0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科】如何监控托管服务提供商和 ISP 中的客户流量

虹科网络可视化技术 2021-11-19 16:13 次阅读

ISP 多年来一直为客户提供 Internet 访问权限,唯一的目标是将其用户连接到 Internet。托管服务提供商 (MSP) 和托管安全服务提供商 (MSSP) 在客户场所提供网络、服务和基础设施,并且在过去几年变得相对流行。随着时间的推移,客户开始要求新的服务,包括流量监控、安全(这里 MSSP 出现)和可见性。

因此,如果您是 MSP、MSSP 或 ISP,并且想知道如何使用 ntop 工具监控客户流量,那么这篇文章可以作为您的起点。

解决方案 1:具有静态和非重叠 IP 的中心位置

您能想到的最简单的解决方案如下图所示:

a9695b58-4871-11ec-9a92-dac502259ad0.png

对于每个提供服务的网络,镜像/TAP 用于复制流量。每个网络一个 nProbe 用于监控镜像的客户流量(请注意,网络 cn 是分布式的,因此 nProbe 实例可以在不同的主机和位置上运行),并且流量通过 ZMQ 传送到中央 ntopng。ntopng 可以配置为在各种 ZMQ 接口上收集流,每个探针一个,并通过视图接口聚合通过这种方式,您可以最大限度地提高整体性能,因为每个接口都是独立的。为了限制每个用户查看自己的流量,您需要在 ntopng 中为每个客户配置一个用户,将其限制为他拥有的 IP。示例:假设有一个用户的服务器 IP 为 192.168.160.10,那么这就是要使用的配置。

a9a290b2-4871-11ec-9a92-dac502259ad0.png

该解决方案的作品如果customers不会有重叠的IP地址,并为它们分配静态(即它们不随时间改变)。

在这种情况下,每台主机需要一个 ntopng 许可证和一个 nProbe 许可证。请注意,许可证绑定到主机,因此如果您为每个主机启动多个 nProbe,则不必支付多个许可证。配置示例(ntopng 在主机 172.16.100.10 上处于活动状态,nProbes 在 192.168.1.2-192.168.1.4 上捕获接口 eno1 上的流量):

  • ntopng -i tcp://192.168.1.2:1234 -i tcp://192.168.1.3:1234 -i tcp://192.168.1.4:1234 -i 查看:全部

  • nprobe -i eno1 -n none –zmq tcp://192.168.1.2:1234(对于 192.168.1.2,为所有其他 nProbe 复制它)

解决方案 2:远程站点和重叠 IP

此解决方案适用于具有远程客户站点的服务提供商,这些站点的路由器/防火墙能够生成 NetFlow/IPFIX(例如 Mikrotik 是许多公司使用的流行设备)。由于通常为每个客户提供“复制”相同的网络,因此客户网络内部的地址计划可能是相同的,因此您需要为每个客户划分流量,而不是将其与视图界面合并。在这种情况下,您需要在运行 ntopng 的中央主机上配置每个客户一个 ZMQ 接口(即每个客户将有一个 ZMQ 接口,因此我们不会混合不同客户的流量)。nProbe 实例收集流可以在 ntopng 处于活动状态的同一主机上运行,每个实例收集单个客户的流量。

在这种情况下,假设在同一主机上同时运行 nProbe 和 ntopng,您将需要一个 ntopng Enterprise LBundle许可证(能够支持多达 32 个 ZMQ 接口,从而支持 32 个客户),其中包括 nProbe 和 ntopng 许可证。配置示例(ntopng 和 nProbe 在主机 172.16.100.10 上处于活动状态):

  • ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236

  • nprobe -3 2055 -n none –zmq tcp://127.0.0.1:1234(客户A)

  • nprobe -3 2056 -n none –zmq tcp://127.0.0.1:1235(客户B)

  • nprobe -3 2057 -n none –zmq tcp://127.0.0.1:1236(客户C)


aa128d18-4871-11ec-9a92-dac502259ad0.png

在这种情况下,每个客户将被配置为将其视图限制在其 ZMQ 监控界面

aa808c96-4871-11ec-9a92-dac502259ad0.png

当然,如果您的客户超过 32 个,您可以复制上述解决方案,直到所有客户都被监控到为止。

结语

这篇文章显示了解决客户监控需求的主要选项。请注意,ntopng 能够远程或在消息传递系统上发送警报,因此您还可以为每个客户配置此功能以获得完整的监控体验。现在是时候玩转 ntop 工具并享受以廉价有效的方式为您的客户带来可见性的乐趣了。

aad327ee-4871-11ec-9a92-dac502259ad0.png

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

  • PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度,DPDK替代方案。

  • nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

  • n2disk:用于高速连续流量存储处理和回放。

  • ntopng:基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

往期推荐

【虹科】-使用OmniPeek诊断网络

【虹科】Allegro 网络分析示例

【虹科】LiveNX 下一代企业网络监控软件

【虹科】增加网络可见性以优化网络检测和响应 (NDR)

-END-


原文标题:【虹科】如何监控托管服务提供商和 ISP 中的客户流量

文章出处:【微信公众号:网络安全与可视化】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ISP
    ISP
    +关注

    关注

    6

    文章

    457

    浏览量

    50841
收藏 人收藏

    评论

    相关推荐

    用物联流量卡的监控器能改变移动流量卡吗

    #物联流量卡#使用物联流量卡的监控器无法直接改变移动流量卡本身的属性和功能。物联流量卡的监控器主
    的头像 发表于 04-11 17:38 127次阅读
    用物联<b class='flag-5'>流量</b>卡的<b class='flag-5'>监控</b>器能改变移动<b class='flag-5'>流量</b>卡吗

    华砺智行荣获“2023车路协同优秀服务提供商”奖项

    3月19日,在第十三届(2024)智能交通市场年会上,华砺智行凭借多年的技术优势与成功实践经验荣获“2023车路协同优秀服务提供商”奖项,是全国8家荣获该项荣誉的企业之一。
    的头像 发表于 03-21 10:18 204次阅读
    华砺智行荣获“2023车路协同优秀<b class='flag-5'>服务</b><b class='flag-5'>提供商</b>”奖项

    服务监控完整指南

    如今,大多数组织都依赖混合IT基础设施,并使用公共云提供商及其本地系统的服务。云基础设施更具可扩展性,更容易适应公司的需求。尽管如此,您还是应该持续进行基础设施监控,尤其是在将服务器迁
    的头像 发表于 03-20 17:19 157次阅读

    服务托管公司

    互联网的快速发展,使得网站成为了企业展示自己的重要平台。而为了让网站能够正常运行,稳定的服务托管服务就显得尤为重要。在选择服务托管
    的头像 发表于 03-06 14:06 180次阅读

    印孚瑟斯将收购半导体设计服务提供商英世米

    印孚瑟斯Infosys近日宣布已与领先的半导体设计和嵌入式服务提供商英世米达成最终收购协议。这一战略投资标志着印孚瑟斯Infosys对工程研发能力的进一步增强,并再次确认了其对全球客户共同创造、驾驭数字化转型之旅的坚定承诺。
    的头像 发表于 01-17 15:47 251次阅读

    选择云服务器租用托管有哪些优势?

    服务器租用托管服务好吗?选择云服务器租用托管有哪些优势?关于云服务器租用
    的头像 发表于 01-10 10:21 178次阅读

    租用和托管是两种主要的服务器使用方式

    租用和托管是两种主要的服务器使用方式。租用是由服务提供商提供硬件,负责基本软件的安装、环境配置,确保服务
    的头像 发表于 12-13 09:33 193次阅读

    服务托管:您的数字业务的稳定基石

    的技术支持和维护。这就是服务托管服务发挥作用的地方。本文将详细介绍服务托管的概念,优势以及如何选择适合您需求的
    的头像 发表于 11-23 10:43 129次阅读

    Lansweeper为Acora的托管服务提供了数据基础

    Acora的一些客户可能只有一个非常小的IT部门,只有一到两名员工,而另一些客户则有一个大型的IT团队,提供大量的服务。无论规模大小,创建IT资产清单都是必不可少的。
    的头像 发表于 11-01 16:03 231次阅读

    监控服务器怎么架设?

    在本文中,小编将给大家分析一下监控服务器怎么架设? 监控服务器架设通常需要以下步骤: 1、选择云服务
    的头像 发表于 10-24 17:27 648次阅读

    ARM马里图像信号处理器(ISP)对比表

    马里的互联网服务供应商家族为商业、工业和消费设备带来了下一代图像处理能力。 这些解决方案为各种物联网、汽车和嵌入式使用案例提供完整的互联网服务提供商解决方案,包括计算机视觉应用、智能显
    发表于 08-25 07:07

    如何简化大型网络服务提供商中的DDoS防护事宜

    分布式拒绝服务(DDoS)攻击对服务提供商构成重大威胁,它们有可能破坏关键基础设施并扰乱业务运营。然而对于大型服务提供商而言实施和管理有效的
    的头像 发表于 08-10 08:36 439次阅读
    如何简化大型网络<b class='flag-5'>服务</b><b class='flag-5'>提供商</b>中的DDoS防护事宜

    如何简化大型网络服务提供商中的DDoS防护事宜

    分布式拒绝服务(DDoS)攻击对服务提供商构成重大威胁,它们有可能破坏关键基础设施并扰乱业务运营。然而对于大型服务提供商而言实施和管理有效的
    的头像 发表于 08-09 14:16 528次阅读

    服务器租用和服务托管各有哪些优势

    托管通常由客户自行购买并交给服务提供商托管。今天我们来谈谈服务器租赁和
    的头像 发表于 07-04 14:55 393次阅读

    使用Raspberry Pi来托管服务应用程序以及运行客户端程序

    电子发烧友网站提供《使用Raspberry Pi来托管服务应用程序以及运行客户端程序.zip》资料免费下载
    发表于 07-04 10:12 0次下载
    使用Raspberry Pi来<b class='flag-5'>托管</b><b class='flag-5'>服务</b>应用程序以及运行<b class='flag-5'>客户</b>端程序