| · 根据应用、主机和对话查看广域网和局域网的端口速率、分类统计以及利用率测量值 · 通过业务单位、地理位置、IP子网等合计网络流量 · 可定制时间段以支持工作日的测试报告 · 报告全年网络流量性能 · 对网络上的每个端口提供实时测试报告和告警 · 自动运行定期的测试报告并发送Email · 通过将端口、IP地址和ToS来详细说明应用 · 包括病毒扫描向导,可以快速报告并对潜在病毒进行告警 产品功能 1T-3000网络流量报告系统是被动的侧重于服务器端的分析仪,它可以通过收集和分析Cisco IOS® NetFlow信息快速追踪和测量广域网和局域网端口。 对企业网络全面长期的性能监测 1T-3000网络流量报告系统从企业级的视角透视网络流量,提供给您全面的历史和实时网络性能数据以确定网络性能。通过收集Cisco IOS® NetFlow信息,1T-3000可以帮助您查看什么应用正在占用带宽,谁、什么时间正在使用它们。这些信息可以确保在整个企业考虑缩减开销、进行故障诊断、能力规划和流量分析时作出精确的抉择。 特点 体系结构 下图举例说明了1T-3000、DSA、NetFlow Manager和Harvester在您的网络上的定位和部署。(注意该图解仅适用于NetFlow解决方案) 1T-3000 1T-3000 (流量分析器)部署在能够从web界面查看所有数据的地方。1T-3000应该部署在LAN(靠近NetFlow Manager和DSA),从而避免占用WAN带宽发送数据。 每一个1T-3000支持10个NetFlow Manager和任意数目的DSA。 DSA(数据存储器) DSA(数据存储器)是为整个1T-3000解决方案存储所有数据的地方。每一个DSA应该部署在LAN(靠近1T-3000)从而确保好的数据通信。每一个DSA支持500个接口。当一个客户需要更多的接口的时候,他仅仅需要部署另一个DSA。例如,如果一个客户需要监测2000个接口,他需要4个DSA,对于1000个接口,他需要2个DSA。 每一个1T-3000支持的DSA数目是没有限制的。采用这个架构,1T-3000能够升级到支持世界上最大的网络。 接口索引 什么是一个接口?对1T-3000 来说,一个接口定义为NetFlow报告的任何电路。某些情况下,一个接口是指:串行口、帧中继、ATM,PVC, Multilink, GRE tunnel(GRE 隧道), IPSec Tunnel(IPSec 隧道),以太网,快速以太网,POS,DLCI,VLAN(在Catalyst 6500交换机的情况),和交换端口(在Catalyst 6500交换机的情况)。 NetFlow流将所有接口性能数据传输给1T-3000进行收集和存储。要查看这些数据,使用接口索引作为"主页"即可存取收集到的数据。 点 | | | | | | 用于接口的常见链路类型(ATM、广域网、以太网等) | | | | | | | |  输入/输出速度 | | | |  使用路由器上的带宽描述可以自动生成这些信息。使用编辑接口页可以对其进行配置。 | | | | | | | |  活动状态 | | | |  在该页上您可以查看活动和非活动接口。活动接口是指1T-3000 对数据源进行每个预定查询所接收到的最新信息的接口。非活动接口是指1T-3000 在过去的四个小时内(可配置的时间段)没有通过对数据源进行查询而接收到最新信息的接口。 | | | | | | | |  最后更新 | | | |  Reporter最后一次看到并报告该端口的数据 | | | | | | | | | 系统提供的搜索/索引工具可以简化搜索并显示监测的接口。例如,您可以仅显示根据IP地址识别到的或以特殊文字数字开头路由器。您甚至还可以对路由器名称、接口名称和/或接口描述进行一连串的搜索(包括通配符)。 输出统计,路由器需要知道采集器的IP地址和采集器的UDP倾听端口。 Cisco定义一个 NetFlow 流包含以下内容: · IP源和目的地址 · 源或者目的端口号 · 协议类型 · 服务类型(TOS)-用来把应用按照等级分组。大多数用在话音和视频流量,因为话音和视频的应用是使用动态UDP端口的。如果不使用TOS对他们做标记的话,是不可能对他们进行跟踪的。TOS是一种标记流量的一般的方式,最常用的标记流量的方式是DSCP(优先级标签)和IP优先级 · 输入接口号-注意:NetFlow是一个只针对入口的技术,意味着它只报告一个接口进入的流量。然而,流量分析器确实能够做一些独特的事情,叫做 "out calculation"(输出计算),他提供对一些打开NetFlow的关键路由器或者交换机全部接口的入和出双方向的数据。(更多的信息,请看下面。) 现在NetFlow有以下的版本:版本1,5,7,8和9。到目前为止,版本5是部署的最广泛的,虽然将来版本9将会成为部署最广泛的,因为版本9正在逐步成为IETF标准。 分析和告警 使用分析向导工具可以方便地开发自定制分析。分析和报告非常灵活,而且非常易于实现。只需跟从向导即可完成。 步骤一:选择接口: 步骤二:选择协议 步骤三:选择目标主机和对话 步骤四:定义要分析的时间段 步骤五:定义门限 步骤六:确定报告的时间 一旦设置了分析参数,就可以即时生成定制的测试报告。您可以预定这些测试报告在您需要的时间运行。将他们导出为CSV格式文件和/或即时Email到任何地方。 |