Выбор источников NTA

При добавлении источников NTA обратите внимание на следующее:

Определение критических путей и потенциальных устройств-источников

Понимание назначения мониторинга помогает определять целевое устройство-источник.

Устройство

Назначение

Шлюз к ISP

  • Измерение движения трафика WAN.
  • Анализ трафика на уровне приложения.
  • SLA и аудит времени работы.
  • Отслеживание трафика по приложению, географическому региону и домену.
  • Отслеживание, анализ и диагностика аномалий.

Маршрутизаторы WAN и LAN, а также важные интерфейсы и порты.

  • Планирование пропускной способности.
  • Проверка правил трафика, использованных при переключении.
  • Отслеживание, анализ и диагностика аномалий.

Интерфейсы приема и передачи для узла прокси, критических служб и главных узлов.

  • Проверка правил IP/трафика.
  • Планирование пропускной способности.
  • Проверка работы балансировщика нагрузки.
  • Отслеживание, анализ и диагностика аномалий.

Обзор устройств, уже настроенных для экспорта пакетов потока

Можно просматривать устройства, уже настроенные или поддерживающие удаленную конфигурацию MIB, в диалоговом окне «Потенциальные источники Netflow».

О брандмауэре

После определения потенциальных источников данных для Анализ сетевого трафика необходимо определить расположение таких устройств относительно других сетевых устройств, в частности это касается тех из них, которые выполняют преобразование сетевых адресов (NAT). В зависимости от места расположения источника относительно устройства, на котором выполняется NAT, по входящему и исходящему трафику внутренних (частных) IP-адресов составляются различные отчеты в экспортируемых данных NetFlow.

О NAT и виртуальных машинах

Другие условия, которые могут изменить характер данных, предоставляемых Анализ сетевого трафика:

See Also

Анализ сетевого трафика

Начните анализ вашей сети!

Перед началом

Функции и преимущества NTA

Настройка и включение сбора в источниках

Создание агрегатированных источников

Агрегатирование источников

Трафик группы

Классифицирование трафика по номеру порта (приложения NTA)

Добавление настраиваемых меток для ИД типов служб (ToS)

Обслуживание базы данных сборщика

Сокращение и анализ трафика с помощью расширенного фильтра

Параметры анализа сетевого трафика

Библиотека репутации IP

Настройки порта прослушивателя, сбора и сохранения