Hinzufügen einer NBAR-Quelle

Mit der netzwerkbasierten Anwendungserkennung (Network-Based Application Recognition – NBAR) wird ein genaueres Bild des Datenverkehrs, der im Netzwerk aktiv ist, gezeichnet. Die NBAR-Protokollerkennung nutzt die tiefgründige Paketinspektion (Deep Packet Inspection, DPI), die am Router durchgeführt wird. NBAR inspiziert die übertragenen Pakete (und nicht nur den von ihnen verwendeten Port), um ihr letztendlich verwendetes Protokoll zu bestimmen und ihren Zweck zu ermitteln.

Note: Kennzahlen zur klassenbasierten Dienstgüte (CBQoS) spiegeln eine Richtlinie oder Priorität wider, die bestimmten Datenverkehrsarten (in der Regel zeitkritischer Datenverkehr, z. B. Video oder Sprache) durch Regeln im Router zugewiesen wurden. Diese Regeln verlassen sich auf die NBAR-Klassifizierung.

Die NBAR-Datenverkehrsklassifizierung hat unter anderem folgende Vorteile:

Tip: Die NBAR-Klassifizierung steht auf den meisten Cisco-Routern zur Verfügung.

Abgefragte NBAR-Statistiken im Vergleich zu in umfangreiche NetFlow-Zusammenfassungen eingebetteten Statistiken

In der NTA-Quellenbibliothek gibt es zwei Möglichkeiten, NBAR-Berichte aus Netzwerkdatenverkehrsanalyse abzurufen.

 

Verfahren zur Erfassung von NBAR-Statistiken

Anforderungen

Eingebettet. NBAR-Statistiken von einem Strom von NetFlow-Datenverkehrszusammenfassungen abrufen.

Durch eine Einbettung wird ein detaillierter Bericht NBAR-Anwendungen – Flow-Details erzielt. Das bedeutet, dass NBAR-Daten und die beobachteten Datenverkehrsmessungen (NetFlow) zusammen ausgeliefert werden. Dadurch werden die Ergebnisse der NBAR-Paketinspektion in einen Kontext gesetzt und erhalten eine höhere Aussagekraft – Sie können die Aspekte der gewünschten NetFlow-Daten aus allen Blickwinkeln betrachten.

Automatisch, wenn es am Quellgerät, das für Flexible NetFlow konfiguriert wurde, aktiviert ist.

Die NetFlow-Quelle muss in der NTA-Quellenbibliothek als Aktiviert aufgeführt sein und Flows empfangen, wobei NBAR eingebettet als Eingebettet aufgeführt sein muss.

Per Abfrage. Fragen Sie die NBAR-Kennzahlen zum an der Quelle sichtbaren Datenverkehr von Geräten per SNMP ab.

Hierbei handelt es sich im Prinzip um eine Zusammenfassung/Aufschlüsselung der Anwendungspakete, die am Beobachtungspunkt (dem Switch, Router oder andere aktivierte NBAR-Quelle) erkannt werden.

Ergibt den Bericht NBAR-Anwendungen – Gesamtwerte für Schnittstelle.

Das Gerät muss zur NTA-Quellenbibliothek hinzugefügt werden.

  • Entsprechende SNMP-Anmeldeinformationen müssen für Abfragen ausgewählt werden.
  • NBAR-Daten von Quelle abrufen muss ausgewählt sein.

NBAR-/CBQoS-Statistiken durch Abfragen erfassen

So fügen Sie einer Netzwerkdatenverkehrsanalyse-Quelle die Erfassung von NBAR-Klassifizierungen per Abfrage hinzu:

  1. Öffnen Sie die NTA-Quellenbibliothek (Menü EINSTELLUNGEN > Netzwerkdatenverkehrsanalyse > NTA-Quellen).
  2. Klicken Sie auf Hinzufügen > NBAR-/CBQoS-Abfragequelle.

    Daraufhin erscheint das Dialogfeld „Flow-Quelle“.

  3. Geben Sie folgende Feldwerte an:
    • Quell-IP-Adresse. Dies ist die IP-Adresse des Flow-Quellgeräts.
    • Anzeigename. (Optional.) Dieser Name wird in der Quelle und in NTA-Berichten angezeigt.
  4. Klicken Sie auf Aktivieren der Datenerfassung von dieser Quelle. (Wenn Sie diese Option wählen, wird die aktuelle Quelle auf Ihre Netzwerkdatenverkehrsanalyse-Lizenz angerechnet).
  5. Abfragequelle.
    • NBAR. Aktiviert die Erfassung von NBAR-Klassifizierungssummen über SNMP. (Bei Flexible NetFlow und in anderen Fällen, in denen NBAR bereits integriert ist, muss die NBAR-Erfassung hier nicht aktiviert werden).
    • CBQoS. (Optional) Klicken Sie hierauf, um die Statistikerfassung für CBQoS-Richtlinien zu aktivieren.

    Tip: Um sinnvolle Berichtdaten zu erhalten, müssen auf dem Quellgerät QoS-Klassen und ‑Richtlinien definiert werden.

    • Abfragequelle für den Schnittstellendatenverkehr insgesamt. Klicken Sie auf dieses Feld, um das Gerät als Quelle für SNMP-Statistiken im Rahmen von Netzwerkdatenverkehrsanalyse freizugeben.
  6. SNMP-Anmeldeinformationen. Wählen Sie aus der Dropdownliste die entsprechenden Anmeldeinformationen aus.

    WhatsUp Gold Netzwerkdatenverkehrsanalyse fragt die Schnittstelleninformationen vom Quellgerät ab. Im Schnittstellenrahmen werden die bekannten Schnittstellen für das aktuelle Gerät angezeigt.

  7. Zugriffsrechte. (Optional) Hiermit wird das Dialogfeld „Zugriffsrechte für Flow-Quelle“ geöffnet, über das Sie die Flow-Daten für WhatsUp Gold-Benutzer sperren können.
  8. Schnittstellen. Wählen Sie Schnittstellen aus. Klicken Sie dann auf Einblenden oder Ausblenden, um den Datenverkehr in die Quellkennzahlen aufzunehmen, und klicken Sie anschließend auf OK.

    Netzwerkdatenverkehrsanalyse speichert Ihre SNMP-Quelle, die auch in Ihrer NTA-Quellenbibliothek angezeigt wird.

  9. Überprüfen Sie den Bericht NBAR-Anwendungen – Gesamtwerte für Schnittstelle und vergewissern Sie sich, dass Flow-Daten von WhatsUp Gold empfangen werden.

See Also

Aktivieren und Einsehen des Flow-Erfassungsstatus

NTA-Quellenbibliothek

Einsehen, Bearbeiten, Löschen und Aktivieren von Flow-Quellen

Abrufen der SNMP-Datenverkehrs-Gesamtwerte

Definieren der Zugriffsrechte für NTA-Datenverkehrsdaten

Schneller Zugriff auf NTA-Daten