0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | NetFlow数据能够为网络故障排除提供什么? | 网络流量监控

虹科网络可视化技术 2023-04-20 09:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

NetFlow是网络设备中标准化的功能,用于收集流量测量值并将其导出到另一个系统进行分析。对该流数据的分析通知网络管理器网络是如何执行的以及其他使用细节。例如,流量分析可以通过跟踪IP和突出显示异常(如过度使用流量)来帮助解决问题。

什么是NetFlow

最初由思科于1995年推出,NetFlow提供的理解流量数据的能力变得不可或缺,成为事实上的行业标准。到2008年,基于流的监控协议的普及推动了IETF在IPFIX中编码的NetFlow的标准化。尽管还有其他供应商协议,特别是J-Flow和sFlow,但NetFlow仍然是使用最广泛的基于流的监控协议。

NetFlow是如何工作的

NetFlow是路由器上的典型功能,然而,NetFlow监控需要三个组件才能向网络管理器提供可用信息。

1.流导出器

流导出器收集流缓存中的流数据,并定期将其导出到收集器。这个设备通常是一个路由器(一个低级设备)或防火墙,基本上将信息传递到收集器上。

2.流量收集器

流量收集器是数据存储服务器,用于接收流量数据,以便稍后由专用软件进行处理。

3.流量分析器

流量分析器是分析流量数据并呈现报告、警报、仪表盘和网络可视化的应用程序,用于向网络管理者通报其网络的性能和使用情况。

NetFlow传递哪些信息

当数据包进入路由器时,它将决定是否转发该数据包,如果是,则它开始根据该数据包的属性在流缓存中记录数据流。数据流由一组5-7个属性标识,这些属性的作用类似于指纹。共享相同指纹的数据包在流缓存中分组在一起。

每个流缓存条目根据数据包的属性保存以下信息。

1.目标IP地址

2.源IP地址

3.目标端口号

4.源端口

5.源接口

6.第3层协议类型

7.服务类别

8.路由器或交换机接口

流数据将在流缓存中进行计数,直到流过期为止。在这一点上,流缓存信息被导出到收集器,用于存储和以后的分析。该流信息可以用于以多种方式理解网络行为。

源地址允许了解谁发起流量

目的地地址告诉谁在接收流量

端口表征利用流量的应用程序

服务类别检查流量的优先级

设备接口告诉网络设备如何利用流量

计数的数据包和字节显示流量

添加到流的其他信息包括:

流动时间戳,以了解流动的生命;时间戳对于计算每秒的数据包和字节很有用;

下一跳IP地址,包括BGP路由自治系统(AS);

用于计算前缀的源地址和目标地址的子网掩码;

用于检查TCP握手的TCP标志;

其他相关术语

网络取证

流导出器收集流缓存中的流数据,并定期将其导出到收集器。这个设备通常是一个路由器(一个低级设备)或防火墙,基本上将信息传递到收集器上。

网络故障排除

流导出器收集流缓存中的流数据,并定期将其导出到收集器。这个设备通常是一个路由器(一个低级设备)或防火墙,基本上将信息传递到收集器上。

虹科LiveAction 介绍

虹科提供LiveAction网络性能可见性解决方案。该方案提供以下服务:

完整的网络和应用可见性

LiveAction简化了企业级应用和网络数据的收集、关联和展示,使其成为网络管理团队的可操作数据。简单易用的界面允许团队从全局视图出发,深入到一个位置、一个单跳,甚至一个单独的数据包。

降低网络运营成本

通过LiveAction的统一平台,企业能够消除操作多个网络管理工具的成本和复杂性,减少解决简单和复杂问题的平均时间,并通过利用自动报告节省记录网络状态的时间。

确保网络符合业务目标

LiveAction为企业提供了网络满足业务目标的信心,提供全面的网络可视性,以便做出更好的决策,并降低网络运营的整体成本。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7363

    浏览量

    95160
  • 网络
    +关注

    关注

    14

    文章

    8378

    浏览量

    95700
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    动态流量数据资源交付技术:破解网络流量调度的核心难题

    。而传统的网络流量交付模式长期面临资源浪费与突发拥堵的双重困境,基于动态流量池的数据资源交付方法的出现,为这一行业痛点提供了全新的解决方案。一、传统
    的头像 发表于 03-30 13:50 1977次阅读
    动态<b class='flag-5'>流量</b>池<b class='flag-5'>数据</b>资源交付技术:破解<b class='flag-5'>网络流量</b>调度的核心难题

    Docker容器网络模式全解析

    容器网络是Docker使用中最容易出问题的部分。容器之间怎么通信、容器怎么访问外网、外部怎么访问容器内的服务——这三个问题搞不清楚,排查网络故障就是抓瞎。
    的头像 发表于 02-26 16:39 637次阅读

    PCAN-Explorer 7开放试用,老用户专享升级礼遇

    开放试用!PCAN-Explorer7正式发布汽车与工业网络升级之际,PCAN-Explorer7重磅焕新!新增CANXL全功能支持
    的头像 发表于 02-06 10:04 749次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7开放试用,老用户专享升级礼遇

    分享 | SocTek IP Cores:FPGA高端网络与时间同步解决方案

    当现代工业自动化、航空航天和关键基础设施系统对通信可靠性的要求达到「零容忍」级别时,传统解决方案往往力不从心。系统需要确保数据包精确准时到达,不容许毫秒级的延迟或丢失。合作伙伴SOC-E公司
    的头像 发表于 01-21 17:03 3675次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | SocTek IP Cores:FPGA高端<b class='flag-5'>网络</b>与时间同步解决方案

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进中,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...
    的头像 发表于 09-18 17:33 1115次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | <b class='flag-5'>数据</b>不缺位,<b class='flag-5'>监控</b>不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程<b class='flag-5'>监控</b>系统

    工业交换机网络故障排查&quot;望闻问切&quot;四步法

    出的——工业网络故障排查“望闻问切”四步法。   邮工业交换机 这可不是中医玄学,是实打实的电子工程师“排雷”经验,帮你从“救火队员”升级为“网络神探”。 第一步:望——先看再动,5分钟锁定大方向 记住:
    的头像 发表于 09-08 14:22 1385次阅读

    实时监控与诊断,让EtherCAT网络管理更轻松!

    版AWStudio运动控制版提供了实时监控功能,能够实时显示EtherCAT网络的运行状态,包括从站设备的通信状态、数据交换情况等,这有助于
    的头像 发表于 08-28 11:36 893次阅读
    实时<b class='flag-5'>监控</b>与诊断,让EtherCAT<b class='flag-5'>网络</b>管理更轻松!

    广州邮光线路保护系统:让网络“永不掉线”的秘密武器

    在现代社会,网络已经成为我们生活和工作的必需品。然而,有没有想过,当网络“掉链子”时,会带来多少不必要的麻烦和损失?无论是工业生产线的停滞,还是企业运营的断层,网络故障所带来的影响远超我们想象。今天
    的头像 发表于 08-12 11:06 636次阅读
    广州邮<b class='flag-5'>科</b>光线路保护系统:让<b class='flag-5'>网络</b>“永不掉线”的秘密武器

    OT网络流量分析的突破口:IOTA助力安全与效率双提升

    重点速览面对复杂的OT网络环境,传统的数据采集与分析工具往往难以满足高效性和精准性的需求。ProfitapIOTA提供了一种智能化的解决方案,使企业能够更快速、更准确地进行
    的头像 发表于 08-08 18:12 1122次阅读
    OT<b class='flag-5'>网络流量</b>分析的突破口:IOTA助力安全与效率双提升

    Linux网络故障排查流程

    "网络又断了!" 作为运维工程师,这句话是不是很熟悉?当用户报告网络问题时,你的第一反应是什么?慌张?还是胸有成竹地打开终端?
    的头像 发表于 08-06 17:56 2188次阅读

    信而泰×DeepSeek:AI推理引擎驱动网络智能诊断迈向 “自愈”时代

    诊断方案,为网络运维带来显著的实用价值:1.快速提升故障处理效率l 实时监控与智能预警: AI引擎持续分析海量流量、设备状态及日志数据,实时
    发表于 07-16 15:29

    如何使用协议分析仪进行数据分析与可视化

    1. 明确分析目标 场景示例: 网络故障:定位丢包、延迟高的原因。 安全审计:检测异常流量(如DDoS、数据泄露)。 性能优化:评估应用响应时间、带宽利用率。 关键操作: 根据目标选择捕获接口
    发表于 07-16 14:16

    车辆网络通讯测试主板:双系统适配 × 工业级稳定 × 零门槛部署

    本文探讨了车载网络测试面临的挑战,包括多协议并发时的数据丢包、繁杂线束带来的集成难题和逐年攀升的设备维护成本。全新推出的HKIC1-MBM2100 车辆
    的头像 发表于 07-15 11:15 800次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆<b class='flag-5'>网络</b>通讯测试主板:双系统适配 × 工业级稳定 × 零门槛部署

    网络化多电机伺服系统监控终端设计

    在多电机伺服系统的调试及使用过程中,需要实时获取系统运行时各个电机和负载的运行状态数据,并通过对相应数据的分析进行控制器参数的整定和故障判断。而在传统的基于CAN总线的多电机系统中,总线上传输的
    发表于 06-23 07:15

    展会回顾 | 赋能新一代工业网络2025华南工博会圆满落幕

    设备、TSN时间敏感网络技术等创新产品。展会现场直击.2025深圳工博会精彩收官!本视频将带您直击科展位精彩方案,领略TSN时间敏感网络
    的头像 发表于 06-11 17:32 1245次阅读
    展会回顾 | 赋能新一代工业<b class='flag-5'>网络</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025华南工博会圆满落幕