Honke Sharing | ネットワーク トラフィック モニタリング | データからわかること: ネットワークの可視性のための 4 つのデータ タイプの解釈

可視性は、ネットワーク パフォーマンスの問題の原因を理解するための鍵となります。これら 4 つのデータ タイプ (フロー、パケット、SNMP、API ) はすべて、ネットワークの可視性を高める上で重要な役割を果たします。

フロー

ストリームは、ネットワーク経由で送信されるデータのダイジェストです。フローのタイプはさまざまで、NetFlow、sFlow、jFlow、IPFIX などがあります。さまざまなストリーム タイプにはベンダーの柔軟性の点で制限がありますが、すべてのストリームにはネットワーク内の接続の概要を提供する機能があります。クライアント要求はサーバーに送信され、サーバーはフロー レコードで応答します。

ストリーミング分析から何が学べるでしょうか?

フロー分析により、ネットワーク デバイスを通過するトラフィックのフローとタイプが明らかになります。フロー レコードには、送信元および宛先の IP とポート、使用されたプロトコル、送受信されたバイト数、およびその他の情報に関する情報が含まれています。フロー分析は、フロー レコードを相互に関連付けて、輻輳の原因を特定します。Flow Analytics を使用すると、帯域幅リソースを最も多く消費しているアプリケーションとユーザーを特定し、特定の IP アドレスまたはポートの不規則なトラフィック パターンを表示し、標準のネットワーク パフォーマンス メトリックを作成できます。

ストリームを使用して問題が発生している場所を特定できますが、これらの問題の正確な原因を知りたい場合は、データ テーブルを使用する必要があります。パケットは、ネットワーク インシデントの根本原因を見つけるために重要です。

  

データパック

パケットは、ネットワーク上で送信される約 1000 ~ 15000 バイトの小さなデータ単位です。ファイルの送信、電子メール送信、画像のダウンロードなどのあらゆる操作において、データを多数の小さなパケットに分割することで、より効率的なデータ転送が可能になります。

各パケットには、宛先で適切に再組み立てされることを保証するためのシーケンス情報が含まれており、もちろん、正しい場所に到着することを保証するための宛先 IP 情報も含まれています。

パケット キャプチャでは、ネット タッピングとポート ミラーリングの 2 つの手法のいずれかを使用して、ネットワーク上のミラーリングされたデータをキャプチャします。

パケット キャプチャから何がわかるでしょうか?

パケット キャプチャ (PCAP) は、トラブルシューティングの詳細を掘り下げて、問題の根本原因を特定するのに役立ちます。パケットは、ネットワーク内の脅威の可視化にも貢献します。多くの場合、パケットは脅威検出ツールの重要なコンポーネントです。Deep Packet Dynamics (DPD) は、AI と組み合わせたパケット データを使用して、パケットのメタデータを脅威のシグネチャおよびパケット ペイロード内で暗号化された不審なアクティビティの指標のシグネチャと比較します。

SNMP

SNMP は、ネットワーク デバイスが情報を共有できるようにするプロトコルです。SNMP は、PDU (プロトコル データ ユニット) と呼ばれる取得要求をネットワーク内の SNMP 対応デバイスに送信します。これらのリクエストから受信したデータから、ネットワーク接続インターフェイス、CPU、ルーター、スイッチ、サーバー、ファイアウォールなどのデバイスのステータスを確認できます。

SNMP から何が学べるでしょうか?

SNMP データには、ルーターなどのデバイスで送受信されたエラー、パケット数、バイト数、2 つのデバイス間の接続速度、または一定期間内に Web サーバーが受信したリクエストの数が含まれます。SNMP は、デバイスの飽和状態と健全性を理解するために重要です。

  

API

API は、さまざまなアプリケーション間のブリッジとして機能し、データを一元化し、知識の共有を可能にするソフトウェア層です。たとえば、Jira と Salesforce 間の API を使用すると、Salesforce のユーザーは、特定の顧客アカウントに関連する未解決のチケットや問題を表示できます。これにより、さまざまな視聴者が新しいデータを取得できるようになります。

API データから何がわかるでしょうか?

API は新しいデータへのアクセスを提供し、異種のアプリケーションやシステムからのデータを統合してより正確なレポートを作成することでネットワークの可視性を高めます。

データが増えるほどネットワークの可視性が向上する

ネットワークの可視性はビジネスにとって重要です。これにより、エンジニアは明らかな混雑や機器の障害を継続的にトラブルシューティングできます。

しかし、将来的にはネットワークの包括的な可視性も重要です。ネットワークの傾向、標準、ピーク時間に関するより良いデータがあれば、チームは新しい取り組みに必要な規模を予測して計画できます。

おすすめ

転載: blog.csdn.net/HongkeTraining/article/details/129128589