chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科】如何監(jiān)控托管服務提供商和 ISP 中的客戶流量

虹科網(wǎng)絡可視化技術 ? 2021-11-19 16:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ISP 多年來一直為客戶提供 Internet 訪問權限,唯一的目標是將其用戶連接到 Internet。托管服務提供商 (MSP) 和托管安全服務提供商 (MSSP) 在客戶場所提供網(wǎng)絡、服務和基礎設施,并且在過去幾年變得相對流行。隨著時間的推移,客戶開始要求新的服務,包括流量監(jiān)控、安全(這里 MSSP 出現(xiàn))和可見性。

因此,如果您是 MSP、MSSP 或 ISP,并且想知道如何使用 ntop 工具監(jiān)控客戶流量,那么這篇文章可以作為您的起點。

解決方案 1:具有靜態(tài)和非重疊 IP 的中心位置

您能想到的最簡單的解決方案如下圖所示:

a9695b58-4871-11ec-9a92-dac502259ad0.png

對于每個提供服務的網(wǎng)絡,鏡像/TAP 用于復制流量。每個網(wǎng)絡一個 nProbe 用于監(jiān)控鏡像的客戶流量(請注意,網(wǎng)絡 cn 是分布式的,因此 nProbe 實例可以在不同的主機和位置上運行),并且流量通過 ZMQ 傳送到中央 ntopng。ntopng 可以配置為在各種 ZMQ 接口上收集流,每個探針一個,并通過視圖接口聚合。通過這種方式,您可以最大限度地提高整體性能,因為每個接口都是獨立的。為了限制每個用戶查看自己的流量,您需要在 ntopng 中為每個客戶配置一個用戶,將其限制為他擁有的 IP。示例:假設有一個用戶的服務器 IP 為 192.168.160.10,那么這就是要使用的配置。

a9a290b2-4871-11ec-9a92-dac502259ad0.png

該解決方案的作品如果customers不會有重疊的IP地址,并為它們分配靜態(tài)(即它們不隨時間改變)。

在這種情況下,每臺主機需要一個 ntopng 許可證和一個 nProbe 許可證。請注意,許可證綁定到主機,因此如果您為每個主機啟動多個 nProbe,則不必支付多個許可證。配置示例(ntopng 在主機 172.16.100.10 上處于活動狀態(tài),nProbes 在 192.168.1.2-192.168.1.4 上捕獲接口 eno1 上的流量):

  • ntopng -i tcp://192.168.1.2:1234 -i tcp://192.168.1.3:1234 -i tcp://192.168.1.4:1234 -i 查看:全部

  • nprobe -i eno1 -n none –zmq tcp://192.168.1.2:1234(對于 192.168.1.2,為所有其他 nProbe 復制它)

解決方案 2:遠程站點和重疊 IP

此解決方案適用于具有遠程客戶站點的服務提供商,這些站點的路由器/防火墻能夠生成 NetFlow/IPFIX(例如 Mikrotik 是許多公司使用的流行設備)。由于通常為每個客戶提供“復制”相同的網(wǎng)絡,因此客戶網(wǎng)絡內(nèi)部的地址計劃可能是相同的,因此您需要為每個客戶劃分流量,而不是將其與視圖界面合并。在這種情況下,您需要在運行 ntopng 的中央主機上配置每個客戶一個 ZMQ 接口(即每個客戶將有一個 ZMQ 接口,因此我們不會混合不同客戶的流量)。nProbe 實例收集流可以在 ntopng 處于活動狀態(tài)的同一主機上運行,每個實例收集單個客戶的流量。

在這種情況下,假設在同一主機上同時運行 nProbe 和 ntopng,您將需要一個 ntopng Enterprise LBundle許可證(能夠支持多達 32 個 ZMQ 接口,從而支持 32 個客戶),其中包括 nProbe 和 ntopng 許可證。配置示例(ntopng 和 nProbe 在主機 172.16.100.10 上處于活動狀態(tài)):

  • ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236

  • nprobe -3 2055 -n none –zmq tcp://127.0.0.1:1234(客戶A)

  • nprobe -3 2056 -n none –zmq tcp://127.0.0.1:1235(客戶B)

  • nprobe -3 2057 -n none –zmq tcp://127.0.0.1:1236(客戶C)


aa128d18-4871-11ec-9a92-dac502259ad0.png

在這種情況下,每個客戶將被配置為將其視圖限制在其 ZMQ 監(jiān)控界面

aa808c96-4871-11ec-9a92-dac502259ad0.png

當然,如果您的客戶超過 32 個,您可以復制上述解決方案,直到所有客戶都被監(jiān)控到為止。

結(jié)語

這篇文章顯示了解決客戶監(jiān)控需求的主要選項。請注意,ntopng 能夠遠程或在消息傳遞系統(tǒng)上發(fā)送警報,因此您還可以為每個客戶配置此功能以獲得完整的監(jiān)控體驗。現(xiàn)在是時候玩轉(zhuǎn) ntop 工具并享受以廉價有效的方式為您的客戶帶來可見性的樂趣了。

aad327ee-4871-11ec-9a92-dac502259ad0.png

虹科提供網(wǎng)絡流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實現(xiàn)高速流量分析。解決方案由多個組件構(gòu)成,每個組件即可單獨使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

  • PF_RING:一種新型的網(wǎng)絡套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

  • nProbe:網(wǎng)絡探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

  • n2disk:用于高速連續(xù)流量存儲處理和回放。

  • ntopng:基于Web的網(wǎng)絡流量監(jiān)控分析工具,用于實時監(jiān)控和回溯分析。

往期推薦

【虹科】-使用OmniPeek診斷網(wǎng)絡

【虹科】Allegro 網(wǎng)絡分析示例

【虹科】LiveNX 下一代企業(yè)網(wǎng)絡監(jiān)控軟件

【虹科】增加網(wǎng)絡可見性以優(yōu)化網(wǎng)絡檢測和響應 (NDR)

-END-


原文標題:【虹科】如何監(jiān)控托管服務提供商和 ISP 中的客戶流量

文章出處:【微信公眾號:網(wǎng)絡安全與可視化】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ISP
    ISP
    +關注

    關注

    6

    文章

    498

    瀏覽量

    54719
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    動態(tài) | KOTRA廣州韓國貿(mào)易館 韓國商工會領導來訪總部

    全球KOTRA作為韓國政府直屬的非營利性貿(mào)易投資促進機構(gòu),核心職能是為中韓企業(yè)提供雙向投資服務。此次交流,KOTRA簡要介紹了可賦能
    的頭像 發(fā)表于 01-12 16:19 ?595次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | KOTRA廣州韓國貿(mào)易館 韓國商工會領導來訪<b class='flag-5'>虹</b><b class='flag-5'>科</b>總部

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進行.DBC解析總共分幾步?

    各位的新老客戶朋友們,大家好!「科技術答疑專欄」今天正式和大家見面了~做這個專欄的初衷很簡單:平時收到不少朋友咨詢實操問題,與其零散回復,不如集中分享——每期聚焦一個高頻痛點,用
    的頭像 發(fā)表于 12-12 11:02 ?423次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進行.DBC解析總共分幾步?

    國內(nèi)領先的汽車智能網(wǎng)聯(lián)服務商——智能互聯(lián)一站式解決方案

    在汽車智能化與網(wǎng)聯(lián)化加速發(fā)展的今天,車載以太網(wǎng)服務商推薦、車輛網(wǎng)絡通訊測試方案等領域需求激增。智能互聯(lián)憑借十余年行業(yè)深耕,提供從底層總線到上層應用的完整解決方案,成為國內(nèi)汽車總線做
    的頭像 發(fā)表于 12-11 13:22 ?243次閱讀

    為了方便廣大電子硬件工程師用好薩微slkor的產(chǎn)品,為客戶提供配套的技術服務,讓產(chǎn)品更好為客戶創(chuàng)造價值

    為了方便廣大電子硬件工程師用好薩微slkor的產(chǎn)品,為客戶提供配套的技術服務,讓產(chǎn)品更好為客戶創(chuàng)造價值,薩
    發(fā)表于 12-04 11:36

    智能核心網(wǎng)如何助力通信服務提供商發(fā)展業(yè)務

    提供商(CSP)在核心網(wǎng)向AI驅(qū)動的智能核心網(wǎng)演進過程中所面臨的業(yè)務趨勢,從而推動基于體驗新型應用場景的交付與價值實現(xiàn)。
    的頭像 發(fā)表于 11-25 15:41 ?523次閱讀

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動化推進,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復適配、網(wǎng)絡波動時數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠程監(jiān)控系統(tǒng),用「
    的頭像 發(fā)表于 09-18 17:33 ?750次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,<b class='flag-5'>監(jiān)控</b>不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程<b class='flag-5'>監(jiān)控</b>系統(tǒng)

    品牌故事 | 宏集科技:工業(yè)物聯(lián)網(wǎng)和工業(yè)測量領域一站式解決方案提供商

    /測量等獨立的業(yè)務板塊,致力于為行業(yè)客戶提供創(chuàng)新及前沿的產(chǎn)品和技術解決方案,為科技社會發(fā)展助力加碼。無論是最初的工業(yè)物聯(lián)網(wǎng)事業(yè)部,還是現(xiàn)在的宏集科技有限公司,我
    的頭像 發(fā)表于 08-08 18:24 ?506次閱讀
    品牌故事 | 宏集科技:工業(yè)物聯(lián)網(wǎng)和工業(yè)測量領域一站式解決方案<b class='flag-5'>提供商</b>

    Arm架構(gòu)將占據(jù)半數(shù) 2025年出貨到頭部云服務提供商的算力

    Neoverse 技術的部署已達到了新的高度:2025 年出貨到頭部超大規(guī)模云服務提供商的算力,將有近 50% 是基于 Arm 架構(gòu)。
    的頭像 發(fā)表于 04-09 17:31 ?1153次閱讀

    (GUOKE)流量監(jiān)測管理系統(tǒng)的技術優(yōu)勢

    一、國(GUOKE)流量監(jiān)測管理系統(tǒng)簡介國(GUOKE)流量監(jiān)測管理系統(tǒng),以自動化流量和視頻監(jiān)控
    的頭像 發(fā)表于 03-13 11:02 ?745次閱讀
    國<b class='flag-5'>科</b>(GUOKE)<b class='flag-5'>流量</b>監(jiān)測管理系統(tǒng)的技術優(yōu)勢

    華礪智行榮獲“2024車路云一體化優(yōu)秀服務提供商

    近日,第十四屆(2025)智能交通市場年會在蘇州成功舉辦。經(jīng)過層層篩選,在眾多候選企業(yè),華礪智行憑借多年的技術積累和優(yōu)異的市場表現(xiàn)榮獲“2024車路云一體化優(yōu)秀服務提供商”,這已是華礪智行第三年獲此榮譽。
    的頭像 發(fā)表于 03-10 11:01 ?955次閱讀

    SV托管和IDC托管有什么區(qū)別

    SV托管和IDC托管在本質(zhì)上沒有區(qū)別。實際上,“SV托管”并不是一個普遍認可或廣泛使用的術語,而“IDC托管”是行業(yè)內(nèi)對服務
    的頭像 發(fā)表于 03-07 10:05 ?743次閱讀

    直播回放 | IO-Link技術概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播
    的頭像 發(fā)表于 02-19 17:34 ?1292次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    RAKsmart加入i2Coalition新成立的安全托管聯(lián)盟SHA

    2025年2月10日,互聯(lián)網(wǎng)基礎設施聯(lián)盟(i2Coalition)正式啟動了安全托管聯(lián)盟(Secure Hosting Alliance,簡稱SHA)。這一新聯(lián)盟由23家托管服務提供商
    的頭像 發(fā)表于 02-17 11:54 ?545次閱讀

    服務托管有什么特定的優(yōu)點和適用場景?

    在現(xiàn)代信息技術,服務托管是一個重要的概念,它涉及到將服務器硬件和數(shù)據(jù)管理托付給第三方服務提供商
    的頭像 發(fā)表于 02-10 14:03 ?663次閱讀