Netscout PFS技术应用
在交换网络中,为了监测、分析网络性能有两种有效的获得数据的方法。
1、镜像端口(Mirroring或Spanning):高级的网络交换机可以将交换机的一个或几个端口的数据包复制到一个指定的端口,分析仪可以接到镜像端口接受数据。
2、分路器TAP:分路器TAP可以插入到半/全双工的10/100/1000M网络链路中,可将这条链路的全部数据信息复制到分析仪。
这两种技术在网络监测、分析时普遍应用,每一种技术都有其优、缺点。所以两种技术在所有网络监测、分析任务中是根据需要来采用的。
一、端口镜像
端口镜像技术可在企业级交换机上全面应用,在交换机上有一个指定的镜像端口以便于分析仪的接入,交换机一个端口或几个端口的流量通过背板复制到指定的目的端口,网络管理员可以灵活的指定所选哪个端口为镜像端口。为了避免错误的流量进入网络,许多交换机过滤掉错误的数据包,所以这些数据包就不能在镜像端口捕获到,而且一些交换机限制镜像一些不规则的数据包。
端口镜像的优势
1、经济的,不需要额外的设备。
2、可同时监测一个交换机上一个VLAN上所有的流量。
3、一台分析仪可监测多条链路。
4、使用方便简捷。
端口镜像的劣势
1、多端口流量镜像到一个端口上,可引起缓存过载及丢包现象。
2、数据包通过缓存时会被重定时,就不可能精确的确定时间尺度,如:抖动、数据包间隔分析、延迟。
3、大多数据镜像端口过滤掉不规则的数据包,这就不能为故障排查提供详尽有用的数据信息。
4、因为镜像端口的流量使得交换机的CPU负载加重,所以会引起交换机工作性能下降。
端口镜像技术的典型应用
1、在带宽较低且能有较的进行镜像的链路(如分发层或底层网络),可以进行多端口镜像来实现方便灵活的监测、分析。
2、趋势监测:不需要精确的监测,只要不定期的数据统计就可以的情况下。
3、协议和应用分析:从一个镜像端口可以方便、经济的提供相关的数据信息
4、整个VLAN监测:利用多端口镜像技术可以方便的监测一个交换机上的一个VLAN的全部。
二、分路器TAP
分路器TAP的优势
1、捕获100%的数据包,没有丢包。
2、可监测到不规则的数据包,方便于故障排查。
3、精确的时间戳,没有延迟和重定时。
4、一次安装,可方便分析仪接入和移动。
5、方便于区分上下行流量。
分路器TAP的劣势
1、需额外花费购买分路器TAP。
2、一次只能看一条链路。
3、占用机架空间。
分路器技术的典型应用
1、商业链路:这些链路需要极短的故障排除时间,在这些链路中安装上分路器TAP,网络工程师可迅速查找、排除突发的问题。
2、核心或骨干链路。它们具有高带宽利用率,同时在接入、移动分析仪时不能中断链路。分路器TAP保证了数据100的捕获而没有丢包,为精确分析这些链路提供了性能保障。
3、VoIPQoS:VoIP服务质量测试需要精确的抖动和丢包率度量。分路器TAP可完全保障这些测试,但镜像端口会改变抖动值,提供不真实的丢包率。
4、故障查找、排除:保证您能监测到不规则数据包及错误的数据包的唯一方式。镜像端口会将这些数据包全部过滤掉,这样就不能为工程师查找故障提供重要而完整的数据信息。
5、IDS应用:IDS依靠完整的数据信息来识别入侵模式,分路器TAP能提供可靠的、完整的数据流给入侵检测系统。
6、服务器群:多端口分路器可以同时连接8/12条链路,并可实现远程自由切换,方便于随时监测、分析。
结论
通常重要的链路和临界的应用,更喜欢分路器的应用。分路器TAP能提供一个完整、精确数据监测的接入点。镜像端口通常用在总体趋势的监测或希望能同时监测到多条链路信息的应用。由于镜像端口的缓存,同步、丢包率不能精确的度量,不能应用在VoIP及其它对时间要求精确的度量上。
联系我们
邮箱 y.k@whpermanent.com
电话 027-87569272
地址 湖北省武汉市洪山区文化大道555号融创智谷A10-5
关注恒景
获取最新案例及解决方案
Copyright 2021 武汉恒景 All Rights Reserved. 鄂ICP备09021583号-1