0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科】如何监控托管服务提供商和 ISP 中的客户流量

虹科网络可视化技术 2021-11-19 16:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

ISP 多年来一直为客户提供 Internet 访问权限,唯一的目标是将其用户连接到 Internet。托管服务提供商 (MSP) 和托管安全服务提供商 (MSSP) 在客户场所提供网络、服务和基础设施,并且在过去几年变得相对流行。随着时间的推移,客户开始要求新的服务,包括流量监控、安全(这里 MSSP 出现)和可见性。

因此,如果您是 MSP、MSSP 或 ISP,并且想知道如何使用 ntop 工具监控客户流量,那么这篇文章可以作为您的起点。

解决方案 1:具有静态和非重叠 IP 的中心位置

您能想到的最简单的解决方案如下图所示:

a9695b58-4871-11ec-9a92-dac502259ad0.png

对于每个提供服务的网络,镜像/TAP 用于复制流量。每个网络一个 nProbe 用于监控镜像的客户流量(请注意,网络 cn 是分布式的,因此 nProbe 实例可以在不同的主机和位置上运行),并且流量通过 ZMQ 传送到中央 ntopng。ntopng 可以配置为在各种 ZMQ 接口上收集流,每个探针一个,并通过视图接口聚合。通过这种方式,您可以最大限度地提高整体性能,因为每个接口都是独立的。为了限制每个用户查看自己的流量,您需要在 ntopng 中为每个客户配置一个用户,将其限制为他拥有的 IP。示例:假设有一个用户的服务器 IP 为 192.168.160.10,那么这就是要使用的配置。

a9a290b2-4871-11ec-9a92-dac502259ad0.png

该解决方案的作品如果customers不会有重叠的IP地址,并为它们分配静态(即它们不随时间改变)。

在这种情况下,每台主机需要一个 ntopng 许可证和一个 nProbe 许可证。请注意,许可证绑定到主机,因此如果您为每个主机启动多个 nProbe,则不必支付多个许可证。配置示例(ntopng 在主机 172.16.100.10 上处于活动状态,nProbes 在 192.168.1.2-192.168.1.4 上捕获接口 eno1 上的流量):

  • ntopng -i tcp://192.168.1.2:1234 -i tcp://192.168.1.3:1234 -i tcp://192.168.1.4:1234 -i 查看:全部

  • nprobe -i eno1 -n none –zmq tcp://192.168.1.2:1234(对于 192.168.1.2,为所有其他 nProbe 复制它)

解决方案 2:远程站点和重叠 IP

此解决方案适用于具有远程客户站点的服务提供商,这些站点的路由器/防火墙能够生成 NetFlow/IPFIX(例如 Mikrotik 是许多公司使用的流行设备)。由于通常为每个客户提供“复制”相同的网络,因此客户网络内部的地址计划可能是相同的,因此您需要为每个客户划分流量,而不是将其与视图界面合并。在这种情况下,您需要在运行 ntopng 的中央主机上配置每个客户一个 ZMQ 接口(即每个客户将有一个 ZMQ 接口,因此我们不会混合不同客户的流量)。nProbe 实例收集流可以在 ntopng 处于活动状态的同一主机上运行,每个实例收集单个客户的流量。

在这种情况下,假设在同一主机上同时运行 nProbe 和 ntopng,您将需要一个 ntopng Enterprise LBundle许可证(能够支持多达 32 个 ZMQ 接口,从而支持 32 个客户),其中包括 nProbe 和 ntopng 许可证。配置示例(ntopng 和 nProbe 在主机 172.16.100.10 上处于活动状态):

  • ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236

  • nprobe -3 2055 -n none –zmq tcp://127.0.0.1:1234(客户A)

  • nprobe -3 2056 -n none –zmq tcp://127.0.0.1:1235(客户B)

  • nprobe -3 2057 -n none –zmq tcp://127.0.0.1:1236(客户C)


aa128d18-4871-11ec-9a92-dac502259ad0.png

在这种情况下,每个客户将被配置为将其视图限制在其 ZMQ 监控界面

aa808c96-4871-11ec-9a92-dac502259ad0.png

当然,如果您的客户超过 32 个,您可以复制上述解决方案,直到所有客户都被监控到为止。

结语

这篇文章显示了解决客户监控需求的主要选项。请注意,ntopng 能够远程或在消息传递系统上发送警报,因此您还可以为每个客户配置此功能以获得完整的监控体验。现在是时候玩转 ntop 工具并享受以廉价有效的方式为您的客户带来可见性的乐趣了。

aad327ee-4871-11ec-9a92-dac502259ad0.png

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

  • PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度,DPDK替代方案。

  • nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

  • n2disk:用于高速连续流量存储处理和回放。

  • ntopng:基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

往期推荐

【虹科】-使用OmniPeek诊断网络

【虹科】Allegro 网络分析示例

【虹科】LiveNX 下一代企业网络监控软件

【虹科】增加网络可见性以优化网络检测和响应 (NDR)

-END-


原文标题:【虹科】如何监控托管服务提供商和 ISP 中的客户流量

文章出处:【微信公众号:网络安全与可视化】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ISP
    ISP
    +关注

    关注

    6

    文章

    498

    浏览量

    54527
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    为了方便广大电子硬件工程师用好萨微slkor的产品,为客户提供配套的技术服务,让产品更好为客户创造价值

    为了方便广大电子硬件工程师用好萨微slkor的产品,为客户提供配套的技术服务,让产品更好为客户创造价值,萨
    发表于 12-04 11:36

    智能核心网如何助力通信服务提供商发展业务

    提供商(CSP)在核心网向AI驱动的智能核心网演进过程中所面临的业务趋势,从而推动基于体验新型应用场景的交付与价值实现。
    的头像 发表于 11-25 15:41 297次阅读

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...车辆信息远程监控系统,用「
    的头像 发表于 09-18 17:33 658次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 数据不缺位,<b class='flag-5'>监控</b>不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程<b class='flag-5'>监控</b>系统

    品牌故事 | 宏集科技:工业物联网和工业测量领域一站式解决方案提供商

    /测量等独立的业务板块,致力于为行业客户提供创新及前沿的产品和技术解决方案,为科技社会发展助力加码。无论是最初的工业物联网事业部,还是现在的宏集科技有限公司,我
    的头像 发表于 08-08 18:24 398次阅读
    品牌故事 | 宏集科技:工业物联网和工业测量领域一站式解决方案<b class='flag-5'>提供商</b>

    Arm架构将占据半数 2025年出货到头部云服务提供商的算力

    Neoverse 技术的部署已达到了新的高度:2025 年出货到头部超大规模云服务提供商的算力,将有近 50% 是基于 Arm 架构。
    的头像 发表于 04-09 17:31 1068次阅读

    华砺智行荣获“2024车路云一体化优秀服务提供商

    近日,第十四届(2025)智能交通市场年会在苏州成功举办。经过层层筛选,在众多候选企业,华砺智行凭借多年的技术积累和优异的市场表现荣获“2024车路云一体化优秀服务提供商”,这已是华砺智行第三年获此荣誉。
    的头像 发表于 03-10 11:01 861次阅读

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期直播
    的头像 发表于 02-19 17:34 1144次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    RAKsmart加入i2Coalition新成立的安全托管联盟SHA

    2025年2月10日,互联网基础设施联盟(i2Coalition)正式启动了安全托管联盟(Secure Hosting Alliance,简称SHA)。这一新联盟由23家托管服务提供商
    的头像 发表于 02-17 11:54 468次阅读

    服务托管有什么特定的优点和适用场景?

    在现代信息技术服务托管是一个重要的概念,它涉及到将服务器硬件和数据管理托付给第三方服务提供商
    的头像 发表于 02-10 14:03 561次阅读

    微软最新消息:微软入欧洲云服务提供商协会 微软执行副总裁将离职

    Microsoft 的加入表示欢迎。 Microsoft 发言人表示,感谢 CISPE 成员接受他们作为无投票权附属成员的申请,并将继续致力于建立支持欧洲云服务提供商的建设性关系。 微软执行副总裁将离职 微软在一份监管文件
    的头像 发表于 01-24 15:49 2268次阅读

    MLOps托管服务怎么样

    MLOps托管服务以其卓越的性能和显著的优势,成为企业加速机器学习应用落地的理想选择。以下,是对MLOps托管服务优势的介绍,由AI部落小编整理。
    的头像 发表于 01-22 10:21 478次阅读

    自带尺寸标注的3D预览为制造组件提供更强劲的客户体验

    提供的三维尺寸预览减少了工程师确定所查看的产品尺寸是否适合其项目的时间。 使用eCATALOGsolutions带有尺寸标注三维预览的几个制造示例:1、美国顺集团(ColsonGroup USA
    发表于 01-20 16:09

    RAKsmart公司介绍:全球领先的互联网基础设施与云服务提供商

    RAKsmart公司介绍:全球领先的互联网基础设施与云服务提供商
    的头像 发表于 01-13 16:24 1293次阅读

    亿达创荣获腾讯“优秀供应”称号

    ,更是对其技术实力和服务品质的高度认可。作为业界领先的数字化解决方案提供商,亿达创一直致力于为客户提供高质量、高效率的
    的头像 发表于 01-08 15:12 824次阅读

    托管可以操作云数据库吗?安全性如何

    托管可以操作云数据库。在云托管环境,开发者可以通过使用云服务提供商提供的API或SDK来连接
    的头像 发表于 12-11 13:35 566次阅读