Решения для мониторинга ИТ-инфраструктуры. Как правильно сделать выбор? Часть 1

СвязьКомплект
СвязьКомплектСвязьКомплект
Решения для мониторинга ИТ-инфраструктуры.
Как правильно сделать выбор? Часть 1
Докладчик: Игорь Панов
Директор по развитию бизнеса «СвязьКомплект».
До этого работа в представительствах компаний Fluke Networks, JDSU.
Активное сотрудничество и работа с клиентами в области мониторинга в
течение 13 лет.
Сертифицированный специалист.
Ведущий проекта www.NetworkGuru.ru
На что следует обращать внимание при мониторинге ИТ-
инфраструктуры?
Основные источники получения информации
• SNMP
• NetFlow
• Анализ пакетов
• Активное тестирование
• Анализ в диапазоне 2.4/5 ГГц
Что рассматриваем?
Использование vs Производительность
Сегодня мы обсудим различные
технологии, которые могут
использоваться для мониторинга
сети.
Для организации полного
мониторинга ИТ-инфраструктуры
необходимо контролировать как
использование отдельных
компонентов ИТ-инфраструктуры,
так и ее производительность в
целом.
Что необходимо контролировать?
• Загрузку
• Пропускную способность
• Ошибки
• Сеансы обмена
• Пути через недра ИТ-
инфраструктуры
• Уровень использования
устройств или сервисов
• Время отклика
Загрузка
В чем заинтересованы ИТ-специалисты?
• Что есть нормальная загрузка?
• Сервисы тормозят из-за высокой загрузки?
• Увеличивается ли во времени загрузка?
Как это измерить?
• Опрос интерфейсов
• Отображение информации во времени
Пропускная способность
В чем мы заинтересованы?
• Возможность каналов связи передавать данные в требуемом объеме
• Максимально возможная пропускная способность между любыми
точками в сети
• Уровень потери пакетов
• Джиттер
Как это измерить?
• Размещение тестовых устройств по разные стороны каналов свзяи,
которые мы хотим контролировать
• Отправка данных между этими точками на разных скоростях
• Измерение максимальной скорости, потерь пакетов, джиттера
Ошибки
В чем мы заинтересованы?
• Уровень ошибок на интерфейсах
• Типы ошибок
• Поведение ошибок – растут, остаются без изменений или
уменьшаются
Как мы можем это контролировать?
• Опрос устройств – коммутаторы, маршрутизаторы и т.д.
• Мониторинга в частотном диапазоне 2.4 и 5 ГГц
Сеансы обмена
Что может быть интересным?
• Кто с кем общается
• Это нормально или нет
• В периоды пиковой загрузки, важно понимать наиболее активные устройства в
сети и сеансы обмена
Как это оценить?
• Активное сетевое оборудование собирает статистику или даже данные, которые
передаются через порты
• Захват как проводного, так и беспроводного трафика
• Данные собираются, обобщаются и предоставляются в удобном формате
Точки подключения устройств в сети
Что представляет интерес?
• Как передаются пакеты по сети
• Это так как должно быть?
• Это лучший путь?
• При возникновении проблемы это дает возможность локализовать проблемный домен
Как контролируется?
• Сбор информации по всем устройствам в домене
• Анализ таблиц коммутации и адресов получателя и отправителя
Доступность устройств и сервисов
• Сервер доступен?
• Доступны ли сервисы на этих серверах?
• Доступны ли из удаленного офиса?
Время отклика
• Время отклика соответствует ожиданиям?
• Если приложения работают медленно, есть ли
возможности контроля за изменением времени отклика?
• Что есть базовая производительность
Технологии мониторинга
• Simple Network Management Protocol (SNMP)
• NetFlow
• Анализ пакетов
• Активное тестирование
• 2.4/5 GHz Analysis
SNMP
Разработан и описан в RFC-1067 в августе 1988.
Получает информацию практически с любого устройства путем отправки запроса
по уникальному OID.
Существуют три версии
• SNMPv1
• SNMPv2
• SNMPv3 – повышена безопасность
Версии 1 и 2 - пароль в виде текстовой строки под названием community string
Данные хранятся в Management Information Base (MIB) на устройстве.
Передача осуществляется по - UDP порт 161.
SNMP – OID
Каждая переменная в SNMP
храниться в определенной
ячейке - Object Identifier
(OID).
Эти OID определены
стандартом, но есть
исключения private MIBs.
Полезная информация по SNMP
• Утилизация (Загрузка) – количество октетов (байт), которые переданы в
любом направлении (in и out). Можно поделить на время за период и
получить скорость передачи 
• Ошибки – количество ошибок на интерфейсе Frame Check Sequence Errors
(FCS), Late Collisions, Discards, Frame Alignment Errors
• Таблицы коммутации (Bridge Forwarding Tables) – логическая привязка MAC
адреса устройства к порту активного сетевого оборудования
• Кеш ARP – cсоответствие IP адреса MAC адресу
• Таблица маршрутизации (Route Tables) – информация по маршрутизации
• Статус интерфейса – В каком состоянии находится интерфейс?
• Системная информация – Имя, Где находится, Серийные номер, Время
работы
SNMP
NetFlow, sFlow, Jflow и т.д.
Позволяет получить информацию обо всех IP коммуникациях и
проанализировать их.
NetFlow было представлено компанией Cisco.
Три основных компонента:
• Flow Exporter – агрегирует информацию о пакетах в данные о потоках
(flows) и экспортирует их на сборщик Flow
• Flow Collector – Получает данные о потоках и сохраняет на диске в базе
данных
• Analysis Application – приложение для анализа и визуализации данных
по потокам в удобном формате
18
Где данные о потоках полезны?
SNMP дает нам статистику.
Данные о потоках расскажут нам кто использует каналы
связи.
Существенные изменения
в шаблонах поведения
могут подсказать и о
проблемах в безопасности.
Поля в NetFlow пакете (NetFlow v5)
Текущая версия v9 включает существенно больше полей, но версии 5
более чем достаточно для мониторинга.
Поля:
• Ingress Interface
• Source IP Address
• Destination IP Address
• IP Protocol
• Source UDP/TCP Port
• Destination UDP/TCP Port
• IP Type of Service
NetFlow, sFlow, jFlow,
IPFIX
Анализ пакетов
В современных сетях просмотр сеансов обмена между устройствами не
позволяют решить глубокие проблемы.
Эти проблемы требуют захвата и анализа реального трафика, реальных
пакетов.
Что мы должны уметь:
• Захват пакетов без потерь
• Захват пакетов до того, как возникнет проблема
• Анализировать трафик и желательно автоматически – экспертная
система
Захват
пакетов
Мониторинг сети и пропускной способности
Обычно делится на две части:
• Мониторинг доступности устройств и сервисов
• Тестирование пропускной способности
В обоих случаях генерируется траффик для проверки сети и
подключенных к ней устройств.
Цель – иметь гарантии, что устройства и сервисы отвалились
до того момента как начнутся жалобы пользователей.
Мониторинг
сети и
пропускной
способности
Анализ 2.4/5 ГГц
В отличии от проводных сетей, беспроводные сети
подвержены многим негативным факторам.
Включая:
• Беспроводные телефоны
• Микроволновые печи
• Камеры скрытого наблюдения
• Другие устройства стандарта 802.11
• Любое устройство, которое покрывает диапазоны в 2,4 и 5 ГГц
Понимание, что происходит в радиоэфире – жизненно важно.
Анализ 2.4
и 5 ГГц
И так подведем промежуточный итог?
Существует несколько основных технологий, которые придуманы
давно и используются по сей день для мониторинга ИТ-
инфраструктуры.
Каждая из них помогает при решении определенных проблем.
Для того, чтобы иметь полную картину необходимо пользоваться
преимуществами каждой из них.
SNMP
Анализ 2.4
и 5 ГГц
Захват
пакетов
NetFlow, sFlow, jFlow,
IPFIX
Мониторинг
сети и
пропускной
способности
Стационарный vs Портативный
• Необходимо оба решения
• Стационарное решение позволяет выполнять
долгосрочный мониторинг
• Портативные решение позволят оценить качество сети с
точки зрения пользователя
• Портативное решение должно быть частью стационарного
Часть 2
В первой части мы остановились на основных технологиях и
чем они могут быть полезны.
Во второй части мы рассмотрим решения, которые
используют данные технологии и как их можно использовать
для повышения эффективности диагностики и мониторинга
ИТ-инфраструктуры.
Время для вопросов и
ответов
Панов Игорь,
директор по развитию бизнеса
компании «СвязьКомплект», www.skomplekt.com
ведущий проекта www.NetworkGuru.ru
+7-916-991-28-00,
iPanov@skomplekt.com
1 von 32

Recomendados

Treatface Solutions for Information Security von
Treatface Solutions for Information SecurityTreatface Solutions for Information Security
Treatface Solutions for Information SecurityArthur Voslaev
608 views80 Folien
Ixia NVS (rus) von
Ixia NVS (rus)Ixia NVS (rus)
Ixia NVS (rus)MUK Extreme
1.4K views30 Folien
IXIA IxChariot von
IXIA IxChariotIXIA IxChariot
IXIA IxChariotMUK Extreme
892 views24 Folien
Hawkeye proactive-monitoring-ru-new von
Hawkeye proactive-monitoring-ru-newHawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-newMUK Extreme
366 views44 Folien
SDN технологии von
SDN технологииSDN технологии
SDN технологииAlexander Shalimov
135.5K views30 Folien
Системы тестирования современных сетей и сервисов von
Системы тестирования современных сетей и сервисовСистемы тестирования современных сетей и сервисов
Системы тестирования современных сетей и сервисовАлександр Земсков
974 views170 Folien

Más contenido relacionado

Destacado

Ky thu-co-vay-t30 von
Ky thu-co-vay-t30Ky thu-co-vay-t30
Ky thu-co-vay-t30truyenonline
287 views133 Folien
ТЕОРИЯ И ПРАКТИКА ЗАЗЕМЛЕНИЯ von
ТЕОРИЯ И ПРАКТИКА ЗАЗЕМЛЕНИЯТЕОРИЯ И ПРАКТИКА ЗАЗЕМЛЕНИЯ
ТЕОРИЯ И ПРАКТИКА ЗАЗЕМЛЕНИЯСвязьКомплект
765 views44 Folien
2013 counselor von
2013 counselor2013 counselor
2013 counselorGoing Li
341 views52 Folien
Мониторинг качества доставки сервисов в корпоративной сети von
Мониторинг качества доставки сервисов в корпоративной сетиМониторинг качества доставки сервисов в корпоративной сети
Мониторинг качества доставки сервисов в корпоративной сетиСвязьКомплект
321 views23 Folien
Ky thu-co-vay-t02 von
Ky thu-co-vay-t02Ky thu-co-vay-t02
Ky thu-co-vay-t02truyenonline
317 views142 Folien
Поиск и устранение проблем в WiFi сетях von
Поиск и устранение проблем в WiFi сетяхПоиск и устранение проблем в WiFi сетях
Поиск и устранение проблем в WiFi сетяхСвязьКомплект
323 views43 Folien

Destacado(15)

2013 counselor von Going Li
2013 counselor2013 counselor
2013 counselor
Going Li341 views
Мониторинг качества доставки сервисов в корпоративной сети von СвязьКомплект
Мониторинг качества доставки сервисов в корпоративной сетиМониторинг качества доставки сервисов в корпоративной сети
Мониторинг качества доставки сервисов в корпоративной сети
Wi-Fi СЕТИ 802.11AC – НОВЫЕ РЕАЛИИ. КАК ВЫЯВИТЬ И УСТРАНИТЬ ПРОБЛЕМЫ В ПРОИЗ... von СвязьКомплект
Wi-Fi СЕТИ 802.11AC – НОВЫЕ РЕАЛИИ.  КАК ВЫЯВИТЬ И УСТРАНИТЬ ПРОБЛЕМЫ В ПРОИЗ...Wi-Fi СЕТИ 802.11AC – НОВЫЕ РЕАЛИИ.  КАК ВЫЯВИТЬ И УСТРАНИТЬ ПРОБЛЕМЫ В ПРОИЗ...
Wi-Fi СЕТИ 802.11AC – НОВЫЕ РЕАЛИИ. КАК ВЫЯВИТЬ И УСТРАНИТЬ ПРОБЛЕМЫ В ПРОИЗ...
«Облака» под контролем: как эффективно оценить производительность облачных т... von СвязьКомплект
«Облака» под контролем:  как эффективно оценить производительность облачных т...«Облака» под контролем:  как эффективно оценить производительность облачных т...
«Облака» под контролем: как эффективно оценить производительность облачных т...
Организация WiFi сети на оборудовании vWLAN Bluesocket и варианты её коммер... von СвязьКомплект
Организация WiFi сети на оборудовании  vWLAN Bluesocket  и варианты её коммер...Организация WiFi сети на оборудовании  vWLAN Bluesocket  и варианты её коммер...
Организация WiFi сети на оборудовании vWLAN Bluesocket и варианты её коммер...
Самое полное руководство по профессиональному инструменту для монтажа кабельн... von СвязьКомплект
Самое полное руководство по профессиональному инструменту для монтажа кабельн...Самое полное руководство по профессиональному инструменту для монтажа кабельн...
Самое полное руководство по профессиональному инструменту для монтажа кабельн...
Руководство по выбору IP-домофонов, IP-видеодомофонов, IP-систем громкого опо... von СвязьКомплект
Руководство по выбору IP-домофонов, IP-видеодомофонов, IP-систем громкого опо...Руководство по выбору IP-домофонов, IP-видеодомофонов, IP-систем громкого опо...
Руководство по выбору IP-домофонов, IP-видеодомофонов, IP-систем громкого опо...
Преимущества работы с компанией "СвязьКомплект" von СвязьКомплект
Преимущества работы с компанией "СвязьКомплект"Преимущества работы с компанией "СвязьКомплект"
Преимущества работы с компанией "СвязьКомплект"

Similar a Решения для мониторинга ИТ-инфраструктуры. Как правильно сделать выбор? Часть 1

вебинар взаимодействие Info watch traffic monitor c субд oracle von
вебинар   взаимодействие  Info watch traffic monitor c субд oracleвебинар   взаимодействие  Info watch traffic monitor c субд oracle
вебинар взаимодействие Info watch traffic monitor c субд oracleIW_test
769 views30 Folien
Управление корпоративной сетью на основе SDN-технологий von
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий ARCCN
1.5K views42 Folien
Network Behaviour Analysis — новый подход к защите корпоративных сетей von
Network Behaviour Analysis — новый подход к защите корпоративных сетейNetwork Behaviour Analysis — новый подход к защите корпоративных сетей
Network Behaviour Analysis — новый подход к защите корпоративных сетейЭЛВИС-ПЛЮС
2.3K views29 Folien
Создание и развитие отечественной платформы с открытым программным кодом для ... von
Создание и развитие отечественной платформы с открытым программным кодом для ...Создание и развитие отечественной платформы с открытым программным кодом для ...
Создание и развитие отечественной платформы с открытым программным кодом для ...ARCCN
812 views33 Folien
Контроль услуг и приложений в центрах обработки данных нового поколения von
Контроль услуг и приложений в центрах обработки данных нового поколенияКонтроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияCisco Russia
413 views45 Folien
aQoSta-M.v2 von
aQoSta-M.v2aQoSta-M.v2
aQoSta-M.v2Igor Baklanov
714 views27 Folien

Similar a Решения для мониторинга ИТ-инфраструктуры. Как правильно сделать выбор? Часть 1(20)

вебинар взаимодействие Info watch traffic monitor c субд oracle von IW_test
вебинар   взаимодействие  Info watch traffic monitor c субд oracleвебинар   взаимодействие  Info watch traffic monitor c субд oracle
вебинар взаимодействие Info watch traffic monitor c субд oracle
IW_test769 views
Управление корпоративной сетью на основе SDN-технологий von ARCCN
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий
ARCCN1.5K views
Network Behaviour Analysis — новый подход к защите корпоративных сетей von ЭЛВИС-ПЛЮС
Network Behaviour Analysis — новый подход к защите корпоративных сетейNetwork Behaviour Analysis — новый подход к защите корпоративных сетей
Network Behaviour Analysis — новый подход к защите корпоративных сетей
ЭЛВИС-ПЛЮС2.3K views
Создание и развитие отечественной платформы с открытым программным кодом для ... von ARCCN
Создание и развитие отечественной платформы с открытым программным кодом для ...Создание и развитие отечественной платформы с открытым программным кодом для ...
Создание и развитие отечественной платформы с открытым программным кодом для ...
ARCCN812 views
Контроль услуг и приложений в центрах обработки данных нового поколения von Cisco Russia
Контроль услуг и приложений в центрах обработки данных нового поколенияКонтроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколения
Cisco Russia 413 views
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т... von Cisco Russia
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...
Cisco Russia 925 views
Пакетное ядро мобильного оператора: ASR5k, поиски устранение неисправностей von Cisco Russia
Пакетное ядро мобильного оператора: ASR5k, поиски устранение неисправностейПакетное ядро мобильного оператора: ASR5k, поиски устранение неисправностей
Пакетное ядро мобильного оператора: ASR5k, поиски устранение неисправностей
Cisco Russia 468 views
Решения компании Ixia для контроля за SLA с определением показателей качества... von UC2
Решения компании Ixia для контроля за SLA с определением показателей качества...Решения компании Ixia для контроля за SLA с определением показателей качества...
Решения компании Ixia для контроля за SLA с определением показателей качества...
UC2613 views
Знакомство с платформой Thingworx von Sergey Ponomarenko
Знакомство с платформой ThingworxЗнакомство с платформой Thingworx
Знакомство с платформой Thingworx
Sergey Ponomarenko771 views
Инфрраструктура ЦОД - интерконнект от Qlogik von Expolink
Инфрраструктура ЦОД - интерконнект от QlogikИнфрраструктура ЦОД - интерконнект от Qlogik
Инфрраструктура ЦОД - интерконнект от Qlogik
Expolink424 views
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf... von Cisco Russia
 Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf... Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
Cisco Russia 1.6K views
Cisco ACI. Инфраструктура, ориентированная на приложения von Cisco Russia
Cisco ACI. Инфраструктура, ориентированная на приложенияCisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложения
Cisco Russia 499 views
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ... von Cisco Russia
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...
Cisco Russia 535 views
владивосток форум производительность_ha von Elena Ometova
владивосток форум производительность_haвладивосток форум производительность_ha
владивосток форум производительность_ha
Elena Ometova360 views
Построение транспортных SDN сетей для операторов связи von ARCCN
Построение транспортных SDN сетей для операторов связиПостроение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связи
ARCCN410 views
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra... von Cisco Russia
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Cisco Russia 1.2K views
Cisco Software Defined Networks (SDN) и OnePK von Cisco Russia
Cisco Software Defined Networks (SDN) и OnePKCisco Software Defined Networks (SDN) и OnePK
Cisco Software Defined Networks (SDN) и OnePK
Cisco Russia 1.4K views
исб Parsec net 3 сатро_16-9 von AntonSerdyukov
исб Parsec net 3 сатро_16-9исб Parsec net 3 сатро_16-9
исб Parsec net 3 сатро_16-9
AntonSerdyukov613 views

Más de СвязьКомплект

Тестирование и диагностика ВОЛС с помощью SmartOTDR von
Тестирование и диагностика ВОЛС с помощью SmartOTDRТестирование и диагностика ВОЛС с помощью SmartOTDR
Тестирование и диагностика ВОЛС с помощью SmartOTDRСвязьКомплект
7.1K views14 Folien
Преимущества и недостатки оптических волокон (ВОЛС) von
Преимущества и недостатки оптических волокон (ВОЛС)Преимущества и недостатки оптических волокон (ВОЛС)
Преимущества и недостатки оптических волокон (ВОЛС)СвязьКомплект
390 views7 Folien
Как проводится сертификация волоконно-оптических соединений (ВОЛС)? von
Как проводится сертификация волоконно-оптических соединений (ВОЛС)?Как проводится сертификация волоконно-оптических соединений (ВОЛС)?
Как проводится сертификация волоконно-оптических соединений (ВОЛС)?СвязьКомплект
482 views46 Folien
Производительность и безопасность беспроводных WiFi сетей von
Производительность и безопасность беспроводных WiFi сетейПроизводительность и безопасность беспроводных WiFi сетей
Производительность и безопасность беспроводных WiFi сетейСвязьКомплект
10.2K views33 Folien
На что способно WiFi оборудование EdimaxPro? von
На что способно WiFi оборудование EdimaxPro?На что способно WiFi оборудование EdimaxPro?
На что способно WiFi оборудование EdimaxPro?СвязьКомплект
6.6K views23 Folien
Планирование и проектирование WiFi сетей von
Планирование и проектирование WiFi сетейПланирование и проектирование WiFi сетей
Планирование и проектирование WiFi сетейСвязьКомплект
1.5K views27 Folien

Más de СвязьКомплект(12)

Тестирование и диагностика ВОЛС с помощью SmartOTDR von СвязьКомплект
Тестирование и диагностика ВОЛС с помощью SmartOTDRТестирование и диагностика ВОЛС с помощью SmartOTDR
Тестирование и диагностика ВОЛС с помощью SmartOTDR
Преимущества и недостатки оптических волокон (ВОЛС) von СвязьКомплект
Преимущества и недостатки оптических волокон (ВОЛС)Преимущества и недостатки оптических волокон (ВОЛС)
Преимущества и недостатки оптических волокон (ВОЛС)
Как проводится сертификация волоконно-оптических соединений (ВОЛС)? von СвязьКомплект
Как проводится сертификация волоконно-оптических соединений (ВОЛС)?Как проводится сертификация волоконно-оптических соединений (ВОЛС)?
Как проводится сертификация волоконно-оптических соединений (ВОЛС)?
Производительность и безопасность беспроводных WiFi сетей von СвязьКомплект
Производительность и безопасность беспроводных WiFi сетейПроизводительность и безопасность беспроводных WiFi сетей
Производительность и безопасность беспроводных WiFi сетей
Измерения при эксплуатации инфраструктуры в ЦОД von СвязьКомплект
Измерения при эксплуатации инфраструктуры в ЦОДИзмерения при эксплуатации инфраструктуры в ЦОД
Измерения при эксплуатации инфраструктуры в ЦОД
Строительство WiFi MESH сети: зачем, как и сколько стоит? von СвязьКомплект
Строительство WiFi MESH сети: зачем, как и сколько стоит?Строительство WiFi MESH сети: зачем, как и сколько стоит?
Строительство WiFi MESH сети: зачем, как и сколько стоит?
Организация видеоконференцсвязи: оборудование, решения, стандарты, схемы прим... von СвязьКомплект
Организация видеоконференцсвязи: оборудование, решения, стандарты, схемы прим...Организация видеоконференцсвязи: оборудование, решения, стандарты, схемы прим...
Организация видеоконференцсвязи: оборудование, решения, стандарты, схемы прим...
Изучаем достоинства и ограничения конференц-телефонов KONFTEL von СвязьКомплект
Изучаем достоинства и ограничения конференц-телефонов KONFTELИзучаем достоинства и ограничения конференц-телефонов KONFTEL
Изучаем достоинства и ограничения конференц-телефонов KONFTEL
Преимущества работы с компанией "СвязьКомплект" von СвязьКомплект
Преимущества работы с компанией "СвязьКомплект"Преимущества работы с компанией "СвязьКомплект"
Преимущества работы с компанией "СвязьКомплект"

Решения для мониторинга ИТ-инфраструктуры. Как правильно сделать выбор? Часть 1

  • 1. Решения для мониторинга ИТ-инфраструктуры. Как правильно сделать выбор? Часть 1
  • 2. Докладчик: Игорь Панов Директор по развитию бизнеса «СвязьКомплект». До этого работа в представительствах компаний Fluke Networks, JDSU. Активное сотрудничество и работа с клиентами в области мониторинга в течение 13 лет. Сертифицированный специалист. Ведущий проекта www.NetworkGuru.ru
  • 3. На что следует обращать внимание при мониторинге ИТ- инфраструктуры? Основные источники получения информации • SNMP • NetFlow • Анализ пакетов • Активное тестирование • Анализ в диапазоне 2.4/5 ГГц Что рассматриваем?
  • 4. Использование vs Производительность Сегодня мы обсудим различные технологии, которые могут использоваться для мониторинга сети. Для организации полного мониторинга ИТ-инфраструктуры необходимо контролировать как использование отдельных компонентов ИТ-инфраструктуры, так и ее производительность в целом.
  • 5. Что необходимо контролировать? • Загрузку • Пропускную способность • Ошибки • Сеансы обмена • Пути через недра ИТ- инфраструктуры • Уровень использования устройств или сервисов • Время отклика
  • 6. Загрузка В чем заинтересованы ИТ-специалисты? • Что есть нормальная загрузка? • Сервисы тормозят из-за высокой загрузки? • Увеличивается ли во времени загрузка? Как это измерить? • Опрос интерфейсов • Отображение информации во времени
  • 7. Пропускная способность В чем мы заинтересованы? • Возможность каналов связи передавать данные в требуемом объеме • Максимально возможная пропускная способность между любыми точками в сети • Уровень потери пакетов • Джиттер Как это измерить? • Размещение тестовых устройств по разные стороны каналов свзяи, которые мы хотим контролировать • Отправка данных между этими точками на разных скоростях • Измерение максимальной скорости, потерь пакетов, джиттера
  • 8. Ошибки В чем мы заинтересованы? • Уровень ошибок на интерфейсах • Типы ошибок • Поведение ошибок – растут, остаются без изменений или уменьшаются Как мы можем это контролировать? • Опрос устройств – коммутаторы, маршрутизаторы и т.д. • Мониторинга в частотном диапазоне 2.4 и 5 ГГц
  • 9. Сеансы обмена Что может быть интересным? • Кто с кем общается • Это нормально или нет • В периоды пиковой загрузки, важно понимать наиболее активные устройства в сети и сеансы обмена Как это оценить? • Активное сетевое оборудование собирает статистику или даже данные, которые передаются через порты • Захват как проводного, так и беспроводного трафика • Данные собираются, обобщаются и предоставляются в удобном формате
  • 10. Точки подключения устройств в сети Что представляет интерес? • Как передаются пакеты по сети • Это так как должно быть? • Это лучший путь? • При возникновении проблемы это дает возможность локализовать проблемный домен Как контролируется? • Сбор информации по всем устройствам в домене • Анализ таблиц коммутации и адресов получателя и отправителя
  • 11. Доступность устройств и сервисов • Сервер доступен? • Доступны ли сервисы на этих серверах? • Доступны ли из удаленного офиса?
  • 12. Время отклика • Время отклика соответствует ожиданиям? • Если приложения работают медленно, есть ли возможности контроля за изменением времени отклика? • Что есть базовая производительность
  • 13. Технологии мониторинга • Simple Network Management Protocol (SNMP) • NetFlow • Анализ пакетов • Активное тестирование • 2.4/5 GHz Analysis
  • 14. SNMP Разработан и описан в RFC-1067 в августе 1988. Получает информацию практически с любого устройства путем отправки запроса по уникальному OID. Существуют три версии • SNMPv1 • SNMPv2 • SNMPv3 – повышена безопасность Версии 1 и 2 - пароль в виде текстовой строки под названием community string Данные хранятся в Management Information Base (MIB) на устройстве. Передача осуществляется по - UDP порт 161.
  • 15. SNMP – OID Каждая переменная в SNMP храниться в определенной ячейке - Object Identifier (OID). Эти OID определены стандартом, но есть исключения private MIBs.
  • 16. Полезная информация по SNMP • Утилизация (Загрузка) – количество октетов (байт), которые переданы в любом направлении (in и out). Можно поделить на время за период и получить скорость передачи  • Ошибки – количество ошибок на интерфейсе Frame Check Sequence Errors (FCS), Late Collisions, Discards, Frame Alignment Errors • Таблицы коммутации (Bridge Forwarding Tables) – логическая привязка MAC адреса устройства к порту активного сетевого оборудования • Кеш ARP – cсоответствие IP адреса MAC адресу • Таблица маршрутизации (Route Tables) – информация по маршрутизации • Статус интерфейса – В каком состоянии находится интерфейс? • Системная информация – Имя, Где находится, Серийные номер, Время работы
  • 17. SNMP
  • 18. NetFlow, sFlow, Jflow и т.д. Позволяет получить информацию обо всех IP коммуникациях и проанализировать их. NetFlow было представлено компанией Cisco. Три основных компонента: • Flow Exporter – агрегирует информацию о пакетах в данные о потоках (flows) и экспортирует их на сборщик Flow • Flow Collector – Получает данные о потоках и сохраняет на диске в базе данных • Analysis Application – приложение для анализа и визуализации данных по потокам в удобном формате 18
  • 19. Где данные о потоках полезны? SNMP дает нам статистику. Данные о потоках расскажут нам кто использует каналы связи. Существенные изменения в шаблонах поведения могут подсказать и о проблемах в безопасности.
  • 20. Поля в NetFlow пакете (NetFlow v5) Текущая версия v9 включает существенно больше полей, но версии 5 более чем достаточно для мониторинга. Поля: • Ingress Interface • Source IP Address • Destination IP Address • IP Protocol • Source UDP/TCP Port • Destination UDP/TCP Port • IP Type of Service
  • 22. Анализ пакетов В современных сетях просмотр сеансов обмена между устройствами не позволяют решить глубокие проблемы. Эти проблемы требуют захвата и анализа реального трафика, реальных пакетов. Что мы должны уметь: • Захват пакетов без потерь • Захват пакетов до того, как возникнет проблема • Анализировать трафик и желательно автоматически – экспертная система
  • 24. Мониторинг сети и пропускной способности Обычно делится на две части: • Мониторинг доступности устройств и сервисов • Тестирование пропускной способности В обоих случаях генерируется траффик для проверки сети и подключенных к ней устройств. Цель – иметь гарантии, что устройства и сервисы отвалились до того момента как начнутся жалобы пользователей.
  • 26. Анализ 2.4/5 ГГц В отличии от проводных сетей, беспроводные сети подвержены многим негативным факторам. Включая: • Беспроводные телефоны • Микроволновые печи • Камеры скрытого наблюдения • Другие устройства стандарта 802.11 • Любое устройство, которое покрывает диапазоны в 2,4 и 5 ГГц Понимание, что происходит в радиоэфире – жизненно важно.
  • 28. И так подведем промежуточный итог? Существует несколько основных технологий, которые придуманы давно и используются по сей день для мониторинга ИТ- инфраструктуры. Каждая из них помогает при решении определенных проблем. Для того, чтобы иметь полную картину необходимо пользоваться преимуществами каждой из них.
  • 29. SNMP Анализ 2.4 и 5 ГГц Захват пакетов NetFlow, sFlow, jFlow, IPFIX Мониторинг сети и пропускной способности
  • 30. Стационарный vs Портативный • Необходимо оба решения • Стационарное решение позволяет выполнять долгосрочный мониторинг • Портативные решение позволят оценить качество сети с точки зрения пользователя • Портативное решение должно быть частью стационарного
  • 31. Часть 2 В первой части мы остановились на основных технологиях и чем они могут быть полезны. Во второй части мы рассмотрим решения, которые используют данные технологии и как их можно использовать для повышения эффективности диагностики и мониторинга ИТ-инфраструктуры.
  • 32. Время для вопросов и ответов Панов Игорь, директор по развитию бизнеса компании «СвязьКомплект», www.skomplekt.com ведущий проекта www.NetworkGuru.ru +7-916-991-28-00, iPanov@skomplekt.com