Gruppieren von Datenverkehr

Mit NTA-IP-Gruppen (EINSTELLUNGEN > Netzwerkdatenverkehrsanalyse > NTA-IP-Gruppen) können Sie den beobachteten Datenverkehr organisieren, graphisch darstellen, analysieren und Tendenzen im Datenverkehr erkennen.

Sie können den Datenverkehr gruppieren, damit er Standortrichtlinien, Partner- oder Stakeholder-Interessen, Geschäftseinheiten usw. besser widerspiegelt.

Important: Zur Angabe von Standortinformationen für private IP-Adressen müssen Sie IP-Gruppen verwenden. Bis private („interne“) IP-Adressen oder ‑Adressbereiche mit einer IP-Gruppe verknüpft werden, werden diese als Unbekannt angezeigt. Private IP-Adressen sind generisch und werden nicht durch Regional Internet Registrys (RIRs) verwaltet. Sie übernehmen keine Standortdaten von Internet-Anbietern.

Graphische Darstellung der Datenverkehrsstandorte (Einstellung „Weltkarte“ abgebildet)

Graphische Darstellung des Datenverkehrsvolumens (als Kreisdiagramm abgebildet)

IP-Adressen, Domänen und Geographie mit NTA-IP-Gruppen überwachen

Die Aufteilung, Organisation und Überwachung von Datenverkehr anhand von Feldern in NTA-IP-Gruppen kann beispielsweise in folgenden Fällen nützlich sein:

Feld

Anwendungsszenarien

Domänenname
(optional)

Beispiele für eine Gruppierung nach Domänennamen:

  • Auslastung und Datenverkehrsmuster von gehosteten, von Ihnen verwalteten Diensten mit mehreren Domänen prüfen
  • Berichte für Partnerdomänen und auf Stakeholder-Ebene.
  • Compliance-Prüfungen (Vergleich von nützlichem Datenverkehr und Datenverkehr ohne klaren Geschäftsfall).

Standort (Ort, Unterabteilung, Land)
(erforderlich)

Pflichtfelder. (Wenn eine IP-Gruppe hinzugefügt wird, müssen Standortdaten angegeben werden. Sie können die Längen-/Breitengrade präzisieren und dadurch die Standortdaten noch genauer machen.)

  • Land, Region oder Stadt zuweisen.
  • Standorte für Geräte-IP-Adressen oder IP‑Adressbereiche zuweisen.
  • Standorte für private IP-Adressen festlegen (d. h. IP-Adressen hinter Firewalls; diese beginnen in der Regel mit 10.x oder 192.168.x).

Tip: Wenn Sie sich nicht sicher sind, welche Standortdaten für eine bestimmte Gruppe gelten, können Sie einen Standortdienst oder das Traceroute-Hilfsprogramm auf diese IP-Adressen anwenden.

 

Note: In der Standardeinstellung verknüpft WhatsUp Gold öffentliche IP-Adressen mit geographischen (Standort-) Informationen, die in Regional Internet Registrys (RIRs) gespeichert sind (z. B. Unternehmen oder Internetanbieter, die diese IP-Adressen verwenden dürfen). Wenn Sie Standortinformationen hier mit öffentlichen IP-Adressen verknüpfen, werden die Standortdaten vom RIR überschrieben.

Top-Level-Domäne
(optional)

  • Datenverkehr zwischen Unternehmen, Ländern oder Institutionen überprüfen.
  • Berichte auf Partner- und Stakeholder-Ebene.

Breitengrad/Längengrad

(optional)

Note: Die Koordinaten von Längen- und Breitengraden werden automatisch durch eine Standortbestimmung abgeleitet. Die Standardlängen- und ‑breitengrade für eine Stadt gelten in der Regel für das Stadtzentrum.

IP-Adresse (oder ‑Bereich)

(Erforderlich)

 

Private IP-Adressen im Netzwerk:

  • Geographische Standortdaten verknüpfen.
  • Mit Geschäftseinheit- oder Gebäudedaten markieren.
  • IP-Adressen, die WLAN-Clients zugewiesen wurden, markieren.

Öffentliche IP-Adresse(n):

  • Interessante IP-Adresse(n) überwachen
  • Änderungen an den Standortinformationen, die vom Internetanbieter übernommen wurden, im Zeitverlauf verfolgen.
  • Bandbreitenaktivität verfolgen.
  • DNS-Domänenverknüpfungen verfolgen.

Gruppen konfigurieren

Tip: Nach abgeschlossener Konfiguration einer Gruppe können Sie den Namen dieser Gruppe zum Filtern von Berichten verwenden, bei denen nur derjenige Datenverkehr angezeigt wird, der von zu der jeweiligen Gruppe zugehörigen Geräten gesendet oder empfangen wurde.

So konfigurieren Sie eine IP-Gruppe:

  1. Öffnen Sie die NTA-Anwendungsbibliothek (Menü EINSTELLUNGEN > Netzwerkdatenverkehrsanalyse > NTA-IP-Gruppen). Klicken Sie auf „Hinzufügen“ ().

    Das Dialogfeld „IP-Gruppeneinstellungen“ erscheint.

  2. Füllen Sie die Pflichtfelder aus.
    • Gruppe („Gruppenname“). Benennen Sie die NTA-IP-Gruppe.
    • IP-Bereich – Anfang. (Pflichtfeld) Geben Sie die erste IP-Adresse für den NTA-IP-Gruppenbereich ein.
    • IP-Bereich – Ende. (Optional) Geben Sie die letzte IP-Adresse für den NTA-IP-Gruppenbereich ein.
    • Domäne. (Optional) Geben Sie die Domäne ein, zu der Netzwerkdatenverkehrsanalyse für die angegebene IP-Adresse einen Bericht erzeugen soll. Beispiel: yourcompany.com.
    • Top-Level-Domäne. (Optional) Wählen Sie die Domäne aus, zu der Netzwerkdatenverkehrsanalyse für die angegebene IP-Adresse einen Bericht erzeugen soll. Beispiel: .com oder .de.

    Tip: Wie die jeweiligen Länder einen DNS-Namen angeben, hängt davon ab, wie das Land die Datenbank des Domänennamensystems (DNS) organisiert hat. Beispiel: Kommerzielle IP-Adressen in Großbritannien enden in der Regel mit .co.uk, weil unterhalb der Top-Level-Domäne eine .co-Datenbank bereitgestellt wird. Im Gegensatz dazu enden kommerzielle Webseiten in Australien mit .com.au, und in den USA enden sie einfach mit .com.

    • Land. (Pflichtfeld) Wählen Sie das Land aus, zu dem Netzwerkdatenverkehrsanalyse für die angegebene IP-Adresse einen Bericht erzeugen soll. Wenn das Land unbekannt ist, können Sie diese Informationen mit Traceroute oder einem entsprechenden Online-Dienst abrufen.
    • Unterabteilung. (Pflichtfeld) Wählen Sie eine Region im Land (z. B. Bundesland, Provinz oder Territorium) aus.
    • Ort. (Pflichtfeld) Wählen Sie einen Ort in der Unterabteilung (z. B. Gemeinde oder Dorf) aus. Die Standardlängen- und ‑breitengrade werden mit dem Ort verknüpft.
    • Geographische Breite. (Optional) Geographischer Breitengrad. Dieser Wert geht von Stadt aus.
    • Geographische Länge. (Optional) Geographischer Längengrad. Dieser Wert geht von Stadt aus.

    Note: WhatsUp Gold fügt die Werte für Breiten-/Längengrad automatisch anhand der Stadt hinzu. (Das bedeutet in der Regel den Breiten-/Längengrad des Stadtzentrums.)

  3. Klicken Sie auf OK, um die Änderungen zu speichern.
  4. Lassen Sie sich die Gruppendaten anzeigen. WUG18.0.2-SP2-IMG-ADD_REPORTS_ICON

    – Warten Sie einige Minuten und schauen Sie sich dann die neuesten Gruppenberichte an. Schauen Sie beispielsweise in einem der folgenden Berichte nach Datenverkehrsdaten, die nach IP-Adressen gruppiert sind:

  5. Lassen Sie sich die gruppierten Standortdaten anzeigen. WUG18.0.2-SP2-IMG-ADD_REPORTS_ICON

Tip: Sie können zwischen Liniendiagramm, Kreisdiagramm und Weltkarte wechseln. Klicken Sie dazu auf die Berichteinstellungen (WUG17.0N-SP2-REPORTS-SETTINGS-IMG) und wählen Sie eine Darstellungsform aus. In Diagrammen sind unter „Sonstige“ alle Gruppen erfasst, die nicht in die Liste „Top N“ aufgenommen wurden.

Top-Absender

Top-Empfängerorte

Verdächtige Verbindungen

Häufigste Empfänger mit fehlgeschlagenen Verbindungen

Top-Empfänger

Top-Absenderorte

Häufigste Absender-Konversationspartner

Top-Orte

Top-Endpunkte

Top-Empfängerländer

Häufigste Empfänger-Konversationspartner

Top-Konversationen zwischen Städten

Top-Konversationen

Top-Absenderländer

Häufigste Absender mit fehlgeschlagenen Verbindungen

 

See Also

Netzwerkdatenverkehrsanalyse

Erste Netzwerkanalyse

Vor Beginn der Überwachung

Funktionen und Vorteile von NTA

Auswahl der NTA-Quellen

Konfigurieren und Aktivieren der Erfassung an Quellen

Aggregierte Quellen erstellen

Zusammenführen von Quellen

Datenverkehr nach Portnummer klassifizieren (NTA-Anwendungen)

Hinzufügen benutzerdefinierter Kennzeichnungen für Diensttyp-IDs (ToS)

Wartung der Collector-Datenbank

Reduzieren und Analysieren von Datenverkehr mit dem erweiterten Filter

Einstellungen für die Netzwerkdatenverkehrsanalyse

IP-Bewertungsbibliothek

Einstellungen für Listener-Port, Erfassung und Speicherung