chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科】如何監(jiān)控托管服務提供商和 ISP 中的客戶流量

虹科網(wǎng)絡可視化技術 ? 2021-11-19 16:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ISP 多年來一直為客戶提供 Internet 訪問權限,唯一的目標是將其用戶連接到 Internet。托管服務提供商 (MSP) 和托管安全服務提供商 (MSSP) 在客戶場所提供網(wǎng)絡、服務和基礎設施,并且在過去幾年變得相對流行。隨著時間的推移,客戶開始要求新的服務,包括流量監(jiān)控、安全(這里 MSSP 出現(xiàn))和可見性。

因此,如果您是 MSP、MSSP 或 ISP,并且想知道如何使用 ntop 工具監(jiān)控客戶流量,那么這篇文章可以作為您的起點。

解決方案 1:具有靜態(tài)和非重疊 IP 的中心位置

您能想到的最簡單的解決方案如下圖所示:

a9695b58-4871-11ec-9a92-dac502259ad0.png

對于每個提供服務的網(wǎng)絡,鏡像/TAP 用于復制流量。每個網(wǎng)絡一個 nProbe 用于監(jiān)控鏡像的客戶流量(請注意,網(wǎng)絡 cn 是分布式的,因此 nProbe 實例可以在不同的主機和位置上運行),并且流量通過 ZMQ 傳送到中央 ntopng。ntopng 可以配置為在各種 ZMQ 接口上收集流,每個探針一個,并通過視圖接口聚合。通過這種方式,您可以最大限度地提高整體性能,因為每個接口都是獨立的。為了限制每個用戶查看自己的流量,您需要在 ntopng 中為每個客戶配置一個用戶,將其限制為他擁有的 IP。示例:假設有一個用戶的服務器 IP 為 192.168.160.10,那么這就是要使用的配置。

a9a290b2-4871-11ec-9a92-dac502259ad0.png

該解決方案的作品如果customers不會有重疊的IP地址,并為它們分配靜態(tài)(即它們不隨時間改變)。

在這種情況下,每臺主機需要一個 ntopng 許可證和一個 nProbe 許可證。請注意,許可證綁定到主機,因此如果您為每個主機啟動多個 nProbe,則不必支付多個許可證。配置示例(ntopng 在主機 172.16.100.10 上處于活動狀態(tài),nProbes 在 192.168.1.2-192.168.1.4 上捕獲接口 eno1 上的流量):

  • ntopng -i tcp://192.168.1.2:1234 -i tcp://192.168.1.3:1234 -i tcp://192.168.1.4:1234 -i 查看:全部

  • nprobe -i eno1 -n none –zmq tcp://192.168.1.2:1234(對于 192.168.1.2,為所有其他 nProbe 復制它)

解決方案 2:遠程站點和重疊 IP

此解決方案適用于具有遠程客戶站點的服務提供商,這些站點的路由器/防火墻能夠生成 NetFlow/IPFIX(例如 Mikrotik 是許多公司使用的流行設備)。由于通常為每個客戶提供“復制”相同的網(wǎng)絡,因此客戶網(wǎng)絡內(nèi)部的地址計劃可能是相同的,因此您需要為每個客戶劃分流量,而不是將其與視圖界面合并。在這種情況下,您需要在運行 ntopng 的中央主機上配置每個客戶一個 ZMQ 接口(即每個客戶將有一個 ZMQ 接口,因此我們不會混合不同客戶的流量)。nProbe 實例收集流可以在 ntopng 處于活動狀態(tài)的同一主機上運行,每個實例收集單個客戶的流量。

在這種情況下,假設在同一主機上同時運行 nProbe 和 ntopng,您將需要一個 ntopng Enterprise LBundle許可證(能夠支持多達 32 個 ZMQ 接口,從而支持 32 個客戶),其中包括 nProbe 和 ntopng 許可證。配置示例(ntopng 和 nProbe 在主機 172.16.100.10 上處于活動狀態(tài)):

  • ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236

  • nprobe -3 2055 -n none –zmq tcp://127.0.0.1:1234(客戶A)

  • nprobe -3 2056 -n none –zmq tcp://127.0.0.1:1235(客戶B)

  • nprobe -3 2057 -n none –zmq tcp://127.0.0.1:1236(客戶C)


aa128d18-4871-11ec-9a92-dac502259ad0.png

在這種情況下,每個客戶將被配置為將其視圖限制在其 ZMQ 監(jiān)控界面

aa808c96-4871-11ec-9a92-dac502259ad0.png

當然,如果您的客戶超過 32 個,您可以復制上述解決方案,直到所有客戶都被監(jiān)控到為止。

結語

這篇文章顯示了解決客戶監(jiān)控需求的主要選項。請注意,ntopng 能夠遠程或在消息傳遞系統(tǒng)上發(fā)送警報,因此您還可以為每個客戶配置此功能以獲得完整的監(jiān)控體驗。現(xiàn)在是時候玩轉(zhuǎn) ntop 工具并享受以廉價有效的方式為您的客戶帶來可見性的樂趣了。

aad327ee-4871-11ec-9a92-dac502259ad0.png

虹科提供網(wǎng)絡流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實現(xiàn)高速流量分析。解決方案由多個組件構成,每個組件即可單獨使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

  • PF_RING:一種新型的網(wǎng)絡套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

  • nProbe:網(wǎng)絡探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

  • n2disk:用于高速連續(xù)流量存儲處理和回放。

  • ntopng:基于Web的網(wǎng)絡流量監(jiān)控分析工具,用于實時監(jiān)控和回溯分析。

往期推薦

【虹科】-使用OmniPeek診斷網(wǎng)絡

【虹科】Allegro 網(wǎng)絡分析示例

【虹科】LiveNX 下一代企業(yè)網(wǎng)絡監(jiān)控軟件

【虹科】增加網(wǎng)絡可見性以優(yōu)化網(wǎng)絡檢測和響應 (NDR)

-END-


原文標題:【虹科】如何監(jiān)控托管服務提供商和 ISP 中的客戶流量

文章出處:【微信公眾號:網(wǎng)絡安全與可視化】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ISP
    ISP
    +關注

    關注

    6

    文章

    494

    瀏覽量

    54143
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動化推進,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復適配、網(wǎng)絡波動時數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠程監(jiān)控系統(tǒng),用「
    的頭像 發(fā)表于 09-18 17:33 ?504次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,<b class='flag-5'>監(jiān)控</b>不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程<b class='flag-5'>監(jiān)控</b>系統(tǒng)

    品牌故事 | 宏集科技:工業(yè)物聯(lián)網(wǎng)和工業(yè)測量領域一站式解決方案提供商

    /測量等獨立的業(yè)務板塊,致力于為行業(yè)客戶提供創(chuàng)新及前沿的產(chǎn)品和技術解決方案,為科技社會發(fā)展助力加碼。無論是最初的工業(yè)物聯(lián)網(wǎng)事業(yè)部,還是現(xiàn)在的宏集科技有限公司,我
    的頭像 發(fā)表于 08-08 18:24 ?251次閱讀
    品牌故事 | 宏集科技:工業(yè)物聯(lián)網(wǎng)和工業(yè)測量領域一站式解決方案<b class='flag-5'>提供商</b>

    Arm架構將占據(jù)半數(shù) 2025年出貨到頭部云服務提供商的算力

    Neoverse 技術的部署已達到了新的高度:2025 年出貨到頭部超大規(guī)模云服務提供商的算力,將有近 50% 是基于 Arm 架構。
    的頭像 發(fā)表于 04-09 17:31 ?925次閱讀

    華礪智行榮獲“2024車路云一體化優(yōu)秀服務提供商

    近日,第十四屆(2025)智能交通市場年會在蘇州成功舉辦。經(jīng)過層層篩選,在眾多候選企業(yè),華礪智行憑借多年的技術積累和優(yōu)異的市場表現(xiàn)榮獲“2024車路云一體化優(yōu)秀服務提供商”,這已是華礪智行第三年獲此榮譽。
    的頭像 發(fā)表于 03-10 11:01 ?744次閱讀

    直播回放 | IO-Link技術概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播
    的頭像 發(fā)表于 02-19 17:34 ?935次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    服務托管有什么特定的優(yōu)點和適用場景?

    在現(xiàn)代信息技術,服務托管是一個重要的概念,它涉及到將服務器硬件和數(shù)據(jù)管理托付給第三方服務提供商
    的頭像 發(fā)表于 02-10 14:03 ?464次閱讀

    微軟最新消息:微軟入歐洲云服務提供商協(xié)會 微軟執(zhí)行副總裁將離職

    Microsoft 的加入表示歡迎。 Microsoft 發(fā)言人表示,感謝 CISPE 成員接受他們作為無投票權附屬成員的申請,并將繼續(xù)致力于建立支持歐洲云服務提供商的建設性關系。 微軟執(zhí)行副總裁將離職 微軟在一份監(jiān)管文件
    的頭像 發(fā)表于 01-24 15:49 ?2193次閱讀

    MLOps托管服務怎么樣

    MLOps托管服務以其卓越的性能和顯著的優(yōu)勢,成為企業(yè)加速機器學習應用落地的理想選擇。以下,是對MLOps托管服務優(yōu)勢的介紹,由AI部落小編整理。
    的頭像 發(fā)表于 01-22 10:21 ?434次閱讀

    自帶尺寸標注的3D預覽為制造組件提供更強勁的客戶體驗

    提供的三維尺寸預覽減少了工程師確定所查看的產(chǎn)品尺寸是否適合其項目的時間。 使用eCATALOGsolutions帶有尺寸標注三維預覽的幾個制造示例:1、美國順集團(ColsonGroup USA
    發(fā)表于 01-20 16:09

    RAKsmart公司介紹:全球領先的互聯(lián)網(wǎng)基礎設施與云服務提供商

    RAKsmart公司介紹:全球領先的互聯(lián)網(wǎng)基礎設施與云服務提供商。
    的頭像 發(fā)表于 01-13 16:24 ?1132次閱讀

    托管可以操作云數(shù)據(jù)庫嗎?安全性如何

    托管可以操作云數(shù)據(jù)庫。在云托管環(huán)境,開發(fā)者可以通過使用云服務提供商提供的API或SDK來連接
    的頭像 發(fā)表于 12-11 13:35 ?484次閱讀

    億華云-互聯(lián)網(wǎng)基礎應用云服務提供商

    互聯(lián)網(wǎng)基礎應用、云計算服務提供商,高品質(zhì)云服務專家,云計算領先平臺 億華云官網(wǎng):www.i658.com 億華云致力于打造知名的互聯(lián)網(wǎng)基礎應用服務
    的頭像 發(fā)表于 11-15 17:43 ?1743次閱讀
    億華云-互聯(lián)網(wǎng)基礎應用云<b class='flag-5'>服務</b><b class='flag-5'>提供商</b>

    先進產(chǎn)能設備提供商拉普拉斯創(chuàng)板上市

    近日,先進產(chǎn)能設備提供商拉普拉斯正式在創(chuàng)板上市,股票代碼為688726,發(fā)行價格為每股17.58元。作為高端裝備及解決方案領域的佼佼者,拉普拉斯的上市標志著其在光伏和半導體領域的技術實力和市場地位得到了資本市場的認可。
    的頭像 發(fā)表于 10-30 16:52 ?1051次閱讀

    高防服務托管:全方位解析與應用

    高防服務托管是指將具備高防御能力的服務器放置在專業(yè)的數(shù)據(jù)中心,由服務商提供網(wǎng)絡帶寬、硬件維護、網(wǎng)絡安全等一系列支持
    的頭像 發(fā)表于 10-28 10:17 ?596次閱讀

    如何選擇合適的美國RAKsmart服務托管

    選擇合適的美國RAKsmart服務托管服務對于企業(yè)來說是一項重要的決策,因為它直接關系到網(wǎng)站或應用的性能、安全性和成本效益。RAKsmart是一家位于美國的數(shù)據(jù)中心提供商,
    的頭像 發(fā)表于 10-24 10:14 ?364次閱讀