0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科】如何监控托管服务提供商和 ISP 中的客户流量

虹科网络可视化技术 2021-11-19 16:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

ISP 多年来一直为客户提供 Internet 访问权限,唯一的目标是将其用户连接到 Internet。托管服务提供商 (MSP) 和托管安全服务提供商 (MSSP) 在客户场所提供网络、服务和基础设施,并且在过去几年变得相对流行。随着时间的推移,客户开始要求新的服务,包括流量监控、安全(这里 MSSP 出现)和可见性。

因此,如果您是 MSP、MSSP 或 ISP,并且想知道如何使用 ntop 工具监控客户流量,那么这篇文章可以作为您的起点。

解决方案 1:具有静态和非重叠 IP 的中心位置

您能想到的最简单的解决方案如下图所示:

a9695b58-4871-11ec-9a92-dac502259ad0.png

对于每个提供服务的网络,镜像/TAP 用于复制流量。每个网络一个 nProbe 用于监控镜像的客户流量(请注意,网络 cn 是分布式的,因此 nProbe 实例可以在不同的主机和位置上运行),并且流量通过 ZMQ 传送到中央 ntopng。ntopng 可以配置为在各种 ZMQ 接口上收集流,每个探针一个,并通过视图接口聚合。通过这种方式,您可以最大限度地提高整体性能,因为每个接口都是独立的。为了限制每个用户查看自己的流量,您需要在 ntopng 中为每个客户配置一个用户,将其限制为他拥有的 IP。示例:假设有一个用户的服务器 IP 为 192.168.160.10,那么这就是要使用的配置。

a9a290b2-4871-11ec-9a92-dac502259ad0.png

该解决方案的作品如果customers不会有重叠的IP地址,并为它们分配静态(即它们不随时间改变)。

在这种情况下,每台主机需要一个 ntopng 许可证和一个 nProbe 许可证。请注意,许可证绑定到主机,因此如果您为每个主机启动多个 nProbe,则不必支付多个许可证。配置示例(ntopng 在主机 172.16.100.10 上处于活动状态,nProbes 在 192.168.1.2-192.168.1.4 上捕获接口 eno1 上的流量):

  • ntopng -i tcp://192.168.1.2:1234 -i tcp://192.168.1.3:1234 -i tcp://192.168.1.4:1234 -i 查看:全部

  • nprobe -i eno1 -n none –zmq tcp://192.168.1.2:1234(对于 192.168.1.2,为所有其他 nProbe 复制它)

解决方案 2:远程站点和重叠 IP

此解决方案适用于具有远程客户站点的服务提供商,这些站点的路由器/防火墙能够生成 NetFlow/IPFIX(例如 Mikrotik 是许多公司使用的流行设备)。由于通常为每个客户提供“复制”相同的网络,因此客户网络内部的地址计划可能是相同的,因此您需要为每个客户划分流量,而不是将其与视图界面合并。在这种情况下,您需要在运行 ntopng 的中央主机上配置每个客户一个 ZMQ 接口(即每个客户将有一个 ZMQ 接口,因此我们不会混合不同客户的流量)。nProbe 实例收集流可以在 ntopng 处于活动状态的同一主机上运行,每个实例收集单个客户的流量。

在这种情况下,假设在同一主机上同时运行 nProbe 和 ntopng,您将需要一个 ntopng Enterprise LBundle许可证(能够支持多达 32 个 ZMQ 接口,从而支持 32 个客户),其中包括 nProbe 和 ntopng 许可证。配置示例(ntopng 和 nProbe 在主机 172.16.100.10 上处于活动状态):

  • ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236

  • nprobe -3 2055 -n none –zmq tcp://127.0.0.1:1234(客户A)

  • nprobe -3 2056 -n none –zmq tcp://127.0.0.1:1235(客户B)

  • nprobe -3 2057 -n none –zmq tcp://127.0.0.1:1236(客户C)


aa128d18-4871-11ec-9a92-dac502259ad0.png

在这种情况下,每个客户将被配置为将其视图限制在其 ZMQ 监控界面

aa808c96-4871-11ec-9a92-dac502259ad0.png

当然,如果您的客户超过 32 个,您可以复制上述解决方案,直到所有客户都被监控到为止。

结语

这篇文章显示了解决客户监控需求的主要选项。请注意,ntopng 能够远程或在消息传递系统上发送警报,因此您还可以为每个客户配置此功能以获得完整的监控体验。现在是时候玩转 ntop 工具并享受以廉价有效的方式为您的客户带来可见性的乐趣了。

aad327ee-4871-11ec-9a92-dac502259ad0.png

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

  • PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度,DPDK替代方案。

  • nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

  • n2disk:用于高速连续流量存储处理和回放。

  • ntopng:基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

往期推荐

【虹科】-使用OmniPeek诊断网络

【虹科】Allegro 网络分析示例

【虹科】LiveNX 下一代企业网络监控软件

【虹科】增加网络可见性以优化网络检测和响应 (NDR)

-END-


原文标题:【虹科】如何监控托管服务提供商和 ISP 中的客户流量

文章出处:【微信公众号:网络安全与可视化】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ISP
    ISP
    +关注

    关注

    6

    文章

    501

    浏览量

    55168
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Cognizant将收购Astreya,大规模深化其AI优先的托管服务能力

    Cognizant(纳斯达克股票代码:CTSH)宣布,已达成收购Astreya的最终协议。Astreya总部位于加利福尼亚州圣何塞,是一家以平台为驱动、以AI为先导的全球IT托管服务与解决方案提供商
    的头像 发表于 05-16 11:50 303次阅读

    动态 | 2026年1月精彩回顾

    !01动态1合作交流1月26日至27日,CEO陈秋苑受香港贸易发展局邀请出席第十九届亚洲金融论坛。本届论坛以“变局协力新局
    的头像 发表于 02-02 11:01 809次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2026年1月精彩回顾

    分享 | 为什么「熟练使用PCAN工具」频繁出现在大厂招聘

    头部企业招聘高频词背后,PCAN工具如何定义行业能力门槛?招聘要求的变化,正是行业变革最真实的信号。当全球电动化标杆整车厂、核心零部件供应、头部商用汽车制造与重型装备巨头们,不
    的头像 发表于 01-28 10:05 820次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 为什么「熟练使用PCAN工具」频繁出现在大厂招聘<b class='flag-5'>中</b>?

    不止于传感器:星创为您提供液流电池液位安全监控整体解决方案

    深圳市星创科技介绍其为全钒液流电池客户提供的从方案设计、产品供应、安装指导到数据服务的完整液位安全监控解决方案与全周期
    的头像 发表于 01-27 16:54 620次阅读

    动态 | CEO陈秋苑受邀出席2026亚洲金融论坛

    近日,电子科技有限公司总经理陈秋苑女士受香港贸易发展局邀请,出席于2026年1月26日至27日在香港会议展览中心举办的第十九届亚洲金融论坛。本届论坛以“变局协力新局多赢”为主题
    的头像 发表于 01-27 16:04 1040次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>CEO陈秋苑受邀出席2026亚洲金融论坛

    动态 | KOTRA广州韩国贸易馆 韩国商工会领导来访总部

    全球KOTRA作为韩国政府直属的非营利性贸易投资促进机构,核心职能是为中韩企业提供双向投资服务。此次交流,KOTRA简要介绍了可赋能
    的头像 发表于 01-12 16:19 984次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | KOTRA广州韩国贸易馆 韩国商工会领导来访<b class='flag-5'>虹</b><b class='flag-5'>科</b>总部

    PEAK解决方案

    PEAK解决方案
    发表于 12-19 14:45 1次下载

    答疑 | 使用PCAN-Explorer 6进行.DBC解析总共分几步?

    各位的新老客户朋友们,大家好!「科技术答疑专栏」今天正式和大家见面了~做这个专栏的初衷很简单:平时收到不少朋友咨询实操问题,与其零散回复,不如集中分享——每期聚焦一个高频痛点,用
    的头像 发表于 12-12 11:02 1122次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6进行.DBC解析总共分几步?

    国内领先的汽车智能网联服务商——智能互联一站式解决方案

    在汽车智能化与网联化加速发展的今天,车载以太网服务商推荐、车辆网络通讯测试方案等领域需求激增。智能互联凭借十余年行业深耕,提供从底层总线到上层应用的完整解决方案,成为国内汽车总线做
    的头像 发表于 12-11 13:22 565次阅读

    为了方便广大电子硬件工程师用好萨微slkor的产品,为客户提供配套的技术服务,让产品更好为客户创造价值

    为了方便广大电子硬件工程师用好萨微slkor的产品,为客户提供配套的技术服务,让产品更好为客户创造价值,萨
    发表于 12-04 11:36

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车在保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共同展望行业发展前景,为双方未来更多的生态合作
    的头像 发表于 11-28 17:07 2344次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    智能核心网如何助力通信服务提供商发展业务

    提供商(CSP)在核心网向AI驱动的智能核心网演进过程中所面临的业务趋势,从而推动基于体验新型应用场景的交付与价值实现。
    的头像 发表于 11-25 15:41 779次阅读

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...车辆信息远程监控系统,用「
    的头像 发表于 09-18 17:33 1115次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 数据不缺位,<b class='flag-5'>监控</b>不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程<b class='flag-5'>监控</b>系统

    品牌故事 | 宏集科技:工业物联网和工业测量领域一站式解决方案提供商

    /测量等独立的业务板块,致力于为行业客户提供创新及前沿的产品和技术解决方案,为科技社会发展助力加码。无论是最初的工业物联网事业部,还是现在的宏集科技有限公司,我
    的头像 发表于 08-08 18:24 802次阅读
    品牌故事 | 宏集科技:工业物联网和工业测量领域一站式解决方案<b class='flag-5'>提供商</b>

    软智能拍平台PSAI上线AI服务助手

    全球电格局正在AI技术冲击下经历颠覆性变革,视觉领域亦不例外。软科技旗下智能拍平台PSAI(PhotoStudio AI)于今日正式上线全新模块——「AI服务助手」
    的头像 发表于 08-01 17:59 1941次阅读