世界各地的企业正在采用多种策略来减少瓶颈、提高网络性能并最大限度地提高投资回报率,以跟上不断发展的混合基础架构。虽然这些策略因组织而异,并提供了各自的好处,但它们可能会使 IT 基础架构的监控方式复杂化。在设计有效的监控策略时,必须了解各个组件的网络吞吐量、带宽、流量活动、运行状况和性能以及整个网络。网络带宽监控使网络管理员能够监控网络上的带宽使用情况和性能,从而简化了流程。
了解通过网络传输的数据的数量和质量、监控网络带宽性能、检测网络流量异常、规划网络带宽需求以及防止过度支出是每个网络管理员的关键任务。但是,试图找到一种能够轻松有效地监控和管理这些指标的工具本身就是一个挑战。IT 和网络管理员可以采用各种策略来克服这些挑战,以实现更好的网络带宽管理。
以下是网络管理员会面临的一些网络带宽监控挑战。
许多网络管理员都面临着用户同样的抱怨:网络速度太慢,以至于他们无法访问应用程序。为了找到问题的核心并缩短故障排除时间,需要一个提供数据包级别分析的工具,一个全面的实时带宽监控工具,如 NetFlow Analyzer,可以帮助管理员发现问题的根本原因。其深度数据包检测 (DPI) 机制可帮助您找到 ART 和 NRT,并确定问题出在应用程序端还是网络端。
带宽分配是许多成长型企业普遍存在的问题。他们通常需要将可用带宽分配给不同的部门,以满足组织不断扩大的需求。
了解部门级带宽利用率并推断其要求可能具有挑战性。不提供这些见解的软件不足可能会促使 IT 管理员分配较少的带宽,这可能会导致停机,或者分配过多的带宽,这不具有成本效益,并导致资源未得到充分利用。
强烈建议使用带宽监控软件,该软件可让管理员全面了解部门、分支机构和站点的带宽利用率。
除了获得对整个网络的可见性外,查看粒度可见性是许多工具所缺乏的一个重要方面。精细的可见性为管理员提供源(接口或设备)的准确流量和时间统计信息。
例如,管理员可以全面了解接口一整天的流量。如果没有任何精细的可见性,收集的交通数据的准确性将不确定。管理员将不知道与时间相关的流量详细信息,因此他们将无法发现流量趋势,也无法在突然发生峰值时检测任何内部或外部安全攻击。
假设组织面临的网络性能问题,尤其是当员工参加视频会议时。由于媒体流量对延迟敏感,因此需要检查许多方面,例如网络中是否存在带宽不足、数据包丢失或有效的 QoS 策略。
如果无法查看网络以检查哪个方面需要注意,则故障排除可能需要数小时甚至数天,并影响组织的工作效率。
许多网络监控工具可能无法让管理员深入了解网络流量,并且难以了解问题所在。由于 VoIP 和视频通话对抖动、延迟、数据包丢失等干扰很敏感,因此需要一个 IP 服务水平协议(IP SLA)监控工具,该工具将为管理员提供往返时间(RTT)、抖动、可用性、延迟和平均意见得分(MOS)等详细信息。使用这些参数,可以比较值的变化情况,而不是设置的阈值限制。
解决安全问题是指一旦感觉到网络中持续存在的异常行为,管理员的行动速度就会有多快。虽然有防火墙和IDS,但它们只能匹配预定的数字签名,分析数据包,并检测基本的网络攻击。
在某种程度上,当知道可能易受攻击的途径(我们称之为已知攻击)时,这可能是有效的。但是,随着新技术的发展,安全攻击策略每天都在发展,您需要为零日攻击做好准备
对于未知的安全攻击的解决方案是什么?在问题变得严重之前,您可能不知道。因此,需要一个执行网络行为异常检测的工具,通过关联类似事件来为管理员提供见解,并帮助您发现异常的流量峰值。这些方面可帮助您检测零日入侵并尽快将其隔离。
在广泛的网络监控方案中,大多数网络管理员可能会忽略跟踪其网络带宽利用率以及网络流量模式的变化,实施一些有效的网络带宽监控技术可以优化网络性能。
QoS 策略可帮助网络管理员确定应用程序的优先级,并为关键业务应用程序提供足够的带宽。例如,在世界各地设有分支机构的组织需要足够的带宽才能通过 VoIP 呼叫进行通信。
在这种情况下,公司可以将 VoIP 流量优先于其他流量,例如文件共享或消息传递应用程序。组织应检查其哪些操作最需要关注,并为低延迟敏感资源和关键资源设置正确的策略。为此,他们需要首先根据应用程序对延迟和延迟的敏感度对应用程序进行分类。此外,建议通过密切监视策略来验证策略,以确保它们达到最佳效果。
当组织中有许多设备时,来自这些设备的广播流量将转发到交换机中的所有端口。通常,当这种情况发生时,没有足够的带宽可用于正常流量。这将导致性能降低。
IT 管理员可以使用路由器对广播域进行分段。路由器将丢弃不需要的流量,从而为其他用户节省带宽。他们可以控制对流量的访问,还可以在不升级现有带宽的情况下优化现有带宽。
我们无法预测明天会推出什么新技术。随着组织的发展,我们通常也无法预测加入组织的确切人数。最好的解决方案是制定支持组织运营发展的战略。这包括部署基于云的服务,这些服务依赖于可靠的网络性能。
容量规划可帮助 IT 管理员根据有关历史流量模式和带宽利用率的统计信息来评估增长情况。通过此分析,他们可以确定其组织的带宽要求,并选择升级它,或预测和开发未来带宽瓶颈的解决方法。
无论是针对特定部门还是分支机构,IT 管理员都可以按流量类型(如流量、速度或利用率)监控网络流量模式,以做出决策。
在监控方面,建立正常带宽行为的典型水平非常重要。由于故障排除完全与速度和即时补救措施有关,因此与其等待一个小的网络问题以后成为严重的业务运营问题,不如建立性能基线。
除了警报之外,它还有助于主动测量任何停机时间或不可用。因此,网络管理员可以开始修复网络带宽或流量问题,同时确保组织的工作效率,而无需关闭操作。
由于 IT 管理员使用性能基线定义被视为正常的指标,因此任何网络带宽变化都可以理解为警告,并可以帮助他们立即解决与带宽相关的问题。
除了工具可能提供的实时数据外,网络带宽监控的一个重要部分是从一段时间内收集的报告将帮助您了解网络带宽在一段时间内的使用情况,以及网络带宽趋势如何变化。
与其每次都为报告手动设置标准和过滤数据,不如使用自动为您提供指定日期报告的工具。
组织中的用户不知道网络带宽瓶颈问题是由于交换机故障还是其他设备的问题。您会听到用户的唯一抱怨是关于应用程序的性能。要进行故障排除,您需要了解应用程序流量及其性能,而不是预期的性能。最好监视应用程序级带宽使用情况,以查找网络运行缓慢的原因。
例如,网络工程师可以使用实时带宽监控工具(如NetFlow Analyzer)通过接口的第4层和第7层应用程序的流量模式来查找应用程序级带宽利用率。因此,他们将知道哪个应用程序消耗的带宽最多,并且可以根据其重要性来调整流量。
一个中等规模的组织可以有多个部门或分支机构。专门派人监控每台设备上的所有对话既乏味又低效。
为什么?因为在某些情况下,网络管理员在查看另一台设备时可能会错过任何接口上的特定流量详细信息。监视带宽消耗的简单方法是对 IP 地址进行分组。通过基于部门、站点或分支机构创建 IP 组,网络管理员可以轻松得出特定组的总带宽消耗情况,生成相关报告并设置警报。
不仅是为了便于监控,而且对 IP 地址进行分组有助于将工作委派给具有可访问性控制的其他子管理员。您可以使用端口和协议或 DSCP 对它们进行分组。
如今,Wi-Fi 已成为网络基础设施中实现无缝生产力和可靠性的重要组成部分。然而,监控无线设备的带宽利用率的技术复杂性可能具有挑战性。拥有基于NetFlow的WLC监控可以帮助深入到与其关联的源和目标IP地址、SSID和端口。
NetFlow Analyzer是一款功能齐全、基于流量的网络带宽监控和网络流量分析工具,适用于各种规模的企业。它使网络管理员能够完全了解和控制其网络。
NetFlow Analyzer 是一个全面的网络流量监控工具,可以无缝地工作,以提供对网络最复杂的网络流量模式和带宽利用趋势的洞察。