其它资讯
网络流量监控和网络故障的定位排解
2013-01-29 19:44:36

网络中有了故障,是很头疼的。最常见的是病毒或BT,把带宽都给占了。电话打到网管这里,都说网络慢了,可是谁是肇事源呢?怎么来把他(她)找出来,能不能立即把他“踢”出去不影响整体网络的使用呢,这是个大问题。

流量的管理是网络运维中最重要的问题,网管人员天天都要面对的,也是流量会不会有异常,如何定位,如何排除的问题。

流量的监控主要的有3个地方,路由器,交换机,终端。 路由器负责企业网络对外的出口或各局域网的连接,所以作为对外的通道,路由器的管理软件能够细分内外交互的流量大小、协议、时间段等,这是比较常见的流量监控方法。 交换机负责企业各终端的连接,构成企业网络庞大的传输骨干。交换机上的流量监控,可能细化到接入的端口,在流量过大时能够阻断端口,从而迅速的将终端隔离出内网。交换机是流量监控和管理的理想途径。 终端是网络的基本成员,也是业务承载的主体,也是流量发生异常的起源地。病毒和众多的大数据量下载工具BT等,是流量失控的主要原因。对终端的流量监控,可以细化到每个终端上的使用情况,因此最容易定位和分析原因。在需要时把肇事终端从网络上提供隔离,是把隔离作到最小,从而不影响其他终端的使用。

路由器的流量监控对大型网络来说是非常必要的,但是路由器的监控对细化管理不很有效,因为1。只有对外的流量才经过路由器。随着网络应用的逐渐复杂化,内部网络的管理要求越来越严,路由器不能很好的发现终端所出现的问题。2。路由器的监控的另一个大的缺陷,是不能迅速的对流量异常产生响应。路由器只能切断内外网的通信连接,但是对有问题的内部异常源仍然束手无策。

交换机的流量监控本身是理想的,由于网络建设的逐渐发展,很多单位已经建成了端口一对一到桌面的网络,因此交换机监控流量1.能细化到发现终端的流量异常,2.也能对骨干网络的流量做监控,3.必要时能实时阻断端口,响应手段精确而有力。4.由于交换机的管理往往是集中的,不受终端用户影响的,所以对维护网络来说很方便。

交换机的流量监控最主要的限制是需要可网管支持SNMP的交换机,这对很多单位又不是最现实,因为已经购买了很多不可网管的交换机或hub。

终端的流量监控是个活跃的领域,因为终端的系统管理目前仍是个刚刚兴起的领域。一般的来说,终端的管理重点并不是流量,因为流量只不过是其他的对象管理不善造成的现象。但是终端流量的管控仍然具有1.实时性强、有效、精细度高、方便的好处。2.终端流量监控能轻易的发现肇事源,3.利用终端上隔离网络的手段,将有利于把隐患迅速的隔离开,从而保证网络的畅通性。