

康喬網(wǎng)絡(luò)應(yīng)用性能檢測系統(tǒng)KQ-NAPD支持對網(wǎng)絡(luò)中出現(xiàn)的異常流量進(jìn)行及時(shí)的發(fā)現(xiàn)與原由分析。
網(wǎng)絡(luò)異常流量突發(fā)是經(jīng)常困擾運(yùn)維管理人員的問題之一。突發(fā)流量可能會(huì)造成網(wǎng)絡(luò)的擁塞,從而產(chǎn)生丟包、延時(shí)和抖動(dòng),導(dǎo)致網(wǎng)絡(luò)服務(wù)質(zhì)量下降。同時(shí)異常流量還可能存在安全風(fēng)險(xiǎn),例如:DoS攻擊、蠕蟲、竊密等,會(huì)對網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)造成更大的危害。常規(guī)的網(wǎng)絡(luò)管理和流量監(jiān)控手段通常僅能夠看到流量異常突發(fā)的現(xiàn)象,卻不能夠讓管理人員深入分析異常流量產(chǎn)生的原因,無法了解異常流量是哪些IP造成的、是否是惡意攻擊行為、異常流量的行為特點(diǎn)、傳輸內(nèi)容、對網(wǎng)絡(luò)和業(yè)務(wù)有多大影響等,導(dǎo)致難以采用正確的處理措施。
康喬網(wǎng)絡(luò)應(yīng)用性能檢測系統(tǒng)KQ-NAPD可自動(dòng)從全部業(yè)務(wù)流量中識別未知的業(yè)務(wù)應(yīng)用流量,自動(dòng)關(guān)聯(lián)承載未知應(yīng)用的服務(wù)器及訪問客戶端,以圖表結(jié)合的方式為未知應(yīng)用的分析提供直觀的視圖,也為異常網(wǎng)絡(luò)波動(dòng)的發(fā)現(xiàn)與分析提供更直接的手段。采用以下幾種手段進(jìn)行監(jiān)測發(fā)現(xiàn):
1、靜態(tài)指標(biāo)監(jiān)測
通過對服務(wù)器的吞吐量、數(shù)據(jù)包個(gè)數(shù)、傳輸?shù)淖止?jié)量等指標(biāo)進(jìn)行靜態(tài)閾值的設(shè)定,一旦該服務(wù)器出現(xiàn)異常流量情況,這些指標(biāo)將觸發(fā)系統(tǒng)靜態(tài)告警條件,系統(tǒng)將通過頁面告警、syslog告警、郵件告警等多種方式提醒管理員出現(xiàn)異常流量情況。
2、動(dòng)態(tài)基線監(jiān)測
康喬網(wǎng)絡(luò)應(yīng)用性能檢測系統(tǒng)KQ-NAPD會(huì)根據(jù)具體的實(shí)際情況設(shè)置一個(gè)時(shí)間周期,網(wǎng)絡(luò)的流量情況會(huì)根據(jù)周期的形式自動(dòng)生成一條基線。一旦在下一個(gè)周期內(nèi)網(wǎng)絡(luò)流量與基線產(chǎn)生明顯的差異時(shí),將觸發(fā)系統(tǒng)基線告警條件,系統(tǒng)將通過頁面告警、syslog告警、郵件告警等多種方式提醒管理員出現(xiàn)異常流量情況。
康喬網(wǎng)絡(luò)應(yīng)用性能檢測系統(tǒng)KQ-NAPD不僅能及時(shí)的發(fā)現(xiàn)網(wǎng)絡(luò)異常流量,同時(shí)還能對產(chǎn)生的異常流量進(jìn)行具體的原因分析。
首先通過異常流量的相關(guān)告警,可以定位到產(chǎn)生異常流量的具體主機(jī),同時(shí)我們通過系統(tǒng)檢測到與該主機(jī)進(jìn)行流量交互的客戶端主機(jī),并可通過流量排序查看產(chǎn)生流量最大的客戶端信息。進(jìn)一步分析,系統(tǒng)還可以提取了流量突發(fā)時(shí)段該異常通訊的原始數(shù)據(jù)包進(jìn)行解碼分析,還原問題時(shí)段突發(fā)流量的具體通訊內(nèi)容。通過康喬網(wǎng)絡(luò)應(yīng)用性能檢測系統(tǒng)KQ-NAPD的數(shù)據(jù)挖掘和數(shù)據(jù)包回溯功能很短時(shí)間內(nèi)就能準(zhǔn)確找到產(chǎn)生異常流量問題的根源,高效的幫助用戶對網(wǎng)絡(luò)進(jìn)行管控。
