电信企业网 Sniffer解决方案中涉及的产品介绍 Network General.doc_第1页
电信企业网 Sniffer解决方案中涉及的产品介绍 Network General.doc_第2页
电信企业网 Sniffer解决方案中涉及的产品介绍 Network General.doc_第3页
电信企业网 Sniffer解决方案中涉及的产品介绍 Network General.doc_第4页
电信企业网 Sniffer解决方案中涉及的产品介绍 Network General.doc_第5页
免费预览已结束,剩余26页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电信企业网Sniffer解决方案中涉及的产品介绍Network General Corporation2005年12月 Sniffer产品介绍目录1.分布式Sniffer网络管理方案介绍11.1.Sniffer技术简介11.2.Sniffer企业网络管理系统11.3.分布式Sniffer产品介绍21.4.Enterprise Visualizer产品介绍141.5.Infinistream产品介绍162.方案中涉及产品技术说明212.1.Sniffer分布式设备介绍212.2.Enterprise Visualizer设备介绍262.3.InfiniStream设备介绍281. 分布式Sniffer网络管理方案介绍1.1. Sniffer技术简介作为全球领先的网络安全与高可用性解决方案提供商,Network General一直致力于提供最完善的解决方案和最坚实的技术保障和服务。Network General 的Sniffer Technologies是业界网络测试、监控、协议分析、故障诊断和性能管理领域事实上的工业标准。Sniffer提供业界最先进的网络流量实时监视、网络流量捕获协议解码和专家系统(Expert)分析功能,为用户提供了无以伦比的网络流量监控和分析能力,Sniffer产品提供多种网络系统的流量监控分析能力,包括Ethernet、ATM、DDN、X.25、FDDI、POS、Gigabit Ethernet、万兆以太网,提供500多种网络协议的解码分析能力,能帮助用户迅速发现网络中的流量异常、及时分析网络故障原因,保证用户网络的高效运行。而作为缔造与研发Sniffer技术超过18年之久Network General 公司,一直紧密跟踪网络技术和客户对网络性能管理需求的演变和发展,Sniffer已经发展成面向不同网络技术和不同应用环境的不同系列产品。Sniffer的产品包括可为网络工程人员提供便携式的网络分析解决方案Sniffer Portable系列产品,便于网络性能问题的快速诊断和解决;包括可为网络管理人员提供分布式网络实时(7X24)监控分析能力的Sniffer Distributed系列产品,将分布式的实时网络流量监控分析和RMON相结合,并结合Sniffer的报表系统提供对网络流量的长期分析统计功能,将用户的网络管理模式从故障出现后查找原因的被动模转变成主动发现网络流量异常并预警分析来避免网络故障的主动式网络管理模式。1.2. Sniffer企业网络管理系统Sniffer企业网络管理系统是以网络流量的长期实时监控分析为核心,通过提高客户网络系统的可视性为手段,从而保证客户网络系统持续、高效、安全运行的网络管理系统。Sniffer企业网络管理系统示意图如下: Sniffer企业网络管理系统包括分布式Sniffer(Sniffer Distributed)、InfiniStream、Enterprise Visualizer、Enterprise Manager,从而实现对网络的长期实时监控、分析、异常告警和长期流量趋势性分析,并且和第三方的网络管理平台相集成,功能构成用户的企业网络管理系统。1.3. 分布式Sniffer产品介绍1.3.1. 设备/系统的主要技术特点分布式Sniffer将Expert分析软件与RMON系统相结合,为您提供了业界领先的的网络故障隔离和性能管理解决方案。独一无二的Sniffer Expert技术、全功能分布式Sniffer系统的高速智能方案以及广泛的网络知识范围和资深的网络经验,这三者的结合使您即使在网络分段程度最高的交换网络中也可以对网络故障和性能问题进行预见和诊断。分布式Sniffer System/RMON的实现的功能非常简单:使网络正常运行并保持最高性能。分布式Sniffer System/RMON对OSI模型的所有七层均进行分析。它对网络通信进行监测,获取其模式和特征,更好地对网络问题进行识别和解决。监测的深度使分布式Sniffer System/RMON中的专家系统可以精确地查明问题的起源并提供最快的解决方案,避免网络性能变慢或宕机。具备如下技术特点:1. 模块化的软件配置n 提供配置灵活性,可以根据需要选择最合适的软件配置。n 提供构建网络分析系统的经济而灵活的方式。n 今后用户网络分析需求发生变化,可以方便地添加适当的软件模块。2. 快速诊断n 拥有一套完整的网络协议解码能力和独一无二的实时Expert诊断,从多个视角跟踪所有网络层次的流量以便快速解决问题。n 提供容易安装的、即开即用的设备,以便立即开始诊断问题。n 提供群组(Groupware)功能,多个用户可以进行共同诊断,或进行培训。3. 主动的网络监视n 收集RMON1和RMON2数据用于单独的长期监视和趋势分析。n 提供用于定义正常网络行为的网络基准线,这样就在网络故障影响终端用户之前迅速发现和定位。4. 简化的网络管理和报告n 支持基于Windows的或者基于浏览器的直观的用户界面,用于在任何时候任何地方需要的信息进行集中地、安全地和容易地访问。1.3.2. 分布式Sniffer组成分布式的Sniffer由Sniffer控制台(SniffView)和Sniffer分布式设备组成,分布式Sniffer可以接入一个或多个网络中,它实现自动监视网络情况、分析网络流量、捕获网络数据包的功能。每一台分布式Sniffer都至少配置一块或多块Sniffer专用网络接口卡用于监控,这些卡没有IP地址,它负责监视网络状况;另外配置一个传输卡,它配有一个IP地址,可以和中心控制台进行通信。分布式Sniffer 根据SniffView的命令分析网络,SniffView为软件,可运行在Windows操作系统上,可以通过网络访问分布式Sniffer,从而远程分析、监控分布式Sniffer所在的网络。如下图所示:1.3.3. 分布式Sniffer的部署分布式Sniffer可部署在用户的任何一个关键的网络节点,既可以部署在内部局域网中,用于实时监控分析局域网中的网络流量,同时又可以部署在远程的网络中用于监控远程网络中的流量。可以部署在广域网上监控广域网链路上的网络流量也可部署在重要的服务器前用于监控服务器的网络流量。用户通过分布式Sniffer Console软件即可集中的对所有有分布式Sniffer部署的网络节点流量进行监控和分析。1.3.4. 分布式Sniffer功能简介1. 实时网络流量监控分析Sniffer 分布式解决方案中的分布式Sniffer能够对网络流量进行实时监控和统计分析,对每个链路上的网络流量根据用户习惯,可以提供以表格或图形(条形图、饼状图和矩阵图等)方式显示的统计分析结果,内容包括:n 网络总体流量实时监控统计:如当前和平均网络利用率、总的和当前的帧数、字节数、总网络节点数和激活的网络节点数、当前和总的平均帧长等n 协议使用和分布统计:如协议类型、协议数量、协议的网络利用率、协议的字节数以及每种协议中各种不同类型的帧的数量等。Sniffer包含通用的TCP和UDP网络应用协议如HTTP, Telnet, SNMP, FTP等。同时,Sniffer 也具有特有的灵活性允许增加自定义的应用。一旦应用协议加入Sniffer,针对应用的所有的监控、报警和报告便自动生效;n 包尺寸分布统计:如某一帧长的帧所占百分比,某一帧长的帧数等。n 错误信息统计:如错误的CRC校验数、发生的碰撞数、错误帧数等;n 应用响应时间实时监控统计:如客户机/服务器响应时间、服务器响应时间等;n 主机流量实时监控统计:如进出每个网络节点的总字节数和数据包数、前x个最忙的网络节点等;n 会话对流量实时监控统计:每对网络节点间传送的总字节数和数据包数、前x个最忙的会话节点对等;同时,Sniffer可以在流量发生异常的情况下产生告警,通知管理人员,如利用率异常、数据包异常、错误包异常告警等。此外,Sniffer还提供历史统计分析功能,可以使用户看到网络中一段时间内的流量运行状况,帮助用户更好的进行流量分析和监控。2. 应用响应时间监控和分析Sniffer 在监控网络流量和性能的同时,更加关注在网络应用的运行状况和性能管理,应用响应时间(ART)功能是Sniffer中重要的组成部分,不仅提供了对应用响应时间的实时监控,也提供对于应用响应时间的长期监控和分析能力。首先ART监控功能提供了整体的应用性能响应时间,让用户以多种方式把握当前网络通讯中的各类应用响应时间的对比情况,如客户机/服务器响应时间、服务器响应时间,最快响应时间、最慢响应时间、平均响应时间和90%的请求的响应时间等。3. 强大的流量捕捉和协议解码能力Sniffer具备强大的网络流量捕捉能力,可以将网络流量捕捉至计算机内存或直接存贮到硬盘上,从而进行解码分析。4. OSI全七层协议解码分布式Sniffer可以对在各种网络以及Bridge/Router上运行的500多种协议进行解码,包括:n IP上的TCP和UDPn Novell(IPX和NetWare 5)n Microsoftn 数据库(Oracle, Sybase和MS SQL Server)n ATM(AAL, LANE, 和PNN)n WAN(帧中继, PPP, X.25, HDLC, ISDN, SDLC, 和Cisco HDLC)n 桥/路由器n Cisco(路由VLAN)n Banyann MPLS, RSVP-TEn VoIP的可选插件包括:H.323, H.225, H.245, RAS, SIP, SCCP(Cisco Skinny), RTP/RICP和SDP/SAPSniffer可以在OSI全部七层上进行协议解码。Sniffer对每一层都提供了Summary(解码主要规程要素)、Detail(解码全部规程要素)、Hex(十六进制码)等解码窗口。Sniffer提供了在线实时解码分析和在线捕捉、将捕捉的数据存储后进行解码分析二种方式。在发生故障时,可以采取最深入、直接的分析手段,获取最确切的判断依据。5. 灵活过滤器设置Sniffer可以设置监视(Monitor)、捕获(Capture)和显示(Display)三种类型的过滤器,每类过滤器可以根据不同的条件,如网段、IP地址、MAC地址、协议类型、数据包大小、数据包错误类型(Runt Frames, Oversize Frames, CRC errors, Fragments, Jabbers, Alignment errors)、数据包内容等,并可根据上述不同条件的与或非进行组合。定义过滤器时可以从一个样本文件(Profile)中导入,可以通过将捕获的数据包解码后设置,也可以手工编写。过滤器可以根据地址、通讯内容、大小、协议种类进行多种条件的叠加过滤,集中针对相应主机、网段、应用、协议进行深入的故障管理。通过定义过滤器,网络管理员可以快速缩减特定问题的监视范围, 确保相应网络中的问题能够被及时追踪和排除。6. 自动触发捕获数据分布式Sniffer 支持人工和自动触发捕获数据。Sniffer的触发器功能允许用户根据日期和时间、警报以及特定网络事件来启动和终止捕获。当无人操作Sniffer(例如下班时间或周末)或者有特定事件发生(例如有警报产生)时,可以使用触发器来捕获数据。用户可以定义三种触发器启动触发器,这种触发器可以启动捕获会话;终止触发器,可以终止捕获会话;以及启动和终止触发器,它既可以启动也可以终止捕获会话。与过滤器一样,一旦用户定义了一个触发器并为之取名,此后就可以在恰当的时间再次使用它。例如我们可以了解同一种应用不同客户端响应时间状况,也可以采集不同服务器提供同种应用的响应差异,也可以将连接在同一台服务器上访问某一应用的多个客户端进行性能对比,快速查找出到底是网络问题还是服务器的瓶颈、是某一用户个别的性能问题还是某一网段多个用户或全体用户的普遍问题。另外Sniffer的专家系统可以收集相关应用的具体响应时间包括每一个连接、每一个会话、每一个交易的平均、最短、最长响应时间都会被收集并且显示,而且能够在网络的会话层和应用层提供服务器连接缓慢、服务器响应缓慢、数据库连接缓慢和数据库响应缓慢等专家诊断信息。7. 实时网络专家分析系统Sniffer 具备一个实时专家系统,在监视网络、捕捉数据的同时,实时分析网络上传输的数据包,识别网络配置,自动发现网络故障并进行告警。所有异常现象被归为两类:一类是symptoms(故障征兆),另一类是diagnoses(故障诊断)。它能指出:n 网络故障出现在OSI第几层,以及发生的位置(IP地址,MAC地址);n 网络故障的性质,产生故障的可能原因以及为解决故障建议采取的方案。Sniffer的专家系统实现了从物理层、数据链路层、网络层、传输层、会话层、表示层到应用层的OSI参照模型所有七层的协议分析,包括对ORACAL数据库、SYBASE数据库、MS SQL SERVER 数据库和MS EXCHANGE应用都可以进行协议分析,能辅助网络人员有效地查找故障的深层次原因(是由于网络、主机、数据库还是应用系统),界定影响应用服务质量的因素,便于网络和应用性能问题的快速诊断和解决。如下图所示,Sniffer实时专家系统在传输层协议分析中自动识别本地路由错误的一个实例:借助Sniffer专家系统,网络管理人员即便不熟悉网络协议,不了解数据包的具体内容,也能轻松解决问题。1.3.5. 分布式Sniffer在网络管理中的作用分布式Sniffer系统在网络中的部署将给网络管理带来极大的帮助,主要的作用如下:1. 应用特征描述如果不了解某一应用程序应当如何运行,就很难知道是否存在问题。Sniffer Distributed强大的流量监控能力能帮您确立网络里的应用特征,包括:确定基准:建立通信量、带宽利用以及响应时间等,用来描述对于某一应用来说,何种情况是正常的。容量规划:预先确定应用资源需求以避免出现性能问题。检查使用趋势和增长率、跟踪网络过载或堵塞等问题出现的频率能够为前瞻性网络规划提供支持。2. 应用和服务监控Sniffer Distributed能根据用户的需要进行长期实时的数据收集。这些数据能帮助用户实时的监控网络应用,并为趋势分析和前瞻性管理提供基础。需要收集的数据可以是几天或数月或更长。3. 快速的故障诊断 (故障排除)Sniffer Distributed 强大的网络流量分析能力、七层网络协议解码能力和全面的Expert 分析功能,可有效地查找网络、数据库和应用故障发生的根本原因,当您的网络出现故障的时候能帮您快速的进行故障诊断,使网络故障能被迅速隔离并排除。4. 问题分析Sniffer Distributed的高级流量分析能力能帮您及时的发现网络问题并对问题产生的深层次原因进行分析,从而使网络问题在演变成网络故障之前得到解决,实现主动的网络管理,避免由于网络故障给您带来的损失。5. 实时的告警功能分布式Sniffer 能实时监控网络流量状况,一旦发现流量异常就可以产生实时的告警,从而使网络管理员能快速反应,保证网络的正常运行。6. 网络安全监控功能分布式Sniffer能及时的对威胁网络安全的流量进行实时监控和分析,并且能根据网络攻击的特征定义过滤器,实时监控网络攻击对网络的威胁。采用分布式Sniffer网络流量分析系统,能帮助用户保证网络的高可用性、高效性和安全性,从而保证业务应用的正常安全运行,降低由于网络问题给用户业务造成的损失。1.4. Enterprise Visualizer产品介绍Enterprise Visualizer是分布式Sniffer产品线中非常重要的组成部分,它是一个基于Web的企业级网络流量分析和趋势报告系统。Enterprise Visualizer通过网络收集分布式Sniffer系统对网络的监控分析数据,这些数据包括网络的RMON信息、流量告警信息、Sniffer专家系统信息,并将这些信息统一存入Visualizer的数据库中,为用户提供定期或定制的长期或短期的各种网络流量分析报告和趋势性分析报告。可以提供预先包装且易于生成的报告,从而可以快速显示重要的网络统计信息。报告可以提供对网络通讯趋势的关键可视性,比如用户经常访问哪些资源,什么协议占用最多的带宽。这些数据可以帮助网络管理员预测额外的带宽需求,并按照实际使用情况重新分配网络资源。Enterprise Visualizer具备如下优势:1. 易于使用Enterprise Visualizer用户界面基于Web,非常易于操作,用户只需点击两下按钮就可以得到自己想要的流量分析报告。2. 功能强大Enterprise Visualizer能生成多种图形化的流量分析报告,包括RMON、流量告警报告、专家分析报告,同时能按用户的需求将网络接口、IP地址、TCP端口进行分组,按不同的需求生成不同的报告。它的自动报告生成功能能按用户定制的时间自动的生成用户所需的流量分析报告并自动的通过邮件系统分发到用户指定的接收者的邮箱里。3. 开放式体系结构Visualizer的报告可根据需要生成PDF、RTF、HTML格式的文件,同时Visualizer采用标准的数据库,用户可以自己开发自己的报告应用。4. 安全的访问控制增强的用户认证机制和 SSL技术的采用使Visualizer的访问更安全。1.5. Infinistream产品介绍1.5.1. Infinistream Management技术简介Infinistream Management是构成Sniffer企业网络管理系统的一部分,Infinistream 捕获引擎是分布式Sniffer的新成员,Infinistream Management集成Sniffer业界领先的网络流量监控和解码分析能力以及专家系统,同时具备大容量的存储能力,为您提供了业界领先的的网络故障隔离和性能管理解决方案。Infinistream具备如下技术特点:1. 千兆位网络流量数据捕获和存储Infinistream能够捕获全双工千兆的网络流量的线速捕,Infinistream采用了stream-to-disk技术,实现高达2000Mbps的捕获存储性能,能够有效地捕获、检索和存储网络中的所有数据包,并提供全面、明确的分析数据。2. 大容量存储Infinstream的4T的磁盘空间可以支持长时间的网络流量的保存。3. 方便快速的数据检索Infinistream采用特殊设计的文件和索引系统,减少了需要检索和分析的数据的总量,这个智能化的数据采集过程可快速创建一个含有数据流图示的Windows界面,用户可以通过该界面迅速的检索到所需的数据,从而为您节省大量的时间。4. Sniffer领先的协议分析能力Infinistream具备Sniffer业界领先的协议分析能力,支持550种以上各种网络和应用协议的解码分析,并具备业界最强大的专家分析系统,帮助用户进行网络问题和应用问题分析。Infinistream将给用户提供强大的网络流量数据存档分析能力,提供给用户事后分析的能力,大大地提高用户进行故障分析的能力和安全分析的能力。1.5.2. Infinistream Management产品组成Infinistream Management产品由Infinistream Management控制台和Infinistream Management产品设备组成,Infinistream Management设备可以接入一个或多个网络中,它实现自动监视网络情况、捕获网络数据包的功能。每一台Infinistream Management产品配置多块专用网络接口卡用于监控和流量捕获,另外配置一个传输卡,它配有一个IP地址,可以和中心控制台进行通信。1.5.3. Infinistream Management产品的部署Infinistream Management产品可部署在用户的关键的局域网网络节点用于监控关键的网络流量。用户通过Infinistream Management Console软件即可集中的对所有部署Infinistream Management产品的网络节点流量进行监控和分析。1.5.4. Infinistream Management产品功能简介1. 实时网络流量监控分析Infinistream Management产品能够对网络流量进行实时监控和统计分析,对每个链路上的网络流量根据用户习惯,可以提供以表格或图形(条形图、饼状图和矩阵图等)方式显示的统计分析结果。2. 强大的流量捕获和存储能力Infinistream Management产品具备强大的网络流量捕捉能力,可以将网络流量捕获并直接存储到硬盘上,流量存储的性能可以高达1800Mbps。3. OSI全七层协议解码Infinistream Management产品具备Sniffer无以伦比的强大解码能力,可以对网络上运行的500多种协议进行解码。Sniffer可以在OSI全部七层上进行协议解码。Sniffer对每一层都提供了Summary(解码主要规程要素)、Detail(解码全部规程要素)、Hex(十六进制码)等解码窗口。在发生故障时,可以采取最深入、直接的分析手段,获取最确切的判断依据。4. 流量异常的告警能力Infinistream Management产品具备流量异常的发现并告警能力,能在网络流量异常时通过SNMP方式发送告警信息,使网络人员及时发现网络异常并进行响应。5. Sniffer专家分析系统Infinistream Management产品集成业界领先的Sniffer专家系统,在监视网络、捕捉数据的同时,分析网络上传输的数据包,识别网络配置,自动发现网络故障并进行告警。所有异常现象被归为两类:一类是symptoms(故障征兆),另一类是diagnoses(故障诊断)。它能指出:n 网络故障出现在OSI第几层,以及发生的位置(IP地址,MAC地址);n 网络故障的性质,产生故障的可能原因以及为解决故障建议采取的方案。Sniffer的专家系统实现了从物理层、数据链路层、网络层、传输层、会话层、表示层到应用层的OSI参照模型所有七层的协议分析,包括对ORACAL数据库、SYBASE数据库、MS SQL SERVER 数据库和MS EXCHANGE应用都可以进行协议分析,能辅助网络人员有效地查找故障的深层次原因(是由于网络、主机、数据库还是应用系统),界定影响应用服务质量的因素,便于网络和应用性能问题的快速诊断和解决。如下图所示,Sniffer实时专家系统在传输层协议分析中自动识别本地路由错误的一个实例:借助Sniffer专家系统,网络管理人员即便不熟悉网络协议,不了解数据包的具体内容,也能轻松解决问题。2. 方案中涉及产品技术说明2.1. Sniffer分布式设备介绍2.1.1. Sniffer分布式设备E2GB介绍S4100平台设备E2GB是一个高性能的硬件平台,适合于当今企业网络核心中高速和复杂结构的网络环境。E2GB是一个无以伦比的网络监视和故障诊断的首选工具,它具备如下强大的功能特点: 1. 灵活的多端口设计E2GB是一易于安装的2U高设备,具有一个10/100M和两个Gigabit监控端口,非常适合大多数企业网络监控的需要。2. 支持多种灵活的配置方法E2GB支持Independeng End Station、Dual Port End Station及Passthrough方式。3. 实时的专家分析(Expert)E2GB的硬件设计提供支持实时专家分析的能力使用户能够快速识别出在千兆链路上关键任务的问题,这在以前可能是无法检测出来的。4. 高性能的监视高性能的监视为用户提供了千兆位网段上精确的实时性能和流量模型的统计数据。通过收集这些最精确的数据,用户可以建立自己的网络性能基准线,并且更加容易地识别网络异常和为将来的网络发展制定规划。5. 提供大容量的内存(缺省为2GB RAM)来增强捕获能力,避免丢包。6. 支持可扩展的RMON表以增加统计能力7. 支持Netflow8. 增强的过滤能力及支持MPLS9. 支持Business Application、VoIP及Mobile选件10. 支持Network General管理解决方案11. 设备规范平台n 定制的2U高机架式安装机箱n 重量:28.6 磅(13.0千克)n 尺寸n 宽度:16.7英寸(42.5厘米)18.7英寸(47.3厘米),包括机架式安装支架n 深度:21.75英寸(55厘米)n 高度:3.35英寸(8.5厘米)系统控制器n 3.0 GHz P 4 CPUn 2GB RAMn 80GB 硬盘n 10/100以太网管理端口n 串口接口模块n 1.2 GHz PowerPC 处理器n 512 MB 捕获缓冲区n 512 MB 监视缓冲区n 全双工千兆位以太网 GBIC 接口 (2端口)n 包括2个千兆位 SX GBIC 接收器n 支持LX和1000BaseT GBIC接收器n 附带一个10/100M以太网监控端口性能n 接口模块提供2Gbps线速捕获性能n 带过滤的100%线速捕获n 接口模块中的两个端口同时捕获n 每个接口模块提供每秒超过500,000数据包的RMON监视2.1.2. 分布式Sniffer软件介绍分布式Sniffer软件是一个灵活的功能强大的软件平台,支持10/100/1000M以太网络流量监控分析,提供对网络无以轮比的网络监视、协议解码和Expert专家分析功能。. 分布式Sniffer软件所需硬件平台技术规范1. 硬件平台n CPUPentium 4, 2.0GHzn RAM1GBn CPU Cache512K L2n 硬盘80GBn 外设1.44MB 软驱;CD-ROM驱动器2. 环境要求n 操作温度:+0C到+40Cn 储存温度:-40C到+70Cn 储存湿度:20%到93%n 操作湿度:20%到80%n 储存高度:0m到15,000ftn 操作高度:0m到10,000ft3. 安全性n UL 60950和cUL,UL 60950第三版n EN 60950n CE:EN 60950(修订4)4. 电磁(EMC)兼容性n EN 50081-1包括:EN 55022, CSPR22 A级限制,FCC Part 15 A级限制,VCCI A级,Austel A级n EN 55024包括:EN 61000-3-2和EN 61000-3-32.1.3. 网络监视能力可对网络进行网络监控、协议解码和专家系统(Expert)分析。快速地发现并定位网络故障。2.1.4. 工作能力具有7*24小时的连续工作能力,可对网络进行不间断地监视,提供实时的网络状态更新。2.1.5. 管理方式采用分布式管理体系,所有数据的采集、分析工作在设备本身进行,只传送结果到控制台,极大地减少了网络流量,不会对现有网络的正常运行造成影响。2.1.6. 报告能力内置Sniffer Reporter报告系统,并且可为Enterprise Visualizer提供数据,生成中、长期报告。Sniffer Reporter允许用户根据Sniffer分布式设备收集的RMON、RMON2数据来生成图形报告。基础之上。预先定义的和易于生成的报告可以快速显示被监测网段的全部统计数据以及主机列表、流量矩阵和协议分布等报告。这些报告有助于网络管理员预测额外的带宽需求,并重新分配网络资源。与Sniffer 专家分析相合作,Sniffer Report可以在网络性能下降问题发展成为严重的网络故障之前,就予以识别和修复。2.1.7. 行业标准兼容性n SNMP版本1和2支持n MIB IIu RFC1213和2021n RMON1u RFC 1757(以太网所有组)n RMON2u RFC 2021(所有组)u RFC 2074(RMON 协议IDs)n Sniffer Technologies的Sniffer Distributed/RMON MIB(扩展)n 应用程序响应时间MIB(扩展)2.1.8. 协议解码Sniffer分布式设备支持所有主要的协议解码,包括:n IP上的TCP和UDPn Novell(IPX和NetWare 5)n Microsoftn 数据库(Oracle, Sybase和MS SQL Server)n ATM(AAL, LANE, 和PNN)n 广域网WAN(帧中继, PPP, X.25, HDLC, ISDN, SDLC, 和Huawei HDLC)n 桥/路由n Huawei(路由VLAN)n Banyann MPLS, RSVP-TEn 可选的附加软件Voice-over-IP支持:H.323, H.225, H.245, RAS, SIP, SCCP(Huawei Skinny), RTP/RICP和SDP/SAP2.1.9. 集成能力可与Enterprise Manager和Enterprise Visualizer协同工作,成为Sniffer分布式网络分析解决方案的一部分,为企业网络提供全面的可视性、可管理性和安全性;也可提供标准RMON数据,与第三方网络管理软件相结合,如HP Openview、Huawei Works和MicroMuse等。2.2. Enterprise Visualizer设备介绍Enterprise Visualizer系统报表设备Enterprise Visualizer是一个功能强大的基于Web的网络分析和趋势报告工具,提供关于网络性能和网络安全性的关键信息。它根据应用响应时间(ART)、帧中继、Expert以及由单个或多个Sniffer分布式设备收集的RMON数据,提供局域网和广域网拓扑结构的单网段或多网段的性能报告。由于Enterprise Visualizer易于部署、学习和使用,可以在安装的几个小时内生成有意义的报告避免了几个星期的专业培训。使用Enterprise Visualizer,可以获得网络内部的宝贵信息,这将帮助:n 跟踪服务标准协议(SLAs)n 主动地评估带宽容量要求n 发现使用不足和过量使用的链路n 找出消耗资源最多的应用和用户2.2.1. 重要功能和技术性能1. 网络接口Enterprise Visualize设备提供二个10/100/1000的局域网接口,提供冗余功能。如果首选 NIC 出现错误,可以使用备用 NIC 来收集数据。2. 友好的用户界面Enterprise Visualizer用户界面基于Web,非常易于操作。3. 强大的分析报表能力Enterprise Visualizer能生成多种图形化的流量分析报表,包括RMON、流量告警报告、专家分析报告,同时能按用户的需求将网络接口、IP地址、TCP端口进行分组,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论