네트워크를 적절하게 관리하려면 모든 것이 원활하게 실행되고 있는지 확인하는 데 필요한 가시성을 얻기 위해 올바른 장비와 소프트웨어를 사용해야 합니다. 감속과 장애물을 쉽게 볼 수 있는 도로 교통과 달리 네트워크 교통은 쉽게 볼 수 있는 것이 아닙니다. 이것이 J-Flow 분석과 같은 기술이 도움이 될 수 있는 이유입니다. 오늘 우리는 최고의 J-Flow 모니터링 도구를 검토하고 있습니다
네트워크 관리자가 네트워크를 모니터링하는 데 사용할 수 있는 다양한 방법을 논의하는 것으로 여정을 시작하겠습니다. 이를 통해 J-Flow와 같은 기술이 네트워크 관리자 도구 모음 내에서 어디에 적합한지 더 잘 이해할 수 있습니다. J-Flow가 무엇인지, 어떻게 작동하는지, 다른 흐름 분석 기술과 어떻게 다른지 설명하기 위해 최선을 다할 것입니다. 그런 다음 문제의 핵심을 자세히 살펴보고 사용 가능한 최고의 J-Flow 모니터링 시스템을 소개합니다. 우리는 무료 및 유료 소프트웨어의 조합을 가지고 있습니다.
목차
네트워크 모니터링 정보
모든 네트워크 관리자의 책임 중 하나는 네트워크가 원활하게 실행되고 있는지, 속도 저하가 없고 모든 네트워크 트래픽이 허용 가능한 시간 내에 대상에 도달하는지 확인하는 것입니다. 불행히도 네트워크에서 일어나는 일은 일반적으로 무슨 일이 일어나고 있는지 보기가 매우 어려운 케이블, 라우터, 스위치 및 기타 장비 내에서 발생합니다. 여기에서 네트워크 모니터링의 개념이 나옵니다. 네트워크 모니터링 도구를 통해 관리자는 네트워크 내부에서 일어나는 일에 대한 가시성을 얻을 수 있습니다.
다양한 도구
관리자가 네트워크를 모니터링하는 데 사용할 수 있는 몇 가지 도구가 있습니다. 가장 기본적인 것은 명령줄 진단 도구입니다. 당신은 아마도 그것들을 알고 지속적으로 사용하고 있을 것입니다. 예를 들어 Ping을 사용하면 주어진 IP 주소에 도달할 수 있는지 확인하고 왕복 지연 및 패킷 손실에 대한 일부 통계를 제공할 수 있습니다. 운영 체제에 따라 Tracert 또는 traceroute는 두 장치 간의 전체 네트워크 경로를 추적합니다. Nmap은 특정 서브넷에 있는 모든 장치를 나열합니다.
SNMP 모니터링 도구는 또한 관리자가 일반적으로 사용합니다. Simple Network Management Protocol을 사용하는 이러한 도구를 통해 관리자는 네트워크의 특정 지점에서 얼마나 많은 트래픽이 발생하는지 확인할 수 있습니다. SNMP 모니터링 시스템은 훌륭하지만 큰 단점이 있습니다. 그들이 얼마나 많은 교통량을 알려줄지라도 그 교통량이 무엇인지는 말하지 않을 것입니다. 이 수준의 세부 정보를 얻으려면 모니터링을 다음 수준인 흐름 분석으로 끌어올려야 합니다.
흐름 분석 시스템
흐름 분석은 네트워킹 장치 자체에 의존하여 흐름 데이터를 해석하고 의미 있는 방식으로 제시할 수 있는 수집기 및/또는 분석기에 자세한 트래픽 정보를 보냅니다. 가장 일반적인 흐름 분석 프로토콜은 NetFlow입니다. 몇 년 전에 Cisco Systems에서 만들었지만 지금은 대부분의 주요 제조업체의 네트워킹 장비에서 여러 형태로 일반적으로 사용됩니다. 예를 들어 Juniper Networks와 같은 일부 제조업체는 자체 버전의 NetFlow를 개발했습니다. 많은 타사 프로토콜은 기능적으로 NetFlow와 동일하지만 다른 프로토콜은 개선된 버전입니다. Juniper의 J-Flow는 이러한 개선된 프로토콜 중 하나입니다.
J-Flow 설명
일반적인 흐름 모니터링 설정은 세 가지 주요 구성 요소로 구성됩니다.
흐름 내보내기는 패킷을 흐름으로 집계하고 하나 이상의 흐름 수집기로 흐름 레코드를 내보냅니다.
흐름 수집기는 흐름 내보내기에서 수신한 흐름 데이터의 수신, 저장 및 사전 처리를 담당합니다.
마지막으로 분석 애플리케이션은 수신된 플로우 데이터를 분석하는 데 사용됩니다. 분석은 트래픽 프로파일링이나 네트워크 문제 해결에 사용할 수 있습니다.
NetFlow의 직계 후손인 J-Flow는 네트워킹 장치 자체에 의존하여 인터페이스에 들어오거나 나갈 때 네트워크 트래픽을 수집합니다. 그들은 각 대화 또는 흐름(따라서 이름)에 대한 세부 정보를 수집한 다음 흐름 레코드 형식으로 해당 데이터를 일종의 분석 도구로 내보냅니다. 각 흐름에 대해 수집된 데이터에는 입력 및 출력 인터페이스, 흐름의 시작 및 종료 타임스탬프, 포함된 바이트 및 패킷 수, 레이어 3 헤더, 소스 및 대상 IP 주소 및 포트 번호, IP 프로토콜 및 TOS 값. 흐름 레코드에는 흐름을 구성하는 실제 데이터가 포함되어 있지 않습니다. 흐름에 대한 정보만 포함합니다. 이것은 보안 관점에서 중요합니다.
거대한 다중 사이트 환경을 제외하고 레코드가 전송되는 흐름 수집기는 종종 흐름 분석기이기도 합니다. 흐름 레코드에 포함된 정보를 사용하여 네트워크 관리자에게 유용한 방식으로 네트워크 트래픽에 대한 데이터를 제공합니다. 도구마다 데이터를 표시하는 방법이 다릅니다.
최고의 J-Flow 모니터링 도구
우리는 최고의 J-Flow 모니터링 도구에 대한 시장을 검색했습니다. J-Flow가 NetFlow의 가까운 후손이기 때문에 당사의 최고 제품은 실제로 NetFlow 수집기 및 분석기이지만 J-Flow에서도 잘 작동합니다. 상위 5개 도구는 특정 순서 없이 아래에 나열되어 있습니다. 각 도구의 최고의 기능을 강조하기 위해 노력했습니다. 귀하의 특정 상황에 가장 적합한 도구를 선택하는 것은 귀하의 특정 요구 사항뿐만 아니라 개인의 선호도에 따라 크게 달라집니다.
1. SolarWinds NetFlow 트래픽 분석기(30일 무료 평가판)
SolarWinds는 종종 네트워크 관리자에게 친숙한 이름입니다. 회사는 네트워크 및 시스템 관리를 위한 최고의 소프트웨어를 만듭니다. 주력 제품인 SolarWinds 네트워크 성능 모니터는 최고의 SNMP 네트워크 모니터링 시스템 중 하나입니다. 그리고 마찬가지로, 솔라윈드 NetFlow 트래픽 분석기네트워크 성능 모니터에 대한 추가 모듈은 찾을 수 있는 최고의 흐름 수집기 및 분석기 시스템 중 하나입니다.
다음은 일부입니다. SolarWinds NetFlow 트래픽 분석기의 최고의 기능:
응용 프로그램, 프로토콜 및 IP 주소 그룹별 대역폭 사용을 모니터링할 수 있습니다.
Juniper의 J-Flow, Cisco의 NetFlow, InMon의 sFlow, Huawei의 NetStream 및 IETF 표준 IPFIX의 흐름 데이터를 수집 및 분석하고 어떤 애플리케이션과 프로토콜이 최고의 대역폭 소비자인지 식별할 수 있습니다.
트래픽 데이터를 수집하여 사용 가능한 형식으로 연결하고 네트워크 트래픽 모니터링을 위해 웹 기반 인터페이스에서 사용자에게 제공합니다.
Cisco NBAR2 지원을 통해 더 나은 네트워크 트래픽 가시성을 위해 가장 많은 대역폭을 사용하는 애플리케이션과 범주를 식별합니다.
또한 훌륭한 문제 해결 분석 도구이며 공통 타임라인에서 네트워크 성능 메트릭을 끌어다 놓아 모든 네트워크 데이터 흐름 분석에서 즉각적인 시각적 상관 관계를 제공합니다. 시스템은 또한 QoS 정책이 계획대로 작동하는지 결정할 수 있도록 클래스 맵당 사전 및 사후 정책 트래픽 수준의 효율성을 측정합니다. 그만큼 SolarWinds NetFlow 트래픽 분석기 우선 순위가 지정된 트래픽이 네트워크를 원활하게 통과하는지 확인하는 데 도움이 됩니다.
보고는 이 도구의 또 다른 장점입니다. 클릭 몇 번으로 심층 네트워크 트래픽 분석 및 대역폭 보고서를 생성, 예약 및 전달할 수 있습니다. 소프트웨어의 보고서는 과거 데이터를 검토하고 최대 대역폭 사용량을 식별하는 데 도움이 되며 더 나은 관리를 위해 정책을 조정할 수 있습니다.
SolarWinds 사용자 장치 추적기와 결합하여 네트워크 속도를 늦추는 대역폭 호그를 식별할 수 있습니다. UDT는 사용자 연락처 정보와 스위치 포트 위치를 제공할 수 있습니다. 해당 정보를 사용하여 사용자에게 대역폭 사용량을 줄이거나 네트워크에서 제거하도록 알릴 수 있습니다.
SolarWinds NetFlow 트래픽 분석기의 가격은 $1,915부터 시작하며 기본 NPM 라이센스의 크기에 따라 다릅니다. 아직 네트워크 성능 모니터를 소유하고 있지 않다면 해당 도구의 가격도 고려해야 합니다. 그러나 구입하기 전에 사용해보고 싶다면 두 제품 모두 완전한 기능을 갖춘 30일 평가 버전으로 다운로드할 수 있습니다.
2. PRTG 네트워크 모니터
다소 오해의 소지가 있는 이름에도 불구하고 Paessler 라우터 트래픽 그래퍼또는 PRTG 기본적으로 SNMP를 사용하여 대역폭 사용을 모니터링하는 것이 주 목적인 올인원 솔루션입니다. 또한 다양한 네트워크 리소스의 가용성과 상태를 모니터링하는 데 사용됩니다. 따라서 네트워크 관리자에게 매우 유용한 또 다른 도구입니다. PRTG 여러 사이트를 모니터링할 수 있으며 LAN, WAN, VPN 및 클라우드 서비스를 모니터링할 수 있습니다.
그러나 이 글의 맥락에서, PRTG의 주요 용도는 흐름 수집기 및 분석기입니다. 이 제품은 다양한 유형의 데이터를 모니터링하는 데 사용할 수 있는 다수의 센서 덕분에 확장이 가능합니다. 따라서 이 제품은 단순한 유량 수집기 및 분석기가 아닙니다. 실제로 여러 기술을 사용하여 시스템, 장치, 트래픽 및 응용 프로그램을 모니터링합니다. 사용 가능한 센서에 대한 개요는 다음과 같습니다.
사용 준비가 된 SNMP 및 사용자 지정 옵션
WMI 및 Windows 성능 카운터
Linux/Unix 및 MacOS 시스템용 SSH
플로우(예: Juniper의 J-Flow, Cisco의 NetFlow 또는 InMon의 sFlow) 및 패킷 스니핑
HTTP 요청
XML 또는 JSON을 반환하는 REST API
핑, SQL 등
설치 중 PRTG 쉽습니다. 사실, 공급업체는 당신이 몇 분 안에 일어날 수 있다고 주장합니다. 설치 프로그램을 실행하면 자동 검색 프로세스가 장치를 검색하고 센서를 설정합니다. 그런 다음 흐름 수집기와 같은 선택적 센서를 수동으로 추가해야 합니다. 완료 방법을 보여주는 자세한 비디오를 사용할 수 있습니다. 서버는 Windows에서만 실행되지만 사용자 인터페이스는 웹 기반이며 모든 브라우저에서 액세스할 수 있습니다.
PRTG 두 가지 버전으로 제공됩니다. 100개의 센서로 제한되는 무료 버전이 있습니다. 센서는 장치와 다릅니다. 대신 모니터링할 수 있는 가장 기본적인 요소입니다. 예를 들어, 48포트 스위치의 각 포트를 모니터링하려면 최대 48개의 센서를 사용해야 합니다. 흐름 분석의 경우 흐름 소스당 하나의 센서를 사용합니다.
센서가 100개 이상인 경우 라이센스를 구매해야 합니다. 500, 1000, 2500 또는 5000개의 센서 수량으로 사용할 수 있으며 무제한 라이선스도 있습니다. 가격은 약 $1,600에서 $15,000 미만까지 다양합니다. 무료 버전은 처음 30일 동안 무제한 센서를 허용하므로 제품을 철저하게 시운전하는 데 사용할 수 있습니다.
3. 조사자
조사자 Plixer의 또 다른 훌륭한 유량 분석기 시스템입니다. 실제로는 본격적인 사고 대응 시스템이라고 할 수 있을 정도로 기능이 꽉 차 있다. Juniper의 J-Flow와 같은 다양한 흐름 유형을 모니터링할 수 있습니다. Cisco의 NetFlow, Huawei의 NetStream 및 IETF의 IPFIX를 사용하면 Juniper 장치만 모니터링하는 데 국한되지 않습니다. 조사자 계층적 디자인으로 구축되었습니다. 이 제품은 능률적이고 효율적인 데이터 수집을 제공하며 작게 시작하여 초당 수백만 개의 흐름까지 쉽게 확장할 수 있습니다.
네트워크가 잘못될 때마다 먼저 비난을 받는 경우가 많기 때문에 조사자 대부분의 네트워크 문제의 실제 근본 원인을 빠르게 찾을 수 있습니다. 그리고 상황을 더 좋게 만들기 위해 이 제품은 물리적 환경과 가상 환경 모두에서 작동합니다. 보고 기능은 이 제품의 또 다른 장점이며 고급 보고 기능이 인상적입니다.
조사자 4가지 라이선스 계층으로 제공됩니다. 기본 무료 버전에서 초당 최대 1천만 개 이상의 흐름으로 확장할 수 있는 본격적인 SCR 수준에 이르기까지 다양합니다. 무료 버전은 초당 10,000개의 흐름으로 제한되며 원시 흐름 데이터만 5시간 동안 유지하지만 대부분의 네트워크 문제를 해결하기에 충분해야 합니다. 또한 30일 동안 모든 라이선스 계층을 무료로 사용해 볼 수 있으며 이후에는 무료 버전으로 돌아갑니다.
4. ManageEngine NetFlow 분석기
ManageEngine은 네트워크 관리자의 또 다른 이름입니다. 그리고 ManageEngine NetFlow 분석기 이유 중 하나입니다. 이 제품은 네트워크 관리자에게 네트워크 대역폭 활용과 트래픽 패턴에 대한 자세한 보기를 제공합니다. SNMP 네트워크 모니터링 도구의 기능과 흐름 수집기 및 분석기의 기능을 효과적으로 결합합니다. 웹 기반 인터페이스를 통해 제어되며 네트워크에 대한 다양한 보기를 제공합니다.
예를 들어 애플리케이션, 대화 또는 프로토콜별로 트래픽을 볼 수 있습니다. 몇 가지 보기 옵션이 더 있습니다. 이 도구를 사용하면 잠재적인 문제를 경고하도록 경고를 설정할 수도 있습니다. 예를 들어 특정 인터페이스에 트래픽 임계값을 설정하고 대역폭 사용률이 이를 초과할 때마다 경고를 받을 수 있습니다.
의 힘이 많다. ManageEngine NetFlow 분석기 보고서 및 대시보드에서 가져옵니다. 문제 해결, 용량 계획 또는 청구와 같은 특정 목적에 맞게 사용자 정의된 몇 가지 유용한 사전 구축 보고서가 있습니다. 또한 기본 제공 보고서에 얽매이지 않습니다. 이 강력한 도구를 사용하면 관리자가 원하는 대로 사용자 지정 보고서를 만들 수도 있습니다. 이 도구의 대시보드는 인상적입니다. 여기에는 상위 응용 프로그램, 상위 프로토콜 또는 상위 대화와 같은 항목이 포함된 여러 원형 차트가 포함됩니다. 모니터링되는 인터페이스의 상태와 함께 히트 맵을 표시할 수도 있습니다. 그리고 이 품질의 제품에서 기대할 수 있는 것처럼 대시보드는 유용한 정보를 포함하도록 사용자 정의할 수 있습니다. 대시보드는 알림이 팝업 형태로 표시되는 곳이기도 합니다. 이동 중인 네트워크 관리자를 위해 즐겨 사용하는 장치에서 대시보드 및 보고서에 액세스할 수 있는 스마트폰 앱이 있습니다.
그만큼 ManageEngine NetFlow 분석기 Juniper의 J-Flow(물론), Cisco의 NetFlow, IETF의 IPFIX, Huawei의 NetStream 및 기타 몇 가지를 포함한 대부분의 흐름 기술을 지원합니다.
많은 경쟁 제품과 마찬가지로, ManageEngine NetFlow 분석기 두 가지 버전으로 제공됩니다. 무료 버전은 처음 30일 동안은 유료 버전과 동일하지만 두 개의 인터페이스 또는 흐름만 모니터링하도록 되돌아갑니다. 유료 버전을 선택하는 경우 라이선스는 100에서 2500 인터페이스까지 다양한 크기로 제공되거나 연간 유지 관리 비용이 추가된 약 $600에서 $50,000 사이의 다양한 가격으로 제공됩니다.
5. nProbe 및 ntopng
포함해야 하는지 확신이 없었습니다. nProbe 및 N토핑 이 목록에. 이 쌍은 다소 더 복잡한 오픈 소스 도구를 구성합니다. ntopng(명령줄 유틸리티 ntop의 직계 후손)는 흐름 데이터를 기반으로 네트워크를 모니터링하기 위한 웹 기반 트래픽 분석 도구인 반면 nProbe는 패킷을 캡처하여 패킷으로 변환하는 순수한 J-Flow/NetFlow/IPFIX 프로브로 작동할 수 있습니다. 흐른다. Nprobe는 외부 흐름 데이터를 수신하여 디스크나 데이터베이스에 저장하는 순수 흐름 수집기 역할을 할 수도 있습니다. nProbe는 또한 두 기능을 결합할 수 있으며 한 형식으로 흐름 데이터를 수집하고 다른 형식으로 출력하는 흐름 프록시 역할을 할 수도 있습니다. 함께, nProbe 및 ntopNG 매우 유연한 분석 패키지를 만듭니다.
ntopng의 무료 커뮤니티 버전이 있으며 엔터프라이즈 버전을 구입할 수도 있습니다. 비용이 많이 들 수 있지만 교육 및 비영리 단체에 무료입니다. nProbe의 경우 무료로 사용해 볼 수 있지만 내보낸 흐름은 총 25,000개로 제한됩니다. 그 이상으로 이동하려면 라이센스를 구입해야 합니다.
대부분의 최신 네트워크 분석 도구와 마찬가지로 ntopng는 최고 화자, 흐름, 호스트, 장치 및 인터페이스와 같은 다양한 방식으로 데이터를 표시할 수 있는 웹 기반 사용자 인터페이스를 제공합니다. 여기에는 차트, 테이블 및 그래프가 혼합되어 있으며 이들 중 다수는 더 깊이 탐색할 수 있는 드릴다운 기능이 있습니다. 인터페이스는 매우 유연하며 많은 사용자 정의가 가능합니다.
마무리
여기에서 검토한 모든 제품은 주로 NetFlow 분석기이지만 주니퍼의 J-Flow 기술은 이와도 잘 작동할 정도로 유사합니다.
최고의 도구가 무엇인지 궁금하다면 SolarWinds Netflow 트래픽 분석기를 사용하는 것이 좋습니다. 리뷰된 다른 4개 제품도 훌륭한 옵션입니다. 완전한 기능을 갖추지 못했거나 설정하는 데 조금 더 많은 작업이 필요할 수 있지만 그 중 어느 것이든 작업을 잘 수행할 것입니다. 그리고 그들은 모두 일종의 무료 평가판을 제공하기 때문에 모두 시도하지 않을 이유가 없습니다.