0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享|对网络进行有效监控的五个最佳实践

虹科网络可视化技术 2023-02-09 15:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着向远程工作的转变继续,网络监控变得越来越复杂,云迁移也越来越普遍。当今的网络从核心扩展到边缘再到云,这使得网络可见性对于确保性能和快速解决问题至关重要。但根据EMA的最新研究,只有27%的企业认为他们的网络运营团队是成功的(自2016年以来,这一数字一直在下降,在16年时这一数字为49%)。从人员配备问题到无效的云战略,我们团队正在寻找如何简化流程、整合工具和改进网络监控。

有哪些最佳实践可以帮助实现这一目标?让我们深入了解五个。

正确的数据

为了实现完整的网络可见性,必须收集正确的网络数据,而且数据越多越好。但是,没有一个数据源可以提供完整的可见性。每种数据类型都会为仪表盘带来独特的内容。因此,许多组织采用各种专门的网络工具来访问它们。这不仅从工作流程的角度来看带来了生产力挑战(导致进一步的网络盲点),而且在许可、支持、专业培训等方面也成本高昂。幸运的是,一些高级网络监控解决方案提供了整合的功能,能够使用相同的仪表板查看每个域的隐藏角落,并更好地管理、优化和排除混合网络故障。

应该监视哪些数据类型?以下是热门列表:

SNMP 允许您识别和监控设备和网络接口的状态,包括 CPU 利用率、内存使用情况、热状况、带宽和许多其他性能指标。

流数据收集和汇总 IP 流量,以揭示一段时间内网络运行状况的趋势,并指出事件发生或网络饱和的位置。流数据有多种形式,从数据包标头中提取的基本信息到详细的应用程序信息,如 NBAR2 中包含的信息。请记住,并非所有流数据都是平等的。

数据包数据允许您查看流数据背后的详细信息并指出根本原因。

API 数据在 API 调用期间监控事务,以检测应用程序延迟、响应时间慢或访问应用程序时的可用性问题。

制定数据保留政策

并非所有问题都能立即识别或报告,因此成功的网络监控策略包括一个追溯计划,以提供审计跟踪,以便在事后调查问题。数据保留策略通常解决诸如保留不同数据类型的时间、数据的粒度以及存储格式和位置等因素。

对于流和 SNMP 数据,答案是相似的。当然,您希望尽可能长时间地保留数据,对于流量和 SNMP,保留时间通常以月甚至更长来衡量。总体保留时间只是您愿意承诺多少存储的问题。尽管如此,合理的存储承诺(数十TB)可以快速提供数月的存储,具体取决于收集数据的设备数量。延长该时间的一种方法是对数据进行时间平均。例如,获取当前为一分钟粒度的数据并将其平均为一小时粒度,从而有效地将 60 条记录转换为一条记录。执行此操作的选择应该是可配置的,并且将根据您希望完成的长期报告类型进行个人选择。

数据格式可能取决于解决方案。尽管如此,所有解决方案都会尽最大努力使单个记录尽可能简短,并使用压缩等其他技术来提高效率。长期存储将始终位于固定介质上,无论是硬盘驱动器 (HDD) 还是固态驱动器 (SSD)。SSD 更昂贵,但在运行长期报告时提供更好的响应时间。短期报告可能依赖于内存中的数据 (RAM) 来提高性能,但最终,所有数据都会移动到固定介质。

数据包存储是另一回事。即使在高速网络 (20+ Gbps) 上有数百 TB 的存储空间,您最多也可能获得数天的数据包存储。由于您永远不知道分析中可能需要哪些数据包,因此无法像流数据记录那样对数据进行采样或进行时间平均。压缩是可以做的最好的方法,但由于数据包数据的内置密度,压缩只有一点帮助。

两种有助于帮助的技术是过滤掉您确定永远不会分析的数据包数据,例如备份数据,以及在数据包有效负载未加密时存储数据包有效负载。如今,大多数网络流量都是加密的,如果您没有密钥,则存储数据包有效负载并不好。寻找一种基于协议自动执行此切片的解决方案。数据包存储将完全在固定介质上,并且考虑到任何有意义的时间长度通常需要的存储量,HDD 仍然是唯一具有成本效益的选择。

使用设备清单保留网络图

消除可见性差距至关重要,每个交换机、路由器、端口和端点都必须以虚拟方式定位并实时观察运行状况和性能问题。虽然这种网络清单映射可能是一项艰巨的手动任务,但许多网络监控软件平台中的设备自动发现工具会为您创建这些列表。没有它,就没有办法绘制网络的外观,也没有办法以网络工程师直观的方式可视化网络的利用率。网络库存映射提供了覆盖流数据的基础。如果没有这样的地图,就像在旧金山和波士顿之间画一条直线,并声称“这就是我开车穿越全国的路线”,中间绝对没有细节。

专业提示,在考虑网络监控工具时,请询问它们是否包括设备管理系统 (DMS),以便您可以轻松地远程配置、监控或重置设备。这将有助于更有效和精简的管理。市场上的许多独立产品都执行此功能,但是当此功能集成到您的整体网络管理解决方案中时,效率要高得多。

创建详细的升级计划

升级计划通常涉及警报优先级或威胁评分,因此落在不同阈值范围内的警报会转到正确的预定联系人,通常在网络工程师、应用程序工程师和安全团队成员之间共享。这有助于立即关注意外流量激增或异常 IoT 行为等关键问题。更良性的问题(如设备转速降低或延迟略有增加)可能会筛选到响应时间较长的调查队列中。

预先确定的响应计划可防止组织拥有一个压倒性的警报池来钓鱼,最大限度地减少响应延迟,并创建与警报专门分配到的组或 Pod 的责任。与数据保留策略非常相似,这些计划将有助于制定流程并帮助变更管理、危机预防等。

尽可能实现自动化

成功的网络监控策略侧重于效率和快速反应,在有意义的地方实现自动化。自动执行关键任务,例如每日备份、应用安全补丁和软件更新、重新启动故障设备或运行每周报告,可以释放工程资源,用于优化网络流路径和规划未来计划。自动化不仅有助于节省资源,而且还为您的团队打开了空间,让他们随着公司的发展将更多时间投入到规划、战略和升级流程上。

自动化不仅限于单个系统或解决方案。一些最关键的自动化发生在产品之间。示例包括当网络监视系统在服务管理系统中自动创建票证时,或者安全信息和事件管理 (SIEM) 直接与网络管理解决方案通信以启动数据包记录以响应高优先级安全警报。许多产品都能够实现这种级别的自动化,但您通常必须询问并验证其中有多少是真正自动化的,以及您必须自己编写多少脚本。

这些只是一些简单的网络监控最佳实践,它们应该有助于简化并确保更好的网络可见性。

今日推荐

虹科 LiveAction 介绍

4204cf70-a82d-11ed-ad0d-dac502259ad0.png4212b504-a82d-11ed-ad0d-dac502259ad0.png

虹科提供LiveAction网络性能可见性解决方案。该方案提供以下服务:

完整的网络和应用可见性

LiveAction简化了企业级应用和网络数据的收集、关联和展示,使其成为网络管理团队的可操作数据。简单易用的界面允许团队从全局视图出发,深入到一个位置、一个单跳,甚至一个单独的数据包。

降低网络运营成本

通过LiveAction的统一平台,企业能够消除操作多个网络管理工具的成本和复杂性,减少解决简单和复杂问题的平均时间,并通过利用自动报告节省记录网络状态的时间。

确保网络符合业务目标

LiveAction为企业提供了网络满足业务目标的信心,提供全面的网络可视性,以便做出更好的决策,并降低网络运营的整体成本。

423fd26e-a82d-11ed-ad0d-dac502259ad0.gif

虹科是在各细分专业技术领域内的资源整合及技术服务落地供应商。虹科网络安全事业部的宗旨是:让网络安全更简单!凭借深厚的行业经验和技术积累,近几年来与世界行业内顶级供应商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了紧密的合作关系。我们的解决方案包括网络全流量监控,数据安全,终端安全(动态防御),网络安全评级,网络仿真物联网设备漏洞扫描,安全网络时间同步等行业领先解决方案。虹科的工程师积极参与国内外专业协会和联盟的活动,重视技术培训和积累。

此外,我们积极参与工业互联网产业联盟、中国通信企业协会等行业协会的工作,为推广先进技术的普及做出了重要贡献。我们在不断创新和实践中总结可持续和可信赖的方案,坚持与客户一起思考,从工程师角度发现问题,解决问题,为客户提供完美的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8142

    浏览量

    93205
  • 网络监控
    +关注

    关注

    0

    文章

    116

    浏览量

    22298
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    答疑 | 使用PCAN-Explorer 6进行.DBC解析总共分几步?

    各位的新老客户朋友们,大家好!「科技术答疑专栏」今天正式和大家见面了~做这个专栏的初衷很简单:平时收到不少朋友咨询实操问题,与其零散回复,不如集中分享——每期聚焦一高频痛点,用
    的头像 发表于 12-12 11:02 103次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6<b class='flag-5'>进行</b>.DBC解析总共分几步?

    动态 | 2025年11月精彩回顾

    2025年11月精彩速览——与CiA联合主办CANXL中国路演三城巡演;携手长城汽车举办技术交流日系列workshop;2025Pico免拆诊断技术峰会现场群英集结...下面让
    的头像 发表于 12-01 10:33 565次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年11月精彩回顾

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车在保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共同展望行业发展前景,为双方未来更多的生态合作
    的头像 发表于 11-28 17:07 1843次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    峰会 | 峰会 | 倒计时一周!群英集结上海虹桥,邀您共赴盛会!

    11月25日,Pico波形诊断技术峰会即将在上海虹桥·恺畅酒店拉开序幕!这场汇集了全国顶尖波形诊断大师与免拆诊断爱好者们的年终盛会,将会予你一场怎样的学习之旅?倒计时一周!Pi
    的头像 发表于 11-19 17:52 1101次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰会 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰会 | 倒计时一周!群英集结上海虹桥,<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀您共赴盛会!

    案例 | 矿业数字化转型:owa5X如何赢得日立Wenco信任?

    owa5X用于采矿业的远程信息处理方案矿业数字化转型不仅是技术升级,更是一场信任构建的历程。选择何种技术伙伴,如何确保系统在恶劣环境下稳定可靠,是每一矿业企业决策者必须审慎考虑的问题。在这
    的头像 发表于 11-18 17:03 396次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 矿业数字化转型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何赢得日立Wenco信任?

    分享 | TC10管理:10BASE-T1S方案高效管控ECU休眠/唤醒

    10BASE-T1S接口卡TC10唤醒/休眠控制汽车以太网需兼顾「即时响应」与「低功耗」——驾驶员解锁车门、启动引擎时,网络必须毫秒级唤醒;但ECU持续待机又会导致电池过度消耗,直接影响车辆续航
    的头像 发表于 11-12 17:02 1220次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | TC10管理:<b class='flag-5'>虹</b><b class='flag-5'>科</b>10BASE-T1S方案高效管控ECU休眠/唤醒

    智能制造新升级 | 看CEO陈秋苑揭秘如何全流程赋能?

    新升级》。陈总围绕电子产业智能化趋势,分享了在电子制造领域的创新实践与技术布局。从产线构建与智能通信、产线监控与安全管理到产品质量检测与过程优化,系统展示了
    的头像 发表于 11-05 18:07 547次阅读
    智能制造新升级 | 看CEO陈秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程赋能?

    动态 | 2025年10月精彩回顾

    2025年10月精彩速览——出席2025上海国际嵌入式会议并发表演讲;自研HK-CoreTest车载总线测试软件首发上线;多场技术直播圆满收官...下面让我们一起回顾10月的
    的头像 发表于 11-01 09:02 904次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年10月精彩回顾

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进中,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...车辆信息远程监控系统,用「
    的头像 发表于 09-18 17:33 676次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 数据不缺位,<b class='flag-5'>监控</b>不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程<b class='flag-5'>监控</b>系统

    Linux网络管理的关键技术和最佳实践

    在大型互联网企业中,Linux网络管理是运维工程师的核心技能之一。面对海量服务器、复杂网络拓扑、高并发流量,运维人员需要掌握从基础网络配置到高级网络优化的全套技术栈。本文将结合大厂实际
    的头像 发表于 07-09 09:53 718次阅读

    分享 | 赋能现代化矿业:Owasys坚固型车载通信终端方案

    导读在采矿行业,设备运行环境极端恶劣——高温、严寒、粉尘、震动、冲击无处不在。确保关键设备(如矿用卡车、挖掘机、钻机等)的可靠通信、精准定位与高效管理,是保障矿山安全运营和提升生产力的核心挑战。Owasys专为采矿行业设计的坚固型车载通信终端——
    的头像 发表于 06-24 17:04 438次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 赋能现代化矿业:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys坚固型车载通信终端方案

    展会回顾 | 赋能新一代工业网络2025华南工博会圆满落幕

    设备、TSN时间敏感网络技术等创新产品。展会现场直击.2025深圳工博会精彩收官!本视频将带您直击科展位精彩方案,领略TSN时间敏感网络
    的头像 发表于 06-11 17:32 938次阅读
    展会回顾 | 赋能新一代工业<b class='flag-5'>网络</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025华南工博会圆满落幕

    华为ADN L4解决方案斩获FutureNet World 2025自智网络最佳实践

    ,共论未来网络转型之路。随着自智网络近年来在通信产业热度的持续上升,本次大会首次设立“自智网络最佳实践奖”,华为以自动驾驶
    的头像 发表于 05-09 19:47 1322次阅读
    华为ADN L4解决方案斩获FutureNet World 2025自智<b class='flag-5'>网络</b><b class='flag-5'>最佳</b><b class='flag-5'>实践</b>奖

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期直播中
    的头像 发表于 02-19 17:34 1179次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    方案 仅需4步骤!轻松高效搭建TSN测试网络

    随着汽车行业向分层同构以太网网络的转型,时间敏感网络(TSN)逐渐成为实现确定性以太网互操作性的关键解决方案。本文将详细介绍如何快速搭建TSN测试网络,涵盖从流量特征分析到网络配置的全
    的头像 发表于 01-06 11:32 936次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 仅需4<b class='flag-5'>个</b>步骤!轻松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN测试<b class='flag-5'>网络</b>