网络流量分析解决方案
如何使用网络流量分析技术解决网络拥堵问题(一)

如何使用网络流量分析技术解决网络拥堵问题随着网络的快速发展,人们对于网络速度的要求也越来越高。
然而,面对日益增长的网络流量,网络拥堵问题也日益突出。
在这种情况下,如何利用网络流量分析技术有效解决网络拥堵问题成为一个重要的课题。
一、现状分析网络拥堵问题主要是由网络流量的过载引起的。
现在,在我们的手机、电脑、平板等各种终端设备上,不断有大量用户通过互联网进行数据传输,网络流量呈爆炸式增长。
而网络基础设施的带宽有限,无法满足如此大规模的数据传输需求,因此产生了拥堵问题。
这不仅影响用户的网络体验,也给网络运营商带来了压力。
二、网络流量分析技术网络流量分析技术是通过监测和分析网络中的数据流量,从而获取关于网络性能和使用情况的信息。
通过分析网络流量,我们可以了解网络中的瓶颈节点、流量分布情况等。
这些信息可以帮助我们找到网络拥堵的根源,并采取相应的措施进行优化。
一种常用的流量分析技术是深度包检测技术(DPI)。
DPI可以扫描网络数据包的有效载荷,识别出其中的应用协议、流量特征等信息。
通过对这些信息的分析,我们可以得知哪些应用占用了大量网络资源,并对其进行合理的流量调配。
此外,DPI还可以检测到潜在的网络攻击,保障网络的安全性。
另一种流量分析技术是流量统计技术。
它通过对网络数据流的实时采集和统计,得出网络流量的整体情况。
通过定位网络拥堵的热点,我们可以采取针对性的优化措施,如增加带宽、改善网络拓扑结构等。
流量统计技术还可以用于网络容量规划,根据流量预测来合理规划网络资源,提前做好准备,避免网络拥堵问题的出现。
三、解决网络拥堵问题的思路在利用网络流量分析技术解决网络拥堵问题时,以下几点是需要我们关注的重要思路:1. 数据采集与处理:首先,我们需要选择合适的数据采集方法和设备。
网络流量数据的采集通常通过流量监测设备(如交换机、路由器)完成。
采集到的数据需要通过流量分析软件进行处理和分析,以获取有价值的信息。
2. 数据分析与识别:通过对采集到的流量数据进行分析和识别,我们可以知道网络中的哪些节点存在拥堵问题,并了解拥堵的原因。
网络流量分析及故障诊断服务解决方案

网络流量分析及故障诊断服务解决方案1.网络流量分析目前,网络管理人员缺乏对网络异常情况及故障进行分析处理的直观、有效的工具支持,造成故障的原因需要技术人员凭经验去逐渐排查。
现在由于网络规模大,网络结构也越来越复杂,解决起来就很困难。
当网络出现故障,网络管理人员只能凭借经验去解决,没有相应的工具去分析,这样就给网络维护人员带来了很大的难度。
网络流量分析通过硬件探针线速的捕获网络中的原始数据包,然后对这些数据包进行7层解码分析。
从而能够查看网络流量的速率、带宽的利用率等,然后进一步识别这些网络流量是由哪些应用所产生,比如是SMTP的流量,还是FTP的流量,或者是病毒的流量,还可以识别产生这些流量的主机是谁,包括定位病毒流量的主机。
并且能够对服务器的性能进行监测,包括监测服务的响应延时、从传次数、响应时间分布等情况。
当网络发生故障,或者网速变慢的时候,可以区分出是网络的原因,还是应用服务器本身的原因。
通过网络流量分析,并辅以阀值告警机制,就可以很直观的得知是什么协议或什么应用的流量导致上述问题的发生,从而在最短的时间内找到原因所在,为顺利排除故障打下基础。
2.网络流量分析目的1、能对所监控关键链路的网络流量进行实时监控。
2、能够部署在远程网络节点上,网络管理人员能够在网络管理中心实时的监控各个关键网络节点的流量状况并进行分析。
3、能够长期的自动监控,可以在无人情况下自动对网络流量进行监控分析,在重要链路具备网络原始流量实时存储功能,以便进行事后故障分析或安全审计分析。
4、能够通过定义网络基本流量信息的阀值,在网络流量异常时产生告警,通知网络管理员,从而网络管理人员可以迅速发现网络异常并分析,避免网络宕机的发生。
5、能够根据多种方式有效地识别网络中应用,可分析网络中各应用对带宽的占用情况及其随时间分布规律。
能够测量应用的响应时间,并提供多种分析内容。
在响应时间超长时及时给出报警;能协助排除复杂的应用性能问题;6、能在网络出现故障的时候协助快速的进行故障诊断,能提供辅助手段协助网络人员界定应用服务质量影响的因素(网络因素、系统因素),使网络故障能被迅速隔离并排除。
如何使用网络流量分析技术解决网络拥堵症结(八)

网络拥堵是我们在日常使用互联网时经常遇到的问题。
当我们打开网页或下载文件时,经常会遇到网速慢、加载缓慢的情况。
而作为一名网络技术人员,我们可以借助网络流量分析技术来解决这一问题。
网络流量分析技术是一种通过监控和分析网络流量来获取关于网络活动的信息的技术。
通过对网络数据包进行分析,可以了解网络中存在的拥堵症结,并制定相应的解决方案。
下面将介绍如何使用网络流量分析技术来解决网络拥堵的问题。
首先,我们可以通过网络流量分析来确定网络拥堵的原因。
网络拥堵的原因有很多,可能是网络带宽不足,也可能是网络设备负载过高,还可能是网络协议存在问题等。
通过对网络流量进行分析,我们可以追踪到具体的拥堵点,找出造成网络拥堵的具体原因。
其次,我们可以通过网络流量分析来优化网络拓扑结构。
网络拓扑结构决定了网络中各个节点之间的连接方式。
通过网络流量分析,我们可以了解到哪些节点之间存在高负载、数据传输较慢等问题,然后可以选择合适的调整方案,例如增加带宽、优化路由等,以提高网络的性能和效率。
此外,网络流量分析也可以帮助我们发现网络中可能存在的安全威胁。
通过对网络流量进行监控和分析,可以检测到异常流量或恶意攻击,如DDoS攻击、网络钓鱼等。
及早发现并采取相应的防护措施,可以保护网络的安全和稳定。
除了以上几点,网络流量分析还可以帮助我们进行容量规划。
通过对网络流量的监控和分析,我们可以获得网络使用情况的历史数据和趋势,从而可以预测未来的网络需求,并做出相应的容量规划。
这样可以避免网络持续发生拥堵问题,保障网络的稳定性和可扩展性。
然而,要想充分发挥网络流量分析技术的作用,我们也需要一些前提条件。
首先,网络流量监测设备是必需的,如流量监测器、数据包捕获器等。
其次,我们需要分析这些数据所需的工具和技术,如网络流量分析软件、统计学方法等。
最后,专业的网络技术人员和团队是必不可少的,他们需要具备一定的网络知识和技能,才能准确分析和解决网络拥堵问题。
基于大数据的网络流量分析与优化

基于大数据的网络流量分析与优化近年来,随着信息技术的不断发展以及互联网用户数量的不断增加,网络流量的规模也不断加大。
网络流量的高峰期不仅造成了网络拥堵和崩溃,还给网络安全带来了极大的威胁。
为了解决这些问题,我们需要采用一种基于大数据的网络流量分析与优化的方案。
一、概述基于大数据的网络流量分析与优化是一种新兴的技术,其可以通过对大量的网络流量数据进行收集、存储和分析,帮助我们更好地理解网络流量的特征和趋势,从而实现网络流量的优化和管理。
二、网络流量分析网络流量分析是一种从大量的网络数据中挖掘有用信息和知识的技术。
它可以通过对网络数据进行统计和分析,识别网络中的异常行为和威胁,并探索网络性能和有效性。
网络流量分析通常涉及以下方面:1.网络流量识别和监控通过对网络流量进行监控和分析,我们可以了解网络中的流量类型和流量量的大小,识别异常流量和攻击威胁,并及时采取相应的措施。
例如,我们可以通过对流量数据进行可视化分析,发现网络链路中的瓶颈和拥塞点,并及时对其进行优化和管理。
2.网络性能和质量分析网络性能和质量分析可以帮助我们了解网络服务的状态和质量,以便及时进行调整和优化。
通过对网络流量进行分析,我们可以对网络延迟、带宽和吞吐量等指标进行监控和优化,从而提高网络的服务质量和用户体验。
3.安全事件识别和响应通过对网络流量进行分析,我们可以识别网络中的异常行为和威胁,并及时采取相应的安全措施。
例如,我们可以通过对网络流量进行流量分析和威胁识别,发现网络中的恶意代码和攻击活动,并及时对其进行防御和隔离。
三、网络流量优化网络流量优化是一种通过对网络流量进行管理和调整,以提高网络性能和质量的技术。
网络流量优化通常涉及以下方面:1.网络带宽管理网络带宽管理可以通过合理分配网络带宽,优化网络性能和资源利用效率。
例如,我们可以通过对网络流量进行带宽控制和流量限制,防止网络拥堵和数据丢失。
2.网络负载均衡网络负载均衡是一种通过将网络流量均衡分布到多个服务器上,以提高网络性能和可靠性的技术。
电信行业的网络流量分析与解决方案

电信行业的网络流量分析与解决方案随着互联网的普及,电信行业成为现代社会的重要基础设施之一。
在电信行业中,网络流量的分析和解决方案变得至关重要。
本文将探讨电信行业中网络流量的分析方法以及相应的解决方案。
一、网络流量分析方法在电信行业中,为了了解网络使用情况和解决潜在问题,进行网络流量分析是至关重要的。
下面是一些常用的网络流量分析方法:1. 流量监测工具:使用专业的流量监测工具可以实时获得网络流量数据。
这些工具可以监测数据包数量、带宽利用率、流量分布等指标,帮助电信行业从整体上了解网络流量情况。
2. 数据包分析:通过对网络数据包的深入分析,可以获得更具体的网络流量信息。
数据包分析涉及到数据包的捕获、解码和分析过程,可以帮助电信行业发现潜在的网络问题和安全威胁。
3. 流量模型建立:建立网络流量的数学模型可以更好地理解网络流量的特征和趋势。
通过建立模型,电信行业可以预测未来的流量变化趋势,以便更好地规划网络资源和提供服务。
二、网络流量解决方案分析网络流量不仅仅是为了了解网络使用情况,更重要的是为电信行业提供相应的解决方案。
以下是一些常见的网络流量解决方案:1. 增加带宽:当网络流量过大时,瓶颈问题可能会影响用户的使用体验。
此时,电信行业可以考虑增加带宽来提高网络的吞吐量,以保证用户的流畅体验。
2. 流量优化:通过分析网络流量,电信行业可以识别出流量的热点和高峰时段。
在这些时段,可以采取优化措施,例如合理管理数据包优先级,以确保关键数据的传输质量。
3. 安全防护:网络流量分析还可以帮助电信行业发现潜在的网络安全威胁。
通过监测网络流量,可以及时发现异常行为,采取相应的安全防护措施,以保护用户的数据安全。
4. 资源规划:通过建立网络流量模型,电信行业可以预测未来的流量变化趋势,并相应地规划网络资源。
这样可以避免资源浪费,提高网络的利用率。
5. 服务优化:网络流量分析还可以帮助电信行业提供更好的服务。
通过了解用户的网络使用习惯和需求,可以针对性地优化网络服务,提供更加满足用户需求的产品和服务。
网络流量分析设计方案

网络流量分析设计方案一、简介随着互联网的飞速发展,人们对网络流量的需求也越来越高。
网络流量分析成为了管理网络、优化网络性能、提高用户体验的重要手段。
本文将介绍一个完整的网络流量分析设计方案,以帮助企业或个人更好地理解和利用网络流量数据。
二、需求分析在设计网络流量分析方案之前,首先需要明确需求。
可能的需求包括但不限于:1. 实时监测网络流量:能够实时获取网络流量信息,包括流量大小、来源、目的地等。
2. 流量统计和报表生成:能够对网络流量进行统计分析,生成可视化的报表,便于管理和决策。
3. 异常流量检测:能够自动识别和报警异常的网络流量,便于及时解决问题。
4. 流量优化和调整:根据流量分析结果,对网络进行优化和调整,提高网络性能和用户体验。
三、方案设计基于上述需求,我们可以设计如下的网络流量分析方案:1. 数据采集网络流量分析的第一步是数据采集。
可以通过如下几种方式进行数据采集:- 网络设备流量监测:如路由器、交换机等网络设备可以提供流量数据,可以通过监控这些设备来获得网络流量信息。
- 数据包捕获:使用网络抓包工具,捕获网络中的数据包,并提取其中的流量信息。
- 代理服务器日志:对于Web流量可以通过代理服务器的访问日志获取相关数据。
2. 数据存储采集到的数据需要进行存储和管理。
可以使用数据库来存储网络流量数据,建议采用可扩展性和高性能的数据库,如MySQL或MongoDB等。
同时,为了提高查询效率,可以对存储的数据进行索引和分片等处理。
3. 数据处理和分析将存储的网络流量数据进行处理和分析,以便生成有用的信息和报表。
可以通过以下几种方式进行数据处理和分析:- 流量分类和过滤:将网络流量按照不同的协议、应用或业务进行分类和过滤,以便进行详细的分析。
- 流量统计:对流量数据进行统计,包括总流量、流量峰值、平均流量等,以及各个分类的流量统计。
- 流量趋势分析:通过时间序列分析,对流量的变化趋势进行分析,以便发现周期性变化或异常情况。
网络流量分析

网络流量分析随着互联网的普及和发展,网络流量的管理和分析变得越来越重要。
网络流量分析是指对网络中的数据包进行监控、收集和分析,以解析网络活动和优化网络性能。
本文将介绍网络流量分析的重要性、使用场景、常用工具以及一些技巧和建议。
一、网络流量分析的重要性网络流量分析在现代网络管理中扮演着重要角色。
通过对网络流量的分析,管理员可以获得有关网络活动的关键信息,包括网络带宽利用率、数据包丢失率、网络攻击等。
这些信息可以帮助管理员优化网络性能、提高安全性和监测网络活动。
二、网络流量分析的使用场景1. 网络监测与故障排除网络流量分析可以帮助管理员实时监测网络流量,并快速识别网络故障。
通过观察网络流量的模式和行为,管理员可以迅速定位问题并采取相应措施,以提高网络的可靠性和稳定性。
2. 安全防御网络攻击是当今网络环境中的常见问题。
网络流量分析可以帮助管理员及时发现和拦截恶意流量,识别网络入侵行为,并实施相应的安全措施,以保护网络和敏感数据的安全。
3. 容量规划与优化网络带宽是有限资源,如何合理利用网络带宽成为企业和组织面临的一个重要问题。
通过对网络流量的分析,管理员可以了解网络的实际使用情况,制定合理的容量规划和网络优化策略,以提高网络的效率和性能。
三、常用的网络流量分析工具1. WiresharkWireshark是一款开源的网络流量分析工具,支持多种协议解码和过滤。
它可以捕获和分析网络数据包,提供丰富的统计信息和详细的协议分析报告。
2. tcpdumptcpdump是一个基于命令行的网络流量抓取工具,可以用于捕获和分析网络数据包。
它支持强大的过滤功能,可以根据协议、端口等条件过滤数据包,提供对网络流量的细粒度控制。
3. NtopNtop是一个网络监控和流量分析工具,可以实时监测网络流量和协议分布。
它具有用户友好的界面,可视化地展示网络流量的统计信息,并提供实时警报和报告。
四、网络流量分析的技巧和建议1. 设置合理的过滤器在进行网络流量分析时,设置合理的过滤器可以提高效率和准确性。
如何使用网络流量分析技术解决网络拥堵问题(十)

网络流量分析技术是一项用于解决网络拥堵问题的重要技术。
随着互联网的发展,网络拥堵已经成为影响用户体验和业务运营的严重问题。
本文将探讨网络流量分析技术在解决网络拥堵问题中的应用,包括其原理、方法以及具体案例。
一、网络拥堵问题的现状随着互联网用户数量的不断增加,网络拥堵问题日益严重。
很多用户在高峰时段上网时,经常会遇到网络无法访问、网页加载缓慢等问题。
而对于互联网服务提供商来说,网络拥堵会对用户的体验造成负面影响,甚至导致用户流失。
因此,解决网络拥堵问题成为了互联网发展过程中亟待解决的难题。
二、网络流量分析技术的原理网络流量分析技术是通过对网络数据流进行实时分析,以获取网络拥堵的原因和瓶颈所在。
其原理主要是通过采集数据包,并对这些数据包进行解析和分析,从而获得对网络状况的深入洞察。
通过对网络流量的分析,可以了解到网络中的瓶颈节点、拥堵线路以及可提高网络性能的改进方案。
三、网络流量分析技术的方法1. 基于数据包的分析方法:这种方法是最常见也是最直接的方法。
通过对数据包进行解析和分析,可以获取到网络中的关键信息,如源IP地址、目的IP地址、传输协议、端口号等。
通过对这些信息的统计和分析,可以获得网络中的拥堵情况,并确定拥堵的原因。
2. 基于流量监测的方法:这种方法是通过实时监测网络流量来获取网络拥堵的信息。
通过对流量的监测,可以了解到网络中的瓶颈节点和高负载线路,从而采取相应的措施来缓解网络拥堵问题。
常见的流量监测方法包括使用网络流量监测工具和引入流量分析设备等。
四、网络流量分析技术在解决网络拥堵问题中的应用案例以某大型互联网公司为例,他们使用网络流量分析技术来解决网络拥堵问题。
首先,他们利用数据包分析方法,通过对数据包的解析和分析,快速定位了网络中的瓶颈节点,并确定了网络拥堵的原因。
接着,通过引入流量分析设备,他们实时监测网络中的流量情况,及时发现高负载线路,并采取措施进行优化,从而提高了网络的性能和稳定性。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1
网络流量分析解决方案
方案简介
NTA网络流量分析系统为客户提供了一种可靠的、便利的网络流量分析解决
方案。
客户可以使用支持NetStream技术的路由器和交换机提供网络流量信息,
也可以使用DIG探针采集器对网络流量信息进行采集。
并且可根据需求,灵活启动不同层面(接入层、汇聚层、核心层)的网络设备进行流量信息采集,不需要改动现有的网络结构。
NTA网络流量分析系统可以为企业网、校园网、园区网等各种网络提供网络流量信息统计和分析功能,能够让客户及时了解各种网络应用占用的网络带宽,各种业务消耗的网络资源和网络应用中TopN流量的来源,可以帮助网络管理员及时发现网络瓶颈,防范网络病毒的攻击,并提供丰富的网络流量分析报表。
帮助客户在网络规划、网络监控、网络优化、故障诊断等方面做出客观准确的决策。
2方案特点
●
多角度的网络流量分析
NTA网络流量分析系统可以统计设备接口、接口组、IP地址组、多链路接口的(准)实时流量信息,包括流入、流出速率以及当前速率相对于链路最大速率
的比例。
NTA网络流量分析系统可以从多个角度对网络流量进行分析,并生成报表,包
括基于接口的总体流量趋势分析报表、应用流量分析报表、节点(包括源、目
的IP)流量报表、会话流量报表等几大类报表。
●
总体流量趋势分析
总体流量趋势报表可反映被监控对象(如一个接口、接口组、IP地
址组)的入、出流量随时间变化的趋势。
图形化的统计一览表提供了指定时间段内总流量、采样点速率最大值、
采样点速率最小值和平均速率的信息。
对于设备接口,还可提供带宽
资源利用率的统计。
支持按主机统计流量Top5,显示给定时间段内的流量使用在前5位
的主机流量统计情况,以及每个主机使用的前5位的应用流量统计。
同时还支持流量明细报表,可提供各采样时间点上的流量和平均速率
值。
应用流量分析
应用流量分析报表反映被考察对象(如一个接口)的流入(或流出)方向上,带宽被各种网络应用占用的比例随时间变化的趋势,包含报表统计时间内该应用的总流量、平均流速和占所有应用总流量的百分比等。
同时还支持对该应用的流量信息进一步的数据挖掘,分析使用该应用流量的最
大来源和目的地址TopN列表。
来源\目的\会话流量分析
来源\目的\会话流量分析报表反映被考察对象(如一个接口)的流入(或流出)方向上,在指定时间范围内总流量最大的网络节点(源、目的)、以及网络节点间会话的排名。
同时还支持对节点、会话流量进行进一步的数据挖掘,分析节点流量中使用最多的应用和与该节点通讯最多的节点、分析会话流量中双方节点使用应用的排
名信息。
未知应用流量分析
●
未知应用流量分析对系统中没有定义的TCP、UDP应用进行了深入的分析,提供按照端口号、源IP和目的IP分组的未知应用流量信息,并可查看到某一个端口、源IP和目的IP的详细通信信息,提供按源、目的分类的流量TopN情况。
可以按协议和端口将统计到的未知应用定义为已知应用。
七层应用流量分析
●
端口不固定的应用,如P2P、BT、eDonkey等应通过报文应用层数据的特征进行识别。
基于七层应用的识别和分类,NTA可针对百兆链路提供对常见
P2P、BT、eDonkey等应用的网络占用带宽趋势图和流量趋势图及应用的详细信
息列表等报表,实现对此类应用流量的监控。
系统已经将大部分常见的端口不固定的应用设定为系统预定义的应用,如:BT、DC、eDonkey、Gnutella、Kazaa、MSN、QQ、AIM等。
用户可根据需要,
定义其它的应用识别。
七层应用识别只对DIG日志有效,对其他类型的日志无效。
主机识别
●
系统提供了根据IP地址获取对应的主机名称/域名和MAC地址的功能,并可与用
户接入管理进行联动,获取特定时间段内使用该IP地址的用户上网明细信息。
●流量审计
通过流量原始日志对特定节点、协议、端口、时间范围内的流量趋势、来源、目的和会话进行审计,给出对应的通信明细(包括流量、包数、包长等),并可根据来源IP、目的IP、端口等进行分类统计,以便跟踪解决网络流量异常问题。
结合拓扑、设备管理直观展示网络流量
●
在拓扑中增加网流分析功能的菜单入口,对设备、接口等对象直观的展示其相关流量的分析报表;设备管理页面中也能融合管理网络流量。
网络应用自定义
●
支持网络应用的自定义。
通常情况下,网络应用由一组(或多组)固定的网络协议和通讯端口的组合进行标识,如http应用对应TCP协议和80端口。
网络流量分析系统预设近三百种常用应用定义,管理员可以直接使用。
根据网络的实际使用情况,管理员也可以自定义关心的应用来进行数据的统计分析。
例如将FTP应用定义为TCP/21和UDP/21,NTA网络流量分析系统就会依据协议类型和端口号信息统计符合FTP应用定义的流量信息,帮助管理员获取更为实用的网络流量统计结果。
操作员管理
●
操作员(网络管理员)的权限管理包括操作员的增加、删除、修改、查询以及密码控制策略设定等功能。
NTA网络流量分析系统可以为每一个管理员分配不同的管理权限,实现多个管理员共同管理网络,并且每个管理员所管范围和职责都可以明确的划分,使管理方式更加清晰、科学。
系统参数配置
●
系统参数包括操作员最大闲置时长、报表TopN取值、报表自动刷新间隔时长、网络日志保存时长、磁盘使用阈值、磁盘循环是否使用等,合理的参数设置可以在不同的应用场景发挥系统的最大能力。
设备信息和接口分组管理
●
在Netstream日志数据采集方式下,管理员可以通过设备信息管理定义系统中开启流量分析的设备和接口,并将多个接口设定为一个接口组。
NTA网络流量分析系统可以依据接口组的定义,对接口组所对应的流量信息进行统一分析,帮助管理员获取不同层次的流量统计报表。
日志接收管理
●
日志服务配置和下发功能将配置好的日志采集策略下发给接收器和处理器,其目的是为了保证系统能够根据实际需要完成日志数据信息的采集工作。
同时还
可以对接收器和处理器的当前状态进行检测,包括CPU利用率、内存利用率、已用磁盘空间和空闲磁盘空间等信息,帮助管理员监控系统的运行状态。
3组网应用
Netstream 组网方式
主要面向金融、政府、教育等中大型行业用户,为管理员提供流量分析、网络优化、异常监控的手段:
●
出口位置设备是支持NetStream的设备,进行NetStream分析,并输出NetStream日志。
●●NTA服务器接收NetStream日志并进行流量分析,可以区分4层流量信息。
提供区域流量分类统计、应用流量统计分析、流量和应用分析(TOPN、跟
踪、分布)等丰富的报表。
●
一般只在网络出口进行流量统计。
图1 NetStream组网方式
DIG探针式组网方式
探针式采集器能够与任何支持端口镜像功能的交换机或集线器配合,采集网络中的报文信息,并为IT部门提供清晰的网络流量分析和信息安全跟踪。
该组网方式最大的优点在于不依赖于具体厂商的设备,从而可以更有效的保护用户的已有投资。
DIG探针组件,是NTA产品为不支持Netstream等格式日志的交换机或路由器准备的一种普遍适用的网流信息采集方式,是探针式采集器从交换机的镜像端口或TAP分流器中采集流量信息发送给网络流量分析系统。
DIG探针组件按组网需求配置,可以配合流量分析系统和行为审计系统使用。
该组网方式主要面向出口容量不大的教育或行业用户,为管理提供更深入的用户行为审计,同时提供了对端口或链路进行流量分析、网络优化和异常监控的手段。
●●●NTA流量探针通过端口镜像采集和分析端口或链路的流量。
流量探针支持通过TAP分流器采集流量。
旁路监听方式,对网络性能影响小。
图2 DIG探针式组网方式。