SolarWinds NetFlow 트래픽 분석기 – 2021년 검토

SolarWinds NetFlow 트래픽 분석기 – 2021년 검토

솔라 윈즈의 이름은 대부분의 네트워크 및 시스템 관리자에게 친숙한입니다. 이 회사는 최고의 네트워크 및 시스템 관리 도구를 만들어 자체적으로 확고한 명성을 얻었습니다. 그리고 그것으로 충분하지 않은 것처럼 Advanced Subnet Calculator 또는 TFTP 서버 와 같은 매우 유용한 무료 도구를 만드는 것으로도 유명 합니다 . 각각은 네트워크 관리자의 특정 요구 사항을 해결합니다.

오늘 우리는 SolarWinds 의 가장 인기 있는 제품 중 하나인 NetFlow Traffic Analyzer 또는 NTA 라는 도구를 검토 하고 있습니다. 이름에서 알 수 있듯이 이것은 주로 Cisco NetFlow 기술에 의존하여 마법을 수행하는 네트워크 트래픽 분석 도구입니다.

SolarWinds NetFlow 트래픽 분석기 – 2021년 검토

이름이 이 도구가 수행하는 모든 작업이 NetFlow 분석 임을 나타내는 것처럼 보이지만 이는 사실과 거리가 멉니다. 실제로 이 플랫폼은 대부분의 최신 흐름 분석 기술을 지원합니다. 또한 이 도구는 SolarWinds 네트워크 성능 모니터 에 대한 추가 기능 이므로 이 우수한 제품의 모든 이점도 얻을 수 있습니다.

SolarWinds NetFlow Traffic Analyzer 를 자세히 살펴보기 전에 NetFlow 가 무엇 이며 어떻게 작동하는지 간략하게 설명하거나 ���소한 설명하려고 합니다. 또한 이 제품에서 일반적으로 발생하고 지원하는 NetFlow 의 몇 가지 대안에 대해서도 설명합니다 . 그런 다음 제품의 기본 기능과 요구 사항 및 설치를 살펴보겠습니다. 그런 다음 NetFlow 트래픽 분석기를 빠르게 둘러보기 전에 SolarWinds 네트워크 성능 모니터 를 간략하게 소개합니다 . 마지막으로 제품의 가격과 사용 가능한 구매 옵션을 제시합니다.

간단히 말해서 흐름 분석

흐름 분석은 네트워크 트래픽에 대한 상세하고 정성적인 보기를 제공할 수 있습니다. 인터페이스가 혼잡하다는 것을 보여줄 뿐만 아니라 이 혼잡을 일으키는 원인이 무엇인지 보여줍니다. Flow Analysis는 트래픽 정보를 수집기 및/또는 분석기라고 하는 시스템으로 전송하기 위해 네트워킹 장치에 의존하며, 이 시스템은 차례로 흐름 데이터를 해석하고 의미 있는 방식으로 표시할 수 있습니다. 이를 허용하는 기술을 NetFlow라고 합니다. 그것은에 의해 만들어진 시스코 시스템즈 몇 년 전에하지만 지금은 일반적으로 대부분의 주요 제조 업체의 네트워킹 장비에 저런 형태로 사용된다.

넷플로우 소개

NetFlowCisco Systems 에서 개발했으며 인터페이스에 들어오거나 나갈 때 IP 네트워크 트래픽을 수집하는 기능을 제공하기 위해 라우터에 도입되었습니다. 수집된 데이터는 네트워크 관리자 또는 자동화된 시스템에 의해 분석되어 트래픽의 출처와 목적지, 서비스 등급, 정체 원인을 파악하는 데 도움이 됩니다.

일반적인 NetFlow 모니터링 설정은 세 가지 주요 구성 요소로 구성됩니다.

  1. 흐름 내보내기는 패킷을 흐름으로 집계하고 하나 이상의 흐름 수집기로 흐름 레코드를 내보냅니다.
  2. 흐름 수집기는 흐름 내보내기에서 수신한 흐름 데이터의 수신, 저장 및 사전 처리를 담당합니다.
  3. 마지막으로 분석 애플리케이션은 수신된 플로우 데이터를 분석하는 데 사용됩니다. 분석은 트래픽 프로파일링 또는 네트워크 문제 해결에 사용할 수 있습니다.

어떻게 NetFlow를 작동

라우터, 스위치 및 NetFlow 를 지원하는 기타 장치는 흐름 데이터를 흐름 레코드 형식으로 출력하고 NetFlow 수집기로 보내도록 구성할 수 있습니다 . 흐름은 IP 의미에서 완전한 대화입니다. 흐름 레코드를 준비하는 장치는 일반적으로 흐름이 에이징(특정 제한 시간 내에 트래픽이 없었음)을 통해 흐름이 완료되었다고 판단하거나 TCP 세션 종료를 볼 때 수집기로 보냅니다.

SolarWinds NetFlow 트래픽 분석기 – 2021년 검토

흐름 레코드에는 흐름에 대한 많은 정보가 포함되어 있습니다. 여기에는 입력 및 출력 인터페이스, 흐름의 시작 및 종료 타임스탬프, 포함된 바이트 및 패킷 수, 레이어 3 헤더, 소스 및 대상 IP 주소 및 포트 번호, IP 프로토콜, TOS 값이 포함됩니다. . 흐름 레코드에는 흐름을 구성하는 실제 데이터가 포함되어 있지 않습니다. 흐름에 대한 정보만 포함합니다. 이것은 보안 관점에서 중요합니다.

거대한 다중 사이트 환경을 제외하고 레코드가 전송되는 흐름 수집기는 종종 흐름 분석기이기도 합니다. 흐름 레코드에 포함된 정보를 사용하여 네트워크 관리자에게 유용한 방식으로 네트워크 트래픽에 대한 데이터를 제공합니다. NetFlow 수집기 및 분석기마다 데이터를 표시하는 방법이 다릅니다.

일부 NetFlow 대안

이미 암시했듯이 NetFlow는 여러 다른 이름으로 존재합니다. 그러나 NetFlow 에 대한 대안도 있습니다. 가장 잘 알려진 두 가지는 sFlowIPFIX 입니다. 후자는 IETF 표준 이라는 점을 제외하고 는 NetFlow 의 최신 버전을 많이 기반으로 합니다 . Cisco 가 결국 NetFlowIPFIX 로 대체할 수도 있다고 자유롭게 생각할 수 있습니다 .

에 관해서는 sFlow를 , 그것은 다른 경쟁 시스템입니다. 목표와 일반적인 작동 원리는 비슷하지만 다릅니다. 많은  NetFlow 분석기도 sFlow 와 함께 작동 하지만 일반적으로 하나의 사용자는 다른 하나를 사용하지 않습니다.

SolarWinds NetFlow 트래픽 분석기(무료 평가판 사용 가능)

솔라 윈즈의 NetFlow 트래픽 분석기는 단순히 거기에 가장 좋은 흐름 분석 도구 중 하나입니다. 이것은 또 다른 훌륭한 도구인 SolarWinds Network Performance Monitor 위에 설치되고 네트워크 트래픽에 대한 고유한 정보 세트를 추가합니다. 이 도구를 사용하여 애플리케이션, 프로토콜 및 IP 주소 그룹별로 대역폭 사용량을 모니터링할 수 있습니다. CiscoNetFlow , IPFIX , JuniperJ-Flow , sFlowHuaweiNetStream 을 모니터링합니다.데이터 흐름을 통해 어떤 장치, 응용 프로그램 및 프로토콜이 가장 높은 대역폭 소비자인지 식별할 수 있습니다. 또한 트래픽 데이터를 수집하여 사용 가능한 형식으로 연결하고 네트워크 트래픽 모니터링을 위한 웹 기반 인터페이스를 통해 사용자에게 제공합니다. 또한 더 나은 네트워크 트래픽 가시성을 위해 가장 많은 대역폭을 사용하는 애플리케이션과 범주를 식별할 수 있습니다.

SolarWinds NetFlow 트래픽 분석기 – 2021년 검토

주요 특징

SolarWinds NetFlow Traffic Analyzer 의 일부 기능에 대해 자세히 살펴보겠습니다.

네트워크 사용 모니터링

이 도구는 가장 많은 대역폭을 사용하는 사용자, 애플리케이션, 프로토콜 및 IP 주소 그룹을 식별할 수 있을 뿐만 아니라 내부 및 외부 끝점 간의 대화를 추적할 수 있습니다. Cisco NBAR2 (차세대 네트워크 기반 애플리케이션 인식)를 사용하여 공통 애플리케이션 및 애플리케이션 범주를 식별하고 Cisco WLC (무선 LAN 컨트롤러) 트래픽 모니터링을 사용하여 무선 대역폭을 사용하는 애플리케이션 및 사용자를 추적함으로써 대역폭 모니터링 및 근본 원인 식별이 향상되었습니다. 및 SolarWinds 사용자 장치 추적기 를 사용하여 대역폭 호그와 해당 위치를 식별합니다.

트래픽 패턴 분석

솔라 윈즈 NTA는 자사의 웹 콘솔에서 트래픽 데이터, 그 상관 관계, 그리고 선물을 수집합니다. 이 도구는 1분 단위를 제공하고 월, 일, 분에 대한 기록 데이터를 분석할 수 있습니다. 개별 장치 및 인터페이스로 드릴다운을 지원합니다.

SolarWinds NetFlow 트래픽 분석기 – 2021년 검토

성능 분석

PerfStack 성능 분석 대시 보드는 시각적으로 상관 관계 네트워크 동작 스택에서 신속 많은 문제의 근본 원인을 찾을 수 있도록 공통의 타임 라인에 드래그 앤 드롭 성능을 측정 할 수 있습니다.

CBQoS 정책 최적화

VoIP 및 클라우드 애플리케이션과 같은 서비스에 의존하는 경우 트래픽의 우선 순위를 지능적으로 지정하고 관리하는 것이 중요합니다. 솔라 윈즈의 NetFlow 트래픽 분석기는 당신이 당신의 QoS 정책이 작동하고 계획대로 우선 순위 트래픽이 흐르는 여부를 결정하기 위해 사전 및 사후 정책 트래픽 수준의 효과를 비교할 수 있습니다.

대역폭 용량 계획

대역폭 사용 패턴이 무엇인지 확인하고 주요 소비자를 식별할 수 있을 때 용량 계획이 더 통찰력 있게 될 수 있습니다. 기록을 검토하면 최대 사용량 패턴을 식별할 수 있습니다. 그런 다음 정책을 조정하고 중단을 방지하며 필요하지 않을 때 추가 대역폭 구매를 방지할 수 있습니다.

요구 사항

솔라 윈즈의 NetFlow 트래픽 분석기는 추가 기능 모듈에 있습니다 SolarWinds는 네트워크 성능 모니터 . 그것은 사용 NPM 의 데이터베이스 및 노드 관리 시설. 따라서 가장 중요한 요구 사항은 먼저 네트워크 성능 모니터를 설치하고 구성 해야 한다는 것 입니다.

NPMNTASolarWinds 의 네트워크 관리 제품군 에 있는 몇 가지 다른 도구 는 공통 백엔드인 The Orion 플랫폼을 기반으로 구축되었습니다. 통합 사용자 인터페이스, 중앙 집중식 관리, 액세스 제어, 탐색, 설정, 경고 및 보고서를 위한 공유 기능을 제공합니다.

NTANPM은 모두 Windows에서 실행됩니다 . SolarWinds 는 3개의 서버를 사용할 것을 권장합니다.

  • Windows Server는 기본 응용 프로그램 서버로 (또한 주요 폴러라고도 함). 웹 콘솔을 호스팅하고 데이터 수집을 수행합니다.
  • 마이크로 소프트 SQL 서버 저장 성능 로그 및 구성 데이터를 수집 오리온 데이터베이스에 대한.
  • 마이크로 소프트 SQL 서버 흐름 데이터 자체를 저장하는 흐름 저장소 데이터베이스에 대한.

SolarWinds 에는 웹사이트에서 좋은 성능과 최상의 결과를 위한 많은 시스템 요구 사항과 모범 사례가 있습니다. 여기에는 OS 버전, CPU 속도 및 코어 수, RAM 용량, NIC 속도 및 디스크 어레이 구성에 대한 권장 사항이 포함되었습니다. 기술 요구 사항은 모니터링되는 네트워크 요소의 수에 따라 다릅니다.

제품 설치

NetFlow Traffic Analyzer의 설치 는 간단합니다. 일단 전제 조건이 갖추어지면. 방금 언급했듯이 프로덕션 환경의 경우 적절한 하드웨어와 특정 시스템 소프트웨어가 사전 설치된 3개의 반 전용 서버를 권장합니다.

이후 의 NetFlow 트래픽 분석기는 추가 기능의 모듈 NPM은 , 당신은 먼저 설치해야합니다. 압축을 풀면 설치 프로그램이 필수 구성 요소를 확인하고 누락된 시스템 소프트웨어를 설치한 다음 구성 마법사를 시작합니다. 마법사는 몇 가지 필수 정보를 제공하는 과정을 안내하고 네트워크에 있는 장치의 자동 검색을 수행합니다.

모니터링하려는 장치가 이미 메트릭 쿼리에 응답하고 흐름 데이터를 주기적으로 내보내도록 구성된 경우 검색이 더 성공적입니다. 네트워크 장치와 모니터링되는 호스트에서 SNMP 및 WMI를 활성화해야 합니다. 또한 다양한 장치에서 지원하는 흐름 프로토콜을 활성화하여 흐름 데이터를 NTA로 보낼 수도 있습니다.

SolarWinds NetFlow 트래픽 분석기 – 2021년 검토

검색이 완료되면 검색된 장치 중 Orion 데이터베이스로 가져오고 모니터링을 시작하려는 장치를 선택해야 합니다. SolarWinds 는 제한된 수의 주요 장치와 서버로 시작한 다음 확장할 것을 권장합니다. (내 대시보드 > 네트워크 > 네트워크 요약으로 이동하여 알려진 장치 목록을 항상 볼 수 있습니다.)

일단 네트워크 성능 모니터가 설치되어, 당신은 유사한 과정 다음 주 응용 프로그램 서버에서의 NetFlow 트래픽 분석기를 설치합니다. 그런 다음 플로우 스토리지 데이터베이스를 자체 서버로 이동하려면 수동 단계가 필요합니다.

SolarWinds 네트워크 성능 모니터 정보

SolarWinds 의 주력 제품은 네트워크 성능 모니터 또는 NPM 입니다. 뛰어난 기능을 갖춘 모든 기능을 갖춘 네트워크 모니터링 솔루션입니다. 솔라 윈즈 네트워크 성능 모니터 여론 조사는 자신의 운영 메트릭 및 인터페이스 카운터를 읽을 수있는 SNMP 프로토콜을 사용하여 지원 장치. SQL 데이터베이스에 결과를 저장하고 폴링된 데이터를 사용하여 각 WAN 회로의 사용량을 보여주는 그래프를 작성합니다.

솔라 윈즈 네트워크 성능 모니터는 사용자 친화적 인 GUI를 자랑합니다. 이를 통해 장치를 추가하는 것은 장치의 IP 주소 또는 호스트 이름과 SNMP 커뮤니티 문자열을 지정하는 것만큼 간단합니다. 그런 다음 도구는 장치를 쿼리하고 사용 가능한 모든 SNMP 매개변수를 나열하며 모니터링하고 그래프에 표시할 매개변수를 선택할 수 있습니다.

SolarWinds NetFlow 트래픽 분석기 둘러보기

이 도구와의 대부분의 상호 작용은 웹 콘솔을 통해 이루어집니다. 홈 화면에는 탭 목록이 포함됩니다. 홈 및 네트워크 탭은 기본 네트워크 성능 모니터 에 의해 제공되는 반면 다른 탭은 설치된 모듈에서 제공됩니다. 예를 들어, NetFlow 트래픽 분석기 는 NetFlow 탭을 제공합니다. 각 탭은 그래프, 표 및 텍스트를 사용하여 네트워크의 모니터링되는 요소에 대한 세부 정보와 통계를 표시하는 여러 보기를 자랑합니다.

다양한 보기에서 네트워크 요소는 색상으로 구분됩니다. 빨간색 또는 부분적으로 빨간색 요소는 주의가 필요합니다. 노란색은 경고를 나타냅니다. 또한 여러 상위 10개 목록(네트워크 상위 10개, 사용률별 상위 10개 인터페이스, 오늘의 상위 10개 오류 및 폐기 등)은 문제로 고통받는 네트워크 요소를 빠르게 강조 표시합니다. Top Talkers 목록은 잠재적인 대역폭 문제를 발견하는 데 특히 유용합니다. NetFlow 트래픽 분석기의 기본 보기에는 상위 5개 애플리케이션, 상위 5개 엔드포인트, 상위 5개 대화, 사용률 기준 상위 10개 소스 등과 같은 여러 섹션이 포함되어 있습니다.

SolarWinds NetFlow 트래픽 분석기 – 2021년 검토

웹 콘솔에 있는 대부분의 그래픽은 대화형입니다. 요소 위로 마우스를 가져가면 해당 요소에 대한 세부 정보가 포함된 팝업이 열립니다. 복잡한 데이터를 빠르게 필터링하여 관련 데이터 유형 및 관심 있는 시간 범위에 집중할 수 있습니다. 이러한 사용자 정의 보기는 재사용을 위해 저장할 수 있습니다.

문제가 감지되면 경고가 트리거됩니다. 미리 정의된 경고 또는 수동으로 구성된 사용자 지정 경고일 수 있습니다. 예를 들어 다운되는 노드는 미리 정의된 경고입니다. 경고에는 인터페이스가 다운되거나 과부하되는 것과 같은 사항도 포함될 수 있습니다. 트리거된 경고는 홈 화면의 활성 경고 섹션에 표시됩니다. 개인 취향과 운영상의 필요에 따라 이메일, SMS 메시지 또는 기타 수단을 통해 경고를 보낼 수도 있습니다. 알림을 사용자 정의하는 기능은 대역폭에 특히 유용합니다. 수신 및 전송 백분율 활용에 대한 임계값을 개별적으로 조정하고 대역폭 호그와 같은 문제에 대한 알림을 받을 수 있습니다.

SolarWinds NetFlow 트래픽 분석기 – 2021년 검토

요소 또는 경고를 조사할 때 드릴다운하여 더 자세한 상태 및 메트릭을 얻을 수 있습니다. 이는 일시적인 문제인지 지속적인 문제인지 판단하는 데 도움이 될 수 있으며 근본 원인을 식별하는 데도 도움이 됩니다. 예를 들어. 특정 인터페이스가 문제가 되면 세부 정보를 검토할 수 있습니다. Flow Navigator 필터를 사용하여 장치, 애플리케이션 및 관심 기간에 초점을 맞춘 사용자 정의 보기를 생성 할 수도 있습니다 .

솔라 윈즈의 NetFlow 트래픽 분석기는 쉽게 대부분의 대역폭을 소비하는 사용자, 애플리케이션 및 프로토콜을 식별 할 수 있습니다. 포트, 소스, 대상 및 프로토콜별로 디스플레이를 정렬하고 분, 일 또는 월에 걸친 트래픽 패턴을 볼 수 있습니다.

이 도구에는 다양한 사전 정의 보고서와 맞춤형 보고서 생성 기능이 포함되어 있습니다. 이러한 사용자 정의 보고서는 흐름 데이터를 차트 및 테이블로 처리하여 네트워크가 어떻게 사용되고 있으며 시간이 지남에 따라 그 사용이 어떻게 변하고 있는지를 보여줍니다. 보고서는 예약된 시간에 자동으로 실행되고 전달될 수 있습니다.

가격

솔라 윈즈의 NetFlow 트래픽 분석기는 기본에 따라 라이센스 네트워크 성능 모니터 라이센스. 네트워크 성능 모니터 를 이미 소유하고 있는 경우 두 제품에 대해 라이선스 수준 선택이 동일한지 확인해야 합니다. 아직 NPM을 소유하고 있지 않다면 계속해서 더 많은 옵션을 읽으십시오. 마찬가지로 NPM , NTA는 모니터링 노드의 수에 따라, 다섯 개 라이선스 계층에서 사용할 수 있습니다. 가격은 노드 100개당 1,945달러부터 시작합니다. SolarWinds 네트워크 성능 모니터 라이센스 가 아직 없는 경우 두 제품 모두 네트워크 대역폭 분석기 팩 으로 함께 구입할 수 있습니다.. 이 두 가지 훌륭한 제품을 테스트하고 그들이 무엇을 할 수 있는지 직접 확인하고 싶다면 SolarWinds 에서 30일 무료 평가판을 사용할 수 있습니다 .


네트워크에 대해 자세히 알려주는 10가지 최고의 핑 스윕 도구

네트워크에 대해 자세히 알려주는 10가지 최고의 핑 스윕 도구

핑 스윕은 여러 가지 방법으로 유용하게 사용될 수 있습니다. 찾을 수 있는 10가지 최고의 Ping 스윕 도구에 대해 논의하고 소개하는 동안 계속 읽으십시오.

웹사이트 모니터링을 위한 6가지 최고의 도구

웹사이트 모니터링을 위한 6가지 최고의 도구

웹 사이트는 중요하며 적절한 성능을 위해 지속적으로 면밀히 모니터링해야 합니다. 다음은 웹사이트 모니터링을 위한 최고의 도구입니다.

성능을 추적하는 6가지 최고의 네트워크 관리 도구

성능을 추적하는 6가지 최고의 네트워크 관리 도구

네트워크 관리 소프트웨어 시장은 매우 혼잡합니다. 최고의 네트워크 관리 도구에 대한 권장 사항을 따라 검색을 단축하십시오.

2022년 개발팀을 위한 최고의 소프트웨어 배포 도구

2022년 개발팀을 위한 최고의 소프트웨어 배포 도구

여러 머신을 관리하는 수고를 덜 수 있는 최고의 소프트웨어 배포 도구를 살펴보겠습니다.

2021년에 검토된 최고의 무료 sFlow 수집기 및 분석기

2021년에 검토된 최고의 무료 sFlow 수집기 및 분석기

sFlow는 수많은 네트워킹 장치에 내장된 흐름 분석 프로토콜입니다. 최고의 무료 sFlow 수집기 및 분석기 상위 5개를 검토합니다.

2021년 최고의 에이전트 없는 인프라 모니터링 도구 및 소프트웨어

2021년 최고의 에이전트 없는 인프라 모니터링 도구 및 소프트웨어

올바른 도구를 선택하는 데 도움이 되도록 최고의 에이전트 없는 인프라 모니터링 도구를 소개하고 각 도구에 대한 빠른 검토를 제공했습니다.

Linux에서 대역폭 모니터링: 2021년 상위 5개 도구

Linux에서 대역폭 모니터링: 2021년 상위 5개 도구

데이터 센터에서 Linux가 점점 더 대중화됨에 따라 Linux에서 대역폭 모니터링을 살펴보고 최고의 도구도 검토하고 있습니다.

SolarWinds Mail Assure – 2021년 검토

SolarWinds Mail Assure – 2021년 검토

이메일 보안은 관리형 서비스 제공업체의 중요한 작업입니다. 그 목적을 위한 최고의 도구 중 하나인 SolarWinds Mail Assure를 검토하고 있었습니다.

2021년 최고의 네트워크 대기 시간 테스트 및 모니터링 도구

2021년 최고의 네트워크 대기 시간 테스트 및 모니터링 도구

대기 시간은 네트워크의 가장 큰 적인 것 같습니다. 이러한 대기 시간 측정 도구는 대기 시간을 테스트하여 문제를 감지하고 찾고 수정하는 방법을 알려줍니다.

2021년 Windows 10용 최고의 네트워크 모니터링 도구

2021년 Windows 10용 최고의 네트워크 모니터링 도구

Windows 네트워크 모니터에는 요구 사항이 제한된 도구가 필요합니다. 오늘은 Windows 10을 위한 최고의 네트워크 모니터링 도구를 살펴보았습니다.