisé de manière unique.
Et en parlant de tableau de bord, c'est l'un des meilleurs atouts de l'outil. Il est très facile à utiliser et à naviguer et possède une fonctionnalité d'exploration vers le bas. Et si vous aimez les applications mobiles, elles sont disponibles pour les tablettes et les smartphones et vous donneront accès de n'importe où.
L'alerte dans OpManager est un autre point fort du produit. Il dispose d'un ensemble complet d'alertes basées sur des seuils qui peuvent aider à détecter, identifier et résoudre les problèmes de réseau. De plus, plusieurs seuils, chacun avec leurs propres notifications, peuvent être définis pour chaque mesure de performance.
Si vous souhaitez essayer ManageEngine OpManager , vous pouvez obtenir une version gratuite. Ce n'est pas une version d'essai limitée dans le temps. Il est plutôt limité en fonctionnalités. Par exemple, il ne vous permettra pas de surveiller plus de dix appareils. Bien que cela puisse suffire à des fins de test, cela ne conviendra qu'aux plus petits réseaux. Pour plus d'appareils, vous pouvez choisir entre les plans Essential ou Enterprise. Le premier vous permettra de surveiller jusqu'à 1 000 nœuds tandis que l'autre va jusqu'à 10 000. Les informations sur les prix sont disponibles en contactant les ventes de ManageEngine.
Les meilleurs outils d'analyse de flux
Tout comme avec les outils d'analyse de bande passante, il existe d'innombrables outils d'analyse de flux disponibles. Mais encore une fois, nous nous sommes limités à examiner ce que nous considérons être les trois meilleurs. Comme la liste précédente, nous avons inclus les outils qui offrent le plus en termes de fonctionnalités, de fiabilité et de facilité d'utilisation.
1. Analyseur de trafic SolarWinds NetFlow (essai gratuit)
L' analyseur de trafic SolarWinds NetFlow peut analyser le trafic réseau par application, protocole et groupe d'adresses IP. Il surveillera les appareils NetFlow mais aussi J-Flow, sFlow, NetStream et IPFIX. L'outil collecte les données de flux, les organise dans un format utilisable et significatif et les présente aux utilisateurs dans une interface Web. Il peut être utilisé pour identifier les applications et les catégories qui consomment le plus de bande passante.
Parmi ses meilleures fonctionnalités, SolarWinds NetFlow Traffic Analyzer peut surveiller l'utilisation de la bande passante par application, protocole et groupe d'adresses IP. Il peut également surveiller les données de flux Cisco NetFlow, Juniper J-Flow, sFlow, Huawei NetStream et IPFIX pour identifier les applications et les protocoles les plus consommateurs de bande passante. L'outil collectera les données de trafic, les mettra en corrélation dans un format utilisable et les présentera à l'utilisateur dans une interface Web pour surveiller le trafic réseau. Il identifie également les applications et les catégories qui consomment le plus de bande passante pour une meilleure visibilité du trafic réseau.
L' analyseur de trafic NetFlow de SolarWinds est un module complémentaire de Network Performance Monitor , le produit phare de SolarWinds décrit plus haut. Vous pouvez économiser en acquérant les deux en même temps que le pack SolarWinds Network Bandwidth Analyzer . Les prix du forfait commencent à 4 910 $ pour surveiller jusqu'à 100 éléments et varient en fonction du nombre d'appareils surveillés. Bien que cela puisse sembler un peu cher, gardez à l'esprit que vous obtenez non pas un mais deux des meilleurs outils de surveillance disponibles. Si vous préférez essayer le produit avant de l'acheter, un essai gratuit de 30 jours peut être téléchargé à partir de SolarWinds.
2. Scrutateur
Scrutinizer de Plixer est un autre excellent analyseur NetFlow. En fait, c'est encore plus que cela et il peut facilement être considéré comme un système de réponse aux incidents à part entière. Avec sa capacité à surveiller différents types de flux tels que NetFlow, J-flow, NetStream et IPFIX, vous n'êtes pas limité à surveiller uniquement les périphériques Cisco.
La conception hiérarchique de Scrutinizer offre une collecte de données rationalisée et efficace et permet à quiconque de démarrer petit et facilement jusqu'à plusieurs millions de flux par seconde. Le réseau est souvent blâmé en premier chaque fois que quelque chose ne va pas. Grâce à l'analyse avancée du produit, vous pouvez rapidement trouver la cause réelle de nombreux problèmes de réseau. Pour une flexibilité encore plus grande, le produit fonctionne dans les environnements physiques et virtuels et il est livré avec des fonctionnalités de reporting avancées.
Scrutinizer est disponible en quatre niveaux de licence qui vont de la version gratuite de base au niveau SCR à part entière qui peut évoluer jusqu'à plus de 10 millions de flux par seconde. La version gratuite est limitée à 10 000 flux par seconde et ne conservera les données de flux brutes que pendant 5 heures, mais cela devrait être plus que suffisant pour résoudre les problèmes de réseau. Vous pouvez également essayer n'importe quel niveau de licence pendant 30 jours, après quoi il reviendra à la version gratuite.
3. Analyseur ManageEngine NetFlow
Le prochain sur notre liste est un autre outil de ManageEngine simplement appelé ManageEngine NetFlow Analyzer . Il possède une interface utilisateur Web qui offre plusieurs vues différentes de votre réseau. Vous pourrez afficher le trafic par application, par conversation, par protocole et bien d'autres options. L'outil vous permettra également de définir des alertes. Vous pouvez, par exemple, définir un seuil de trafic sur une interface de routeur spécifique et être alerté chaque fois que le trafic le dépasse.
Le tableau de bord de ManageEngine NetFlow Analyzer comprend plusieurs camemberts affichant les principales applications, les principaux protocoles ou les principales conversations. Il peut également afficher une carte avec l'état des interfaces surveillées. Les tableaux de bord et les rapports peuvent être personnalisés à volonté pour inclure toutes les informations dont vous avez besoin. Le tableau de bord de l'outil est également l'endroit où les alertes sont affichées sous forme de pop-ups. Une application cliente pour smartphone vous permettra d'accéder au tableau de bord et aux rapports de n'importe où.
Le ManageEngine NetFlow Analyzer prend en charge la plupart des technologies de flux , y compris NetFlow, IPFIX, J-débit, NetStream et quelques autres. Il est disponible en deux versions. La version gratuite est identique à la version payante pendant les 30 premiers jours mais elle revient ensuite à la surveillance de seulement deux interfaces ou flux. Pour la version payante, les licences sont disponibles en plusieurs tailles de 100 à 2 500 interfaces ou flux.