新增 NBAR 來源

網路式應用程式辨識 (NBAR) 會為您網路上活動的傳輸流量呈現一個更精確的示意圖。NBAR 通訊協定探索運用在路由器上執行的深層封包檢查。NBAR 會查看被傳輸的封包(不只是其所使用的連接埠)來判定其最終的通訊協定並協助表示其目的。

Note: 以類別為基礎的服務品質 (CBQoS) 計量反應透過在路由器上設定的規則,而給予某些傳輸流量類型(通常為與時間相關的傳輸流量,例如影片或語音)的一個政策或優先順序。這些規則會依據 NBAR 分類。

使用 NBAR 傳輸流量分類的優點包括:

Tip: 在大多數的 Cisco 路由器上都有 NBAR 分類。

輪詢的 NBAR 統計資料與內嵌在豐富 NetFlow 摘要中的統計資料

使用 NTA 來源資料庫,有兩種不同的方式來從 網路傳輸流量分析 取得 NBAR 回報。

 

收集 NBAR 統計資料的方式

要求

已內嵌。從 NetFlow 傳輸流量摘要串流取得 NBAR 統計資料。

已內嵌會產生豐富的 NBAR 應用程式:流量詳細資料報表。這表示所傳遞的 NBAR 資料中會包含觀察到的傳輸流量資料 NetFlow 測量。如此可為 NBAR 封包檢查所顯示的資料提供更多意義和相關背景,讓您可一覽您有興趣的 NetFlow 資料的所有面相。

若已在一部為 Flexible NetFlow 設定的來源裝置啟用的話則為自動。

NetFlow 來源裝置在 NTA 來源資料庫中列為啟用接收流量,而 NBAR 內嵌列為已內嵌

輪詢:使用 SNMP 來為與其在來源上觀察到的傳輸流量相關的 NBAR 數據輪詢一部裝置。

這基本上就是在觀察點(換句話說,就是交換器、路由器或其他啟用的 NBAR 來源)上看到的所用應用程式封包的摘要或簡要說明。

產生 NBAR 應用程式:網路介面總計報表。

裝置必須被新增到NTA 來源資料庫

  • 選取適當的 SNMP 認證來進行輪詢。
  • 已選取輪詢來源以取得 NBAR 傳輸流量

透過輪詢來收集 NBAR/CBQoS 統計資料。

若要將輪詢的 NBAR 分類收集新增至 網路傳輸流量分析 來源:

  1. 開啟 [NTA 來源資料庫]([設定] 選單 > 網路傳輸流量分析 > [NTA 來源])。
  2. 按一下 [新增] > [NBAR/CBQoS 輪詢來源]

    此時會出現 [Flow 來源裝置] 對話方塊。

  3. 提供以下欄位值:
    • 來源 IP 位址:流量來源裝置的 IP 位址。
    • 顯示名稱:(選用。)要在來源和 NTA 報表中顯示的名稱。
  4. 按一下來選取 [從這個來源收集資料]。(當您啟用此項時,目前來源將會耗用您的 網路傳輸流量分析 授權。)
  5. 輪詢來源。
    • NBAR:按一下來啟用透過 SNMP 收集 NBAR 分類總計。(對於已內嵌了 NBAR 的 Flexible NetFlow 和其他情況,並不需要在此啟用 NBAR 收集。
    • CBQoS:(選用)按一下來啟用所收集的與 CBQoS 政策相關的統計資料。

    Tip: 必須在來源裝置上定義 QoS 類別和政策以獲得有意義的報表資料。

    • 輪詢來源以取得網路介面總傳輸流量:按一下此方塊可啟用裝置作為 網路傳輸流量分析 的 SNMP 統計資料來源。
  6. SNMP 認證:從下拉式清單選取適合的認證。

    WhatsUp Gold 網路傳輸流量分析 會查詢來源裝置的網路介面資訊。[網路介面] 框架會顯示目前裝置的已知網路介面。

  7. 存取權限:(選用)開啟 [Flow 來源裝置存取權限] 對話方塊,可讓您阻止 WhatsUp Gold 使用者取得流量資料。
  8. 網路介面:選取一或多個網路介面,然後按一下 [顯示][隱藏] 來將傳輸流量包含在來源計量中,然後按一下 [確定]

    網路傳輸流量分析 會儲存您的 SNMP 來源,此來源也會顯示在 [NTA 來源資料庫] 中。

  9. 查看「NBAR 應用程式:網路介面總計」報表,確定透過 WhatsUp Gold 接收流量資料。

See Also

啟用及檢視流量收集狀態

NTA 來源資料庫

檢視、編輯、刪除及啟用流量來源

取得 SNMP 傳輸流量總計

限制使用者對 NTA 傳輸流量資料的存取權

NTA 資料快速存取