Network Packet Sensor (Capteur de paquets réseau): Le dernier agent pour éliminer tous vos problèmes de bande passante.

L'analyse du trafic réseau peut s'avérer difficile lorsque vous devez localiser un problème réel. Il existe deux normes largement utilisées pour analyser le trafic réseau en détail : l'analyse de flux et la capture de paquets. L'analyse de flux, principalement utilisée, comme NetFlow, sFlow ou toute autre méthode basée sur les flux, donne une vue très efficace et large de ce qui se passe sur le réseau, y compris toute anomalie dans le trafic réseau. Avec cette méthode, vous n'aurez pas besoin de beaucoup d'espace de stockage puisque les données sont échantillonnées. Vous pouvez facilement analyser les anomalies du trafic réseau en approfondissant les conversations individuelles et résoudre les problèmes sans allouer plus de ressources, de temps ou de mémoire.

La capture de paquets fonctionne sur le concept de la mise en miroir des paquets de données et est utile pour l'inspection approfondie des paquets, la mesure des temps de réponse des applications et la surveillance du comportement des serveurs, du réseau et des utilisateurs. Cette technique est également utile pour l'analyse détaillée de certaines zones où des informations spécifiques sont recherchées. Malgré son efficacité, elle n'est pas nécessaire dans tous les cas. Pour analyser et gérer le trafic, vous pouvez choisir une technique qui combine les avantages de ces deux approches.

Network Packet Sensor

Obtenez une visibilité approfondie du trafic de votre réseau grâce au Network Packet Sensor.

Network Packet Sensor

Le Network Packet Sensor, nouvel ajout à notre outil complet de surveillance de la bande passante NetFlow Analyzer, utilise à la fois les méthodes d'analyse des flux et de capture des paquets. Cet agent vous fournira des informations détaillées sur l'élément en cause, qu'il s'agisse du réseau, du serveur ou de l'application.

Le Network Packet Sensor combine les fonctions de générateur NetFlow et d'inspection approfondie des paquets (DPI). Le Network Packet Sensor peut être configuré comme un générateur de NetFlow, un moteur d'inspection approfondie des paquets ou les deux, selon vos besoins.

Comment le Network Packet Sensor facilitera-t-il votre processus de contrôle du trafic ?

Surveillance du trafic du serveur et de l'utilisation de la bande passante

Avec le Network Packet Sensor, vous pouvez surveiller le trafic des serveurs et voir la consommation de bande passante des applications, des IP sources, des IP de destination, des conversations, etc.

Visibilité dans les conversations

Comme l'outil est également basé sur les flux, vous saurez qui, quand et quoi en matière d'utilisation de la bande passante.

Un aperçu des meilleurs intervenants

Le diagnostic des pannes est plus facile grâce à l'inspection approfondie des paquets. Elle fournit un tableau de bord général qui affiche les N principales applications, les N principales URL et les N principales conversations.

Un outil complet

Avec NetFlow Generator configuré, vous n'aurez pas besoin d'outils distincts pour surveiller le trafic de vos périphériques réseau non-flow. Vous pouvez économiser sur les coûts en surveillant de manière transparente n'importe quel dispositif sans changer vos anciens dispositifs non basés sur le flux.

Générateur de NetFlow

NetFlow Generator est un outil pour NetFlow Analyzer qui vous permet de capturer des paquets réseau bruts atteignant la carte d'interface réseau (NIC) de l'agent et de les traduire en paquets NetFlow. Le Network Packet Sensor est un agent unifié à la fois du NetFlow Generator et du DPI qui vous aide à effectuer la surveillance du trafic du réseau et du serveur.

Cas d'utilisation

1Vos utilisateurs se plaignent que l'une de vos applications internes met trop de temps à répondre à une demande, alors que les autres applications semblent fonctionner correctement. Lorsque vous vérifiez si les routeurs ou le switch ont causé une perturbation, vous constatez qu'ils gèrent bien le trafic. La raison pourrait être que le serveur est surchargé par un trop grand nombre de demandes, ce qui entraîne un retard dans la transmission et la réception des paquets de données.

2La surveillance du trafic du serveur vous aide à vérifier les modèles de trafic en recueillant des informations sur le nombre de paquets de données qui ont été traités par le dispositif. Vous connaîtrez la bande passante consommée par le serveur en ce qui concerne l'utilisation, le volume, la vitesse et les paquets.

3Avec le générateur de NetFlow de NetFlow Analyzer, vous pouvez voir le trafic du serveur en ce qui concerne la source, la destination, les applications et les conversations. Par conséquent, vous serez en mesure de déterminer si le serveur a atteint sa capacité de bande passante ou si le problème ne vient pas du serveur. Cela vous aidera à réduire les taux d'erreur et d'échec et à maintenir des niveaux élevés de productivité.

4Avec la surveillance du trafic réseau, vous pouvez vérifier la stabilité du réseau. NetFlow Generator vous aide à surveiller le trafic réseau en vous fournissant des données en temps réel sur sa disponibilité ainsi que le moment où les données ont été transmises ou reçues par le périphérique. Vous pouvez surveiller le trafic WAN en ce qui concerne la latence, la gigue, la disponibilité et le temps de parcours.

5Connaître le trafic du serveur et le trafic du réseau vous aidera à confirmer si le problème ne se situe pas du côté du serveur, mais du côté du réseau, et que la bande passante allouée par votre ISP n'est pas suffisante.

Server traffic patterns

Principaux avantages du générateur NetFlow :

  • Grâce aux alertes basées sur des seuils, vous pouvez facilement découvrir tout comportement inhabituel de vos serveurs.
  • Prévenir facilement les pannes ou les temps d'arrêt grâce à une visibilité approfondie du trafic des applications, des conversations, des attaques, etc.
  • Générer et configurer des rapports d'utilisation de la bande passante pour connaître les tendances du trafic.

DPI

La fonction DPI du Network Packet Sensor est un mécanisme par lequel les paquets en miroir seront capturés et analysés par le Network Packet Sensor (lorsqu'il est configuré comme un moteur DPI) et les données résultantes seront transférées à NetFlow Analyzer.

Alors que la version précédente de l'IAP était proposée avec la version Vectorwise du module complémentaire HighPerf, cette nouvelle version de DPI a été réintroduite avec notre propre version CStore du module complémentaire de la base de données HighPerf.

Voici quelques différences notables de la nouvelle version de DPI :

  • Vous pouvez installer jusqu'à dix capteurs de paquets réseau (lorsqu'ils sont configurés comme des moteurs DPI) pour une licence NetFlow Analyzer.
  • Contrairement à l'ancienne version du DPI qui était intégrée à NetFlow Analyzer, ce DPI est disponible en tant qu'agent que vous pouvez configurer à tout moment.
DPI inventory for TCP
DPI inventory for UDP
 

Fonctionnement du DPI

  • Les données seront reniflées par la carte Ethernet et l'agent indiquera le temps de réponse moyen des applications et du réseau pour les URL, les applications et les conversations pour chaque minute.
  • Pour TCP, l'agent affichera les trois types de données, par exemple le temps de réponse de l'application, le temps de réponse du réseau et le volume, pour les URL, les applications, les conversations, etc.
  • Pour UDP, l'agent affichera uniquement le volume moyen du trafic pour les applications, les IP sources et les IP de destination.

Avec le DPI, vous pouvez :

  • Surveillez le temps de réponse de l'application, ce qui peut vous aider à déterminer si le problème vient de la bande passante ou de l'application elle-même. Vous pouvez alors découvrir la cause primaire du problème, réduire le temps moyen de réponse (MTTK) et voir comment il a affecté l'expérience globale de l'utilisateur.
  • Le temps de réponse du réseau vous permet de mesurer le temps que mettent les paquets à atteindre leur destination. Plus le temps de réponse est élevé, plus les goulots d'étranglement de la bande passante sont élevés. Par conséquent, la surveillance de ce paramètre vous aidera à réduire les problèmes de latence du réseau.

Étapes à suivre pour configurer le Network Packet Sensor

Network Packet Sensor configuration
  • Comme condition préalable, vous devez activer SSL et HTTPS dans NetFlow Analyzer avant d'installer Network Packet Sensor.
  • Lors de l'installation de Network Packet Sensor, vous configurerez un type d'agent : soit le générateur NetFlow, soit le DPI.
  • Le Network Packet Sensor commencera alors à fonctionner en tant qu'agent(s) configuré(s).

Obtenez une vue complète du trafic de votre réseau avec NetFlow Analyzer

NetFlow Analyzer est un outil d'analyse du trafic réseau holistique qui collecte, stocke et analyse les données de flux pour vous présenter les modèles de trafic de chaque appareil et interface de votre réseau. Vous pouvez analyser en profondeur le trafic applicatif des couches 4 et 7, et hiérarchiser le trafic applicatif en appliquant des politiques de QoS.

Pour simplifier davantage la surveillance de la bande passante de votre réseau, vous pouvez utiliser des rapports pour obtenir des informations en fonction de vos besoins spécifiques. Vous pouvez également étendre les capacités de NetFlow Analyzer avec des modules complémentaires tels que Network Configuration Manager et IP Address Manager.