chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科】如何監(jiān)控托管服務(wù)提供商和 ISP 中的客戶流量

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2021-11-19 16:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ISP 多年來一直為客戶提供 Internet 訪問權(quán)限,唯一的目標是將其用戶連接到 Internet。托管服務(wù)提供商 (MSP) 和托管安全服務(wù)提供商 (MSSP) 在客戶場所提供網(wǎng)絡(luò)、服務(wù)和基礎(chǔ)設(shè)施,并且在過去幾年變得相對流行。隨著時間的推移,客戶開始要求新的服務(wù),包括流量監(jiān)控、安全(這里 MSSP 出現(xiàn))和可見性。

因此,如果您是 MSP、MSSP 或 ISP,并且想知道如何使用 ntop 工具監(jiān)控客戶流量,那么這篇文章可以作為您的起點。

解決方案 1:具有靜態(tài)和非重疊 IP 的中心位置

您能想到的最簡單的解決方案如下圖所示:

a9695b58-4871-11ec-9a92-dac502259ad0.png

對于每個提供服務(wù)的網(wǎng)絡(luò),鏡像/TAP 用于復制流量。每個網(wǎng)絡(luò)一個 nProbe 用于監(jiān)控鏡像的客戶流量(請注意,網(wǎng)絡(luò) cn 是分布式的,因此 nProbe 實例可以在不同的主機和位置上運行),并且流量通過 ZMQ 傳送到中央 ntopng。ntopng 可以配置為在各種 ZMQ 接口上收集流,每個探針一個,并通過視圖接口聚合。通過這種方式,您可以最大限度地提高整體性能,因為每個接口都是獨立的。為了限制每個用戶查看自己的流量,您需要在 ntopng 中為每個客戶配置一個用戶,將其限制為他擁有的 IP。示例:假設(shè)有一個用戶的服務(wù)器 IP 為 192.168.160.10,那么這就是要使用的配置。

a9a290b2-4871-11ec-9a92-dac502259ad0.png

該解決方案的作品如果customers不會有重疊的IP地址,并為它們分配靜態(tài)(即它們不隨時間改變)。

在這種情況下,每臺主機需要一個 ntopng 許可證和一個 nProbe 許可證。請注意,許可證綁定到主機,因此如果您為每個主機啟動多個 nProbe,則不必支付多個許可證。配置示例(ntopng 在主機 172.16.100.10 上處于活動狀態(tài),nProbes 在 192.168.1.2-192.168.1.4 上捕獲接口 eno1 上的流量):

  • ntopng -i tcp://192.168.1.2:1234 -i tcp://192.168.1.3:1234 -i tcp://192.168.1.4:1234 -i 查看:全部

  • nprobe -i eno1 -n none –zmq tcp://192.168.1.2:1234(對于 192.168.1.2,為所有其他 nProbe 復制它)

解決方案 2:遠程站點和重疊 IP

此解決方案適用于具有遠程客戶站點的服務(wù)提供商,這些站點的路由器/防火墻能夠生成 NetFlow/IPFIX(例如 Mikrotik 是許多公司使用的流行設(shè)備)。由于通常為每個客戶提供“復制”相同的網(wǎng)絡(luò),因此客戶網(wǎng)絡(luò)內(nèi)部的地址計劃可能是相同的,因此您需要為每個客戶劃分流量,而不是將其與視圖界面合并。在這種情況下,您需要在運行 ntopng 的中央主機上配置每個客戶一個 ZMQ 接口(即每個客戶將有一個 ZMQ 接口,因此我們不會混合不同客戶的流量)。nProbe 實例收集流可以在 ntopng 處于活動狀態(tài)的同一主機上運行,每個實例收集單個客戶的流量。

在這種情況下,假設(shè)在同一主機上同時運行 nProbe 和 ntopng,您將需要一個 ntopng Enterprise LBundle許可證(能夠支持多達 32 個 ZMQ 接口,從而支持 32 個客戶),其中包括 nProbe 和 ntopng 許可證。配置示例(ntopng 和 nProbe 在主機 172.16.100.10 上處于活動狀態(tài)):

  • ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236

  • nprobe -3 2055 -n none –zmq tcp://127.0.0.1:1234(客戶A)

  • nprobe -3 2056 -n none –zmq tcp://127.0.0.1:1235(客戶B)

  • nprobe -3 2057 -n none –zmq tcp://127.0.0.1:1236(客戶C)


aa128d18-4871-11ec-9a92-dac502259ad0.png

在這種情況下,每個客戶將被配置為將其視圖限制在其 ZMQ 監(jiān)控界面

aa808c96-4871-11ec-9a92-dac502259ad0.png

當然,如果您的客戶超過 32 個,您可以復制上述解決方案,直到所有客戶都被監(jiān)控到為止。

結(jié)語

這篇文章顯示了解決客戶監(jiān)控需求的主要選項。請注意,ntopng 能夠遠程或在消息傳遞系統(tǒng)上發(fā)送警報,因此您還可以為每個客戶配置此功能以獲得完整的監(jiān)控體驗。現(xiàn)在是時候玩轉(zhuǎn) ntop 工具并享受以廉價有效的方式為您的客戶帶來可見性的樂趣了。

aad327ee-4871-11ec-9a92-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實現(xiàn)高速流量分析。解決方案由多個組件構(gòu)成,每個組件即可單獨使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

  • PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

  • nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

  • n2disk:用于高速連續(xù)流量存儲處理和回放。

  • ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實時監(jiān)控和回溯分析。

往期推薦

【虹科】-使用OmniPeek診斷網(wǎng)絡(luò)

【虹科】Allegro 網(wǎng)絡(luò)分析示例

【虹科】LiveNX 下一代企業(yè)網(wǎng)絡(luò)監(jiān)控軟件

【虹科】增加網(wǎng)絡(luò)可見性以優(yōu)化網(wǎng)絡(luò)檢測和響應 (NDR)

-END-


原文標題:【虹科】如何監(jiān)控托管服務(wù)提供商和 ISP 中的客戶流量

文章出處:【微信公眾號:網(wǎng)絡(luò)安全與可視化】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ISP
    ISP
    +關(guān)注

    關(guān)注

    6

    文章

    498

    瀏覽量

    54529
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    為了方便廣大電子硬件工程師用好薩微slkor的產(chǎn)品,為客戶提供配套的技術(shù)服務(wù),讓產(chǎn)品更好為客戶創(chuàng)造價值

    為了方便廣大電子硬件工程師用好薩微slkor的產(chǎn)品,為客戶提供配套的技術(shù)服務(wù),讓產(chǎn)品更好為客戶創(chuàng)造價值,薩
    發(fā)表于 12-04 11:36

    智能核心網(wǎng)如何助力通信服務(wù)提供商發(fā)展業(yè)務(wù)

    提供商(CSP)在核心網(wǎng)向AI驅(qū)動的智能核心網(wǎng)演進過程中所面臨的業(yè)務(wù)趨勢,從而推動基于體驗新型應用場景的交付與價值實現(xiàn)。
    的頭像 發(fā)表于 11-25 15:41 ?303次閱讀

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動化推進,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復適配、網(wǎng)絡(luò)波動時數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠程監(jiān)控系統(tǒng),用「
    的頭像 發(fā)表于 09-18 17:33 ?658次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,<b class='flag-5'>監(jiān)控</b>不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程<b class='flag-5'>監(jiān)控</b>系統(tǒng)

    品牌故事 | 宏集科技:工業(yè)物聯(lián)網(wǎng)和工業(yè)測量領(lǐng)域一站式解決方案提供商

    /測量等獨立的業(yè)務(wù)板塊,致力于為行業(yè)客戶提供創(chuàng)新及前沿的產(chǎn)品和技術(shù)解決方案,為科技社會發(fā)展助力加碼。無論是最初的工業(yè)物聯(lián)網(wǎng)事業(yè)部,還是現(xiàn)在的宏集科技有限公司,我
    的頭像 發(fā)表于 08-08 18:24 ?402次閱讀
    品牌故事 | 宏集科技:工業(yè)物聯(lián)網(wǎng)和工業(yè)測量領(lǐng)域一站式解決方案<b class='flag-5'>提供商</b>

    Arm架構(gòu)將占據(jù)半數(shù) 2025年出貨到頭部云服務(wù)提供商的算力

    Neoverse 技術(shù)的部署已達到了新的高度:2025 年出貨到頭部超大規(guī)模云服務(wù)提供商的算力,將有近 50% 是基于 Arm 架構(gòu)。
    的頭像 發(fā)表于 04-09 17:31 ?1070次閱讀

    華礪智行榮獲“2024車路云一體化優(yōu)秀服務(wù)提供商

    近日,第十四屆(2025)智能交通市場年會在蘇州成功舉辦。經(jīng)過層層篩選,在眾多候選企業(yè),華礪智行憑借多年的技術(shù)積累和優(yōu)異的市場表現(xiàn)榮獲“2024車路云一體化優(yōu)秀服務(wù)提供商”,這已是華礪智行第三年獲此榮譽。
    的頭像 發(fā)表于 03-10 11:01 ?865次閱讀

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播
    的頭像 發(fā)表于 02-19 17:34 ?1144次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    RAKsmart加入i2Coalition新成立的安全托管聯(lián)盟SHA

    2025年2月10日,互聯(lián)網(wǎng)基礎(chǔ)設(shè)施聯(lián)盟(i2Coalition)正式啟動了安全托管聯(lián)盟(Secure Hosting Alliance,簡稱SHA)。這一新聯(lián)盟由23家托管服務(wù)提供商
    的頭像 發(fā)表于 02-17 11:54 ?470次閱讀

    服務(wù)托管有什么特定的優(yōu)點和適用場景?

    在現(xiàn)代信息技術(shù),服務(wù)托管是一個重要的概念,它涉及到將服務(wù)器硬件和數(shù)據(jù)管理托付給第三方服務(wù)提供商
    的頭像 發(fā)表于 02-10 14:03 ?561次閱讀

    微軟最新消息:微軟入歐洲云服務(wù)提供商協(xié)會 微軟執(zhí)行副總裁將離職

    Microsoft 的加入表示歡迎。 Microsoft 發(fā)言人表示,感謝 CISPE 成員接受他們作為無投票權(quán)附屬成員的申請,并將繼續(xù)致力于建立支持歐洲云服務(wù)提供商的建設(shè)性關(guān)系。 微軟執(zhí)行副總裁將離職 微軟在一份監(jiān)管文件
    的頭像 發(fā)表于 01-24 15:49 ?2268次閱讀

    MLOps托管服務(wù)怎么樣

    MLOps托管服務(wù)以其卓越的性能和顯著的優(yōu)勢,成為企業(yè)加速機器學習應用落地的理想選擇。以下,是對MLOps托管服務(wù)優(yōu)勢的介紹,由AI部落小編整理。
    的頭像 發(fā)表于 01-22 10:21 ?478次閱讀

    自帶尺寸標注的3D預覽為制造組件提供更強勁的客戶體驗

    提供的三維尺寸預覽減少了工程師確定所查看的產(chǎn)品尺寸是否適合其項目的時間。 使用eCATALOGsolutions帶有尺寸標注三維預覽的幾個制造示例:1、美國順集團(ColsonGroup USA
    發(fā)表于 01-20 16:09

    RAKsmart公司介紹:全球領(lǐng)先的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施與云服務(wù)提供商

    RAKsmart公司介紹:全球領(lǐng)先的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施與云服務(wù)提供商。
    的頭像 發(fā)表于 01-13 16:24 ?1295次閱讀

    億達創(chuàng)榮獲騰訊“優(yōu)秀供應”稱號

    ,更是對其技術(shù)實力和服務(wù)品質(zhì)的高度認可。作為業(yè)界領(lǐng)先的數(shù)字化解決方案提供商,億達創(chuàng)一直致力于為客戶提供高質(zhì)量、高效率的
    的頭像 發(fā)表于 01-08 15:12 ?824次閱讀

    托管可以操作云數(shù)據(jù)庫嗎?安全性如何

    托管可以操作云數(shù)據(jù)庫。在云托管環(huán)境,開發(fā)者可以通過使用云服務(wù)提供商提供的API或SDK來連接
    的頭像 發(fā)表于 12-11 13:35 ?566次閱讀