Выбор источников NTA

При добавлении источников NTA обратите внимание на следующее:

Определение критических путей и потенциальных устройств-источников

Понимание назначения мониторинга помогает определять целевое устройство-источник.

Устройство

Назначение

Шлюз к ISP

  • Измерение движения трафика WAN.
  • Анализ трафика на уровне приложения.
  • SLA и аудит времени работы.
  • Отслеживание трафика по приложению, географическому региону и домену.
  • Отслеживание, анализ и диагностика аномалий.

Порты WAN и LAN маршрутизаторов.

  • Планирование пропускной способности.
  • Проверка правил трафика, использованных при переключении.
  • Отслеживание, анализ и диагностика аномалий.

Интерфейсы приема и передачи для узла прокси, критических служб и главных узлов.

  • Проверка правил IP/трафика.
  • Планирование пропускной способности.
  • Проверка работы балансировщика нагрузки.
  • Отслеживание, анализ и диагностика аномалий.

Обзор устройств, уже настроенных для экспорта пакетов потока

Можно просматривать устройства, уже настроенные или поддерживающие удаленную конфигурацию MIB, в диалоговом окне «Потенциальные источники Netflow».

О брандмауэре

После определения потенциальных источников данных для Анализ сетевого трафика, необходимо определить расположение таких устройств относительно других сетевых устройств, в частности это касается тех из них, которые выполняют преобразование сетевых адресов (NAT). В зависимости от места расположения источника относительно устройства, на котором выполняется NAT, по входящему и исходящему трафику внутренних (частных) IP-адресов составляются различные отчеты в экспортируемых данных NetFlow.

О NAT и виртуальных машинах

Другие условия, которые могут изменить характер данных, предоставляемых Анализ сетевого трафика:

См. также

Анализ сетевого трафика

Обзор системы NTA

Системные требования NTA

Быстрый старт NTA

Настройка и включение сбора в источниках

Агрегатирование источников

Трафик группы

Классифицирование трафика по номеру порта

Добавление настраиваемых меток для ИД типов служб (ToS)

Настройки порта прослушивателя, сбора и сохранения

Обслуживание базы данных сборщика

Сокращение и анализ трафика с помощью расширенного фильтра