0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微突发流量检测与分析:IOTA让网络监控更精准

laraxu 来源:laraxu 作者:laraxu 2025-01-20 10:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络流量中的微突发问题常常难以察觉,但它们可能对网络性能产生显著影响。这篇文章深入探讨了如何利用IOTA来捕捉和分析微突发,帮助您快速有效地解决网络中的突发流量问题。

什么是微突发(Microburst)流量?

微突发是指接口在极短时间(毫秒级别)内收到大量突发流量,以至于瞬时速率达到平均速率的数十倍、数百倍,甚至超过接口带宽的现象。网络流量通常使用链路的平均利用率来衡量,即5分钟的输入或输出率,单位为Mbps或Gbps。5分钟平均值,甚至1秒钟平均值通常都很平滑,显示了网络的稳定状态。如果以更细的粒度(如每毫秒)查看网络中的实际流量,则会发现突发流量要大得多。这些突发非常细微,以至于标准监控工具经常会忽略它们。微突发就是网络流量中的这些短时间峰值。

问题描述

网络中的短期过载(即所谓的Microburst)会影响应用程序的服务质量。传统方法(如交换机和路由器上的接口统计数据以及SNMP数据)很难或根本无法检测到这种情况。这是因为这些方法通常只能评估较长的时间间隔。因此,微突发分析给IT经理的故障排除工作带来了真正的挑战。

入门

下面的示例逐步概述了如何使用IOTA进行微突发分析。

第一步,我们需要配置物理接口。为此,我们导航到左侧菜单树中的捕获菜单,然后导航到接口配置部分。在所示配置中,接口配置为10/100/1000 Mbit/s自动协商的内联模式,这意味着物理接口可以直接从内联链路看到并捕获要分析的流量。如果要将IOTA设置为带外捕获,以接收来自TAP或SPAN端口的流量,则必须取消勾选内联模式框,并单击保存按钮。

wKgaoWczDDGACcehAAMqz6ECoRs773.png图1 物理接口的配置。在本例中,10/100/1000 Mbit/s自动协商为内联模式。

IOTA的放置

为进行微突发错误模式分析,应通过IOTA的集成端口或使用TAP内联部署IOTA。

为了获得真实的场景,IOTA应尽可能靠近发生错误的地点。但是,如果大量客户出现瓶颈,首先必须确定他们使用哪些组件和接口进行通信,以确定适当的点。这通常是向提供商的广域网过渡。

wKgZoWczDEeAPSLQAACee-oSpQg857.png图2 IOTA的位置,用于数据包平均和随后的微突发分析。

开始捕获

放置好IOTA并准备好物理接口后,我们连接到适当的电缆,然后导航到捕获控制部分并单击屏幕底部的开始捕获按钮,开始捕获过程。

wKgaoWczDFeAP6XxAAH5WDvTIz4933.png图3 使用“捕获控制”部分的“开始捕获”按钮开始捕获。

微突发分析

当用户报告性能问题时,我们首先会询问发生的时间。这通常只是一个非常粗略的时间:例如2023年5月20日,18:50至19:00。在后续工作中,我们首先将时间间隔限制在这个范围内。为此,我们使用时间范围的相对或绝对规格,或“向下钻取”。然后,我们使用导航菜单切换到Microburst仪表板。

wKgZoWczDGaAaOLJAADhwb6E54A240.png图4 使用屏幕右上角的导航菜单切换到Microburst仪表板。

在该仪表板上,可以对负载范围进行下钻,以缩小时间范围。

如图5所示,微突发仪表板根据很短的时间间隔显示微突发。IOTA会自动选择适当的接口,并在右下方窗格中显示以Mb/s为单位的最大入站和出站微突发,以及上方时间间隔内传输的字节数和数据包数。在图表中,传出流量显示为红色,传入流量显示为蓝色。

向下钻取到相应的时间范围后,我们可以看到以200毫秒为时间间隔的微突发发显示。我们检测到1 Gbit/s连接的利用率为998 Mbit/s,相当于满负荷。这一瓶颈导致了性能问题。

wKgZoWczDHeAKTNtAAIRDdZVQ-M290.png图5 以200毫秒的时间间隔钻取后的Microburst仪表板。

不过,我们仍然需要分析是哪个网络流“拖慢”了应用程序。为此,我们需要通过导航菜单切换到应用程序概览仪表板。

wKgZoWczDIaAWcSoAAHoOgpK-38290.png图6 应用程序概览仪表板,其中指出了造成被检查微突发的根本原因。

在应用程序概览仪表板上,我们可以看到IOTA识别的应用程序。IOTA使用深度数据包检测来识别使用过的应用程序。如图6所示,Google共享服务的流量导致了微突发。因此,我们回到问题开始的客户端,查看此刻使用了哪些Google服务。我们看到,此时正在运行备份到Google Drive的服务,占用了整个链接容量。

如果应用程序概览仪表板无法识别应用程序,IOTA可以选择在Microburst仪表板中导出相应的时间段。我们可以回到该仪表板,单击导航菜单左侧的下载按钮,这样就可以在需要时使用Wireshark等其他工具分析PCAP。

wKgZoWczDJOAPG_9AADz7mXxeTA994.png图7 从Microburst面板直接下载相应时间间隔的数据。

在Microburst面板的底部,我们还可以看到相应的PCAP文件,其中包含时间范围、持续时间和文件大小。我们可以复制这些文件名来下载我们需要的文件。

wKgZomczDKCAYTUrAAEBEtb_xY4283.png图8 微突发选定时间间隔内记录的PCAPNG文件列表。

在此基础上,我们导航到捕获文件页面,如图9所示。

wKgZomczDKyAJHuZAAEW3tjS2M4103.png图9 导航至“捕获的文件”页面。

在PCAPNG文件列表中,我们选择之前记下的文件名,然后点击下载按钮。

wKgaomczDLeAaLgzAAKomUgcsGU340.png图10 选择和下载PCAPNG文件

IOTA的优势

由于测量时间间隔较短,IOTA可以检测活动网络组件上的普通接口工作负载无法捕获的临时瓶颈。此外,它还能通过应用识别对这些数据进行相应分析,或将其提供给进一步分析。因此,IOTA为我们分析瓶颈提供了更多可见性。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络监控
    +关注

    关注

    0

    文章

    116

    浏览量

    22387
  • 流量检测
    +关注

    关注

    0

    文章

    18

    浏览量

    12905
  • Iota
    +关注

    关注

    0

    文章

    33

    浏览量

    8830
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    动态流量池数据资源交付技术:破解网络流量调度的核心难题

    。而传统的网络流量交付模式长期面临资源浪费与突发拥堵的双重困境,基于动态流量池的数据资源交付方法的出现,为这一行业痛点提供了全新的解决方案。一、传统数据流量交付的行
    的头像 发表于 03-30 13:50 1354次阅读
    动态<b class='flag-5'>流量</b>池数据资源交付技术:破解<b class='flag-5'>网络流量</b>调度的核心难题

    在线测径仪|纸管外径无损精准测量,产线品控高效升级

    外径的细微偏差。 数据自动采集分析,品控可追溯 检测数据可实时显示、存储,亦可采用LP-SCADA进行整条产线数据采集监控,并支持与产线MES、ERP等系统无缝对接。可自动生成测量报表、趋势曲线,实现
    发表于 01-23 15:27

    占用网络为什么自动驾驶感知更精准

    [首发于智驾最前沿信公众号]自动驾驶技术的演进过程,本质上是人类试图赋予机器“理解物理世界几何结构”能力的过程。在过去很长一段时间里,感知系统高度依赖于对特定目标的“分类与识别”。如果系统在训练
    的头像 发表于 01-19 09:26 524次阅读
    占用<b class='flag-5'>网络</b>为什么<b class='flag-5'>让</b>自动驾驶感知<b class='flag-5'>更精准</b>?

    淘宝数据分析API:用户行为洞察,精准营销决策!

    ​ 在竞争激烈的电商领域,数据已成为驱动增长的核心引擎。淘宝作为国内领先的电商平台,其开放的数据分析API为商家提供了强大的工具,能够深入挖掘用户行为,并基于这些洞察做出更精准、更有效的营销决策
    的头像 发表于 12-25 14:12 394次阅读
    淘宝数据<b class='flag-5'>分析</b>API:用户行为洞察,<b class='flag-5'>精准</b>营销决策!

    感恩相伴,华秋DFM新版V4.7发布!更精准、更好用~

    分析”功能进一步拆分为镭射孔与机械孔两类。分析更细化、结果更精准,帮助工程师更轻松地区分工艺类型,提前规避生产隐患。 ② 单位精度可选,支持1~6位小数 为满足半导体、芯片级设计的高精度要求,新版
    发表于 09-03 12:00

    电子行业:AI 协同精密工艺把控更精准

    电子行业的精密工艺把控正迎来 AI 协同设备管理系统带来的变革。从工艺设计、设备运行监控、质量检测到设备维护,AI 技术贯穿始终,精密工艺的把控更加精准
    的头像 发表于 08-27 10:10 816次阅读
    电子行业:AI 协同<b class='flag-5'>让</b>精密工艺把控<b class='flag-5'>更精准</b>

    OT网络流量分析的突破口:IOTA助力安全与效率双提升

    重点速览面对复杂的OT网络环境,传统的数据采集与分析工具往往难以满足高效性和精准性的需求。ProfitapIOTA提供了一种智能化的解决方案,使企业能够更快速、更准确地进行流量分析与故
    的头像 发表于 08-08 18:12 1073次阅读
    OT<b class='flag-5'>网络流量分析</b>的突破口:<b class='flag-5'>IOTA</b>助力安全与效率双提升

    边缘智能网关在水务行业中的应用—龙兴物联

    海量实时数据的上云带宽需求。 保障供水安全:‌ 快速响应突发污染,最大限度减少影响范围。 管网泄漏监测与定位‌ 应用:‌ 在供水管网部署压力、流量、声波振动传感器,边缘网关实时分析数据流。 优势
    发表于 08-02 18:28

    信而泰×DeepSeek:AI推理引擎驱动网络智能诊断迈向 “自愈”时代

    网络智能诊断平台。通过对私有化网络数据的定向训练,信而泰打造了高性能、高可靠性的网络诊断模型,显著提升了AI辅助诊断的精准度与实用性。该方案实现了
    发表于 07-16 15:29

    应用案例丨光谱共焦位移传感器,细小孔洞的深度检测更精准

    光谱共焦位移传感器采用同轴测量原理,克服了传统激光三角测量传感器的角度限制,显著减少了测量盲区。同时拥有多种优势,能够更精确地测量深孔、盲孔等复杂结构。
    的头像 发表于 06-13 09:08 1237次阅读
    应用案例丨光谱共焦位移传感器,<b class='flag-5'>让</b>细小孔洞的深度<b class='flag-5'>检测</b><b class='flag-5'>更精准</b>

    用于呼吸流量及呼吸率的检测测压力传感器

    前言利用压差传感器实现呼吸流量及呼吸率的检测。针对呼吸产生的气体流速较小的特点,我们选择了灵敏度较高的差压传感器。在实际应用中,压差传感器的准确性和稳定性至关重要。通过对呼吸
    的头像 发表于 05-19 13:20 1247次阅读
    用于呼吸<b class='flag-5'>流量</b>及呼吸率的<b class='flag-5'>检测</b>测压力传感器

    艾体宝洞察 SPAN 端口VS.网络 TAP :哪种才是最佳流量监控方案?

    网络监控和故障排除中,获取流量可见性至关重要。本文对比了两种主要的方法:SPAN 端口和网络 TAP。SPAN 端口是一种交换机镜像功能,易于配置但存在
    的头像 发表于 05-08 11:21 834次阅读
    艾体宝洞察 SPAN 端口VS.<b class='flag-5'>网络</b> TAP :哪种才是最佳<b class='flag-5'>流量</b><b class='flag-5'>监控</b>方案?

    艾体宝干货 IOTA实战:如何精准识别网络风险

    在当前网络威胁日益频繁的背景下,企业迫切需要一种高效、智能的安全监测工具。本文深入介绍了 IOTA网络威胁识别中的实际应用价值。通过实时监控 TCP 连接、
    的头像 发表于 05-07 17:29 712次阅读
    艾体宝干货 <b class='flag-5'>IOTA</b>实战:如何<b class='flag-5'>精准</b>识别<b class='flag-5'>网络</b>风险

    时域网络分析仪如何检测电缆故障?

    时域网络分析仪通过时域反射(TDR)技术来检测电缆故障,其原理和具体检测步骤如下:原理时域网络分析仪基于电磁波在电缆中的传播特性来检测故障。
    发表于 04-29 14:37

    IOTA实战:如何精准识别网络风险

    本文介绍了物联网(IoT)在网络威胁识别中的应用价值,包括实时监控TCP连接、检测异常端口和分析SSL/TLS加密强度。Iota能帮助企业快
    的头像 发表于 04-22 11:34 705次阅读
    <b class='flag-5'>IOTA</b>实战:如何<b class='flag-5'>精准</b>识别<b class='flag-5'>网络</b>风险