2021 年適用於 Linux 的 5 個最佳 NetFlow 收集器
NetFlow 技術提供詳細的網絡流量分析。本文將探討最新的適用於 Linux 的 NetFlow 收集器。
網絡分析,或“查看”網絡流量並試圖理解它的過程,是一項複雜的工作。然而,這是一個非常有用的過程,因為它可以在解決各種網絡問題時提供寶貴的幫助。它也是容量規劃的最佳工具之一。但讓我們面對現實,它最好留給計算機來處理。這就是我們要回顧一些最好的網絡分析工具的原因。我們希望我們對頂級產品的評論可以幫助您比較可用的產品並選擇最符合您特定需求的產品。
我們將通過更深入地研究網絡分析、探索它是什麼以及它是如何完成的來開始我們的旅程。然後,我們將解釋兩種主要分析類型,定量(即帶寬分析)和定性(即流量分析)之間的區別。我們的下一個任務將是簡單網絡管理協議的簡短說明,因為它是最常用的帶寬分析技術,然後是對 NetFlow 技術(最常見的流分析方法)的類似探索。我們將以最好的、我們對最佳帶寬分析和最佳流量分析工具的簡要評論結束。
關於網絡分析
網絡流量通常被比作道路交通,其中網絡電路可以被認為是高速公路,它們傳輸的數據包被比作沿它們行駛的車輛。但是,雖然汽車交通是可見的,任何問題或擁堵都可以很容易地觀察到,但查看網絡中發生的事情可能會更複雜一些。網絡流量隱藏在網絡設備、銅纜或玻璃纖維中,以光速傳播;太快了,任何人都看不到。
為了有效地分析網絡流量,必須使用專門的工具。有些可以輪詢設備以獲取其接口的流量數據並向您顯示通過它們傳輸的數據量。其他工具,正如我們即將發現的那樣,使用不同的方法來獲取有關各個數據流的詳細信息並構建報告,這些報告不僅顯示有多少數據經過,還顯示數據是什麼,它來自哪里以及去哪裡到。
定量與定性分析
網絡帶寬分析是最基本的網絡分析類型。專門的分析工具可以測量每個路由器接口上傳輸的數據量。它們通常依靠簡單網絡管理協議或 SNMP來輪詢路由器、讀取其接口計數器併計算通過其接口的流量。他們可以使用計算出的數據來構建描述監測參數隨時間演變的圖表。它們通常會讓您放大圖形分辨率較高的較短時間跨度,例如,可以顯示 5 分鐘的平均流量或縮小到更長的時間跨度(一個月甚至一年),每天或每周平均值。
另一種類型的網絡分析稱為流分析。它可以為您提供有關通過您的網絡的數據的更多詳細信息。流量分析工具不僅可以告訴您有多少流量,還可以為您提供有關該流量的定性信息。他們依靠內置於您的網絡設備中的軟件向他們發送詳細的使用數據。使用這些工具將提供詳細信息,例如最重要的談話者和聽眾、源地址或目標地址的網絡使用情況、協議或應用程序的網絡使用情況以及有關正在發生的事情的其他一些有用信息。
存在一些流量分析技術,但 Cisco 的 NetFlow 是其中最常見的。當然,它存在於大多數 Cisco 設備上,有時以不同的名稱存在於其他供應商的設備上,例如 Juniper 設備上的 J-flow 或 HP 和華為設備上的 NetStream。甚至還有一個名為 IPFIX 的 IETF 標準協議,它基於最新版本的 NetFlow。典型的流量分析工具支持多種(如果不是全部)流量分析技術。
深入閱讀: 6 款最佳開源 NetFlow 軟件
SNMP 簡而言之
簡單網絡管理協議 (SNMP) 是應用最廣泛的網絡帶寬分析技術。啟用 SNMP 的網絡設備“發布”一定數量的參數。有些是可以修改的配置參數,而另一些是只讀計數器和儀表,主要用於分析目的。例如,有 CPU 和內存使用量表以及通過 SNMP 可用的接口流量和錯誤計數器。
對於帶寬分析,該過程比遠程讀取儀表要復雜一些。監控工具以精確的時間間隔讀取稱為字節輸入和字節輸出的兩個計數器(每個接口都有)。每 5 分鐘是一個典型的時間間隔。監控工具然後從當前值中減去計數器的先前值,以獲得五分鐘內傳輸的字節數。它將該數字乘以 8 以獲得五分鐘內的位數。最後,它只是將最後一個結果除以 300(五分鐘內的秒數),以獲得以每秒位數為單位的平均 5 分鐘帶寬。
相關閱讀: 5 大開源 SNMP 監控工具
解釋 NetFlow
Cisco 的工程師最初只是為了簡化路由器訪問控制列表的創建而創建的,但很快意識到,通過將 NetFlow 數據導出到能夠分析該信息的設備,可以更好地利用它。NetFlow 分析誕生了。
NetFlow 使用三組件架構。導出器在被監控設備上運行,將數據包聚合為流,並將流記錄導出到流收集器。流收集器處理流數據的接收、存儲和預處理。最後使用流量分析器對流量數據進行分析。今天,大多數係統將收集器和分析器結合在一個設備中。
最好的網絡帶寬分析工具
讓我們先來看看一些最好的網絡帶寬分析工具。除了我們在此處列出的三個工具之外,還有更多可用的工具,但我們認為就其功能集和整體質量而言,這些工具是您能找到的最好的工具。他們都來自一流的網絡管理工具製造商。
1. SolarWinds Network Performance Monitor(免費試用)
該SolarWinds的名字是眾所周知的許多網絡管理員。該公司生產了一些最好的網絡和系統管理工具,其中許多都獲得了好評如潮,並被認為是各自領域中的佼佼者。該公司還以其免費工具而聞名,這些較小的工具可以滿足網絡管理員的特定需求。這些免費工具的兩個很好的例子是Advanced Subnet Calculator和Kiwi Syslog Server。
對於網絡帶寬分析,SolarWinds提供了其網絡性能監視器( NPM )。該工具主要是一個SNMP帶寬監控工具。它還提供全面的故障監控和性能管理,並且與大多數支持 SNMP 的設備兼容。它還具有許多高級功能,例如其NetPath功能可讓您查看網絡上任意兩個受監控點之間的關鍵網絡路徑或自動生成智能網絡地圖的能力。
該工具的Network Insights功能允許進行複雜的設備監控。它可以監控軟件定義網絡 (SDN),還具有內置的 Cisco ACI 支持以及監控無線網絡和生成網絡性能基線的能力。NPM 的其他有趣功能包括高級警報及其PerfStack性能分析儀表板。該SolarWinds的網絡性能監視器是一個高度可擴展的工具,它可以從最小的到最大的任何網絡上使用。
該SolarWinds的網絡性能監視器的定價結構是相當簡單的。許可基於受監控元素的數量。五個許可等級可用於 100、250、500、2000 和無限元素,價格從 2 955 美元到 32 525 美元不等,包括第一年的維護。如果您更願意在購買前對該工具進行試運行,可以獲得 30 天的免費試用版。
2. PRTG 網絡監視器
該PRTG網絡監視器從Paessler AG是另一個偉大的產品。從根本上說,它是一個 SNMP 網絡分析工具。然而,多虧了一個叫做傳感器的概念——一種已經內置到產品中的功能插件——可以監控額外的指標。該產品有大約 200 個傳感器可用於監控幾乎任何網絡參數。安裝速度是產品的另一個優勢。根據Paessler 的說法,它可以在幾分鐘內完成設置。雖然它可能沒有那麼快,但它確實比大多數競爭對手快,部分原因是該工具的自動發現引擎。
該PRTG網絡監視器是一個功能豐富的產品,它甚至提供了用戶界面的選擇。您可以在本機 Windows 企業控制台、基於 Ajax 的 Web 界面以及適用於 Android 和 iOS 的移動應用程序之間進行選擇。警報和報告非常出色,該產品擁有廣泛的報告,可以以 HTML 或 PDF 格式查看或導出為 CSV 或 XML 以供外部處理。
該PRTG網絡監視器是一個免費的版本,這僅限於監控不超過100個傳感器可用。您要監控的每個參數都算作一個傳感器。例如,在 4 端口路由器的每個接口上監控帶寬將使用 4 個傳感器,而在同一路由器上監控 CPU 和內存將多使用 2 個。您安裝的每個附加傳感器也很重要。對於 100 多個傳感器(您很可能需要這些傳感器),您需要一個許可證。最多 500 個傳感器的起價為 1600 美元,包括第一年的維護。還提供 30 天免費試用版。
3.ManageEngine OpManager
該ManageEngine的OpManager的是一個完整的管理解決方案,地址最如果不是所有的網絡分析需求。該工具可在 Windows 或 Linux 上運行,具有強大的功能。例如,它的自動發現功能不只是向工具添加設備,它還可以圖形化地映射您的網絡,為您提供一個獨特的定制儀表板。
談到儀表板,它是該工具的最佳資產之一。它非常易於使用和導航,並具有向下鑽取功能。如果您喜歡移動應用程序,它們可用於平板電腦和智能手機,讓您可以從任何地方訪問。
OpManager 中的警報是該產品的另一個優勢。它具有完整的基於閾值的警報,可幫助檢測、識別和排除網絡問題。此外,可以為每個性能指標設置多個閾值,每個閾值都有自己的通知。
如果您想試用ManageEngine OpManager,您可以獲得免費版本。它不是限時試用版。相反,它是功能受限的。例如,它不會讓您監控十多個設備。雖然這對於測試目的來說可能已經足夠了,但它只適合最小的網絡。對於更多設備,您可以選擇 Essential 或 Enterprise 計劃。第一個可以讓您監控多達 1 000 個節點,而另一個最多可監控 10 000 個。價格信息可通過聯繫 ManageEngine 的銷售人員獲得。
最好的流量分析工具
就像帶寬分析工具一樣,有無數可用的流量分析工具。但同樣,我們僅限於回顧我們認為最好的三個。與前面的列表一樣,我們包含了在功能、可靠性和易用性方面提供最多的工具。
1. SolarWinds NetFlow 流量分析器(免費試用)
的SolarWinds的NetFlow流量分析器可以由應用,協議,IP地址組分析網絡流量。它將監控 NetFlow 設備以及 J-Flow、sFlow、NetStream 和 IPFIX。該工具收集流量數據,將其整理成可用且有意義的格式,並在基於 Web 的界面中呈現給用戶。它可用於識別哪些應用程序和類別消耗的帶寬最多。
在其最佳功能中,SolarWinds NetFlow 流量分析器可以按應用程序、協議和 IP 地址組監控帶寬使用情況。它還可以監控 Cisco NetFlow、Juniper J-Flow、sFlow、Huawei NetStream 和 IPFIX 流數據,以確定哪些應用程序和協議是最大的帶寬消耗者。該工具將收集流量數據,將其關聯爲可用格式,並在基於 Web 的界面中呈現給用戶以監控網絡流量。它還確定哪些應用程序和類別消耗的帶寬最多,以獲得更好的網絡流量可見性。
該SolarWinds的NetFlow流量分析器是一個附加的網絡性能監視器,SolarWinds的'旗艦產品如前所述。您可以通過同時購買SolarWinds Network Bandwidth Analyzer Pack來節省成本。該捆綁包的起價為 4 910 美元,最多可監控 100 個元素,並根據受監控設備的數量而有所不同。雖然這可能看起來有點貴,但請記住,您得到的不是一種而是兩種可用的最佳監控工具。如果您想在購買前試用該產品,可以從 SolarWinds下載 30 天免費試用版。
2. 審查員
Scrutinizer從Plixer是另一個偉大的NetFlow分析儀。事實上,它甚至不止於此,它可以很容易地被認為是一個成熟的事件響應系統。憑藉其監控不同流類型(例如 NetFlow、J-flow、NetStream 和 IPFIX)的能力,您不僅可以監控 Cisco 設備。
Scrutinizer的分層設計提供了流線型和高效的數據收集,並允許任何人從小規模開始,輕鬆擴展到每秒數百萬個流量。每當出現問題時,網絡往往首先受到指責。使用該產品的高級分析,您可以快速找到許多網絡問題的真正原因。為了獲得更大的靈活性,該產品可在物理和虛擬環境中使用,並且具有高級報告功能。
Scrutinizer有四個許可等級,從基本免費版本到成熟的SCR級別,可擴展到每秒超過 1000 萬個流量。免費版本限制為每秒 10,000 次流量,並且只會保留原始流量數據 5 小時,但應該足以解決網絡問題。您還可以試用任何許可證層 30 天,之後它將恢復為免費版本。
3. ManageEngine NetFlow 分析器
我們列表中的下一個是來自ManageEngine 的另一個工具,簡稱為ManageEngine NetFlow Analyzer。它有一個基於 Web 的用戶界面,可以提供多種不同的網絡視圖。您將能夠按應用程序、對話、協議和更多選項查看流量。該工具還可以讓您設置警報。例如,您可以在特定路由器接口上設置流量閾值,並在流量超過該閾值時收到警報。
該ManageEngine的NetFlow分析儀的儀表板包括幾個餅圖顯示頂部的應用,頂級的協議或頂部的對話。它還可以顯示帶有受監控接口狀態的地圖。儀表板和報告可以隨意定制,以包含您需要的所有信息。該工具的儀表板也是以彈出窗口形式顯示警報的地方。智能手機客戶端應用程序可讓您從任何地方訪問儀表板和報告。
該ManageEngine的NetFlow分析儀支持大多數流技術,包括NetFlow的,IPFIX,J-流,NetStream和其他幾個人。它有兩個版本。免費版本在前 30 天與付費版本相同,但隨後恢復為僅監控兩個接口或流。對於付費版本,許可證有多種大小,從 100 到 2500 個接口或流。
NetFlow 技術提供詳細的網絡流量分析。本文將探討最新的適用於 Linux 的 NetFlow 收集器。
儘管 Microsoft Access 如此流行且無處不在,但它並不是同類產品中唯一的產品。事實上,有多種替代方案可供選擇,並且
網絡管理軟件市場非常擁擠。按照我們推薦的最佳網絡管理工具來縮短您的搜索。
Ping 掃描可以通過多種方式為您帶來好處。請繼續閱讀,我們將討論如何操作並介紹您能找到的 10 種最佳 Ping 掃描工具。
網站很重要,必須不斷密切監控以獲得足夠的性能。以下是一些用於監控網站的最佳工具。
以下是一些最好的軟件部署工具,可以減輕管理任意數量機器的痛苦
如果您從事健康行業或以某種方式參與該行業的 IT,您很有可能聽說過 HIPAA。健康保險的便攜性
sFlow 是一種內置於眾多網絡設備中的流分析協議。我們回顧了前五名的最佳免費 sFlow 收集器和分析器。
為了幫助您選擇合適的工具,我們引入了最好的無代理基礎設施監控工具,並讓您快速查看每個工具。
隨著 Linux 在數據中心變得越來越流行,他們正在研究 Linux 上的帶寬監控,同時也在審查最佳工具。