CIO如何“診斷”網(wǎng)絡(luò)狀態(tài)
網(wǎng)絡(luò)變慢的原因有很多種,常見的問題來源主要是病毒、P2P下載或資料下載等。網(wǎng)絡(luò)質(zhì)量好壞的前提是流量健康,流量的健康與否影響的不止是一個企業(yè)的業(yè)務(wù)狀態(tài),如果財務(wù)系統(tǒng)網(wǎng)絡(luò)出現(xiàn)問題,影響的將是整個企業(yè)的命運。
流量的技術(shù)問題
北京某大型連鎖超市的網(wǎng)絡(luò)就經(jīng)常遇到“丟包”的問題,而且系統(tǒng)工程師遇到此類問題后,很難快速查明問題所在,無法定位網(wǎng)絡(luò)端口的位置。網(wǎng)絡(luò)的現(xiàn)實狀態(tài)是,在重要數(shù)據(jù)往來的業(yè)務(wù)時段,留給系統(tǒng)管理員的響應(yīng)時間只有寶貴的十幾分鐘,甚至幾分鐘。
當(dāng)前市場上這方面有很多種基于軟件/硬件的解決方案和產(chǎn)品,其核心技術(shù)手段是IP流量的管理與重定向。它工作在網(wǎng)絡(luò)層,一般能實時監(jiān)測各物理服務(wù)器的工作狀態(tài)、負(fù)載情況,將大量的用戶訪問流量依照特定的規(guī)則來進行分配;同時,解決方案還支持分布在局域網(wǎng)或廣域網(wǎng)上的服務(wù)器群。
很多服務(wù)提供商一直習(xí)慣性地使用NetFlow。因為NetFlow在大型廣域網(wǎng)環(huán)境里具有伸縮能力,可以幫助支持對等點上的最佳傳輸流,同時可以用來進行建立在單項服務(wù)基礎(chǔ)之上的基礎(chǔ)設(shè)施最優(yōu)化評估,解決服務(wù)和安全問題方面所表現(xiàn)出來的價值,為服務(wù)計費提供基礎(chǔ)。
但是,NetFlow也不是萬能的,比如它無法提供應(yīng)用反應(yīng)時間。在國際上也有很多種解決網(wǎng)絡(luò)流量問題的辦法,比如SiteViewTC是通過主動動態(tài)調(diào)控內(nèi)外雙向數(shù)據(jù)流量,能有效分配有限的帶寬資源,實現(xiàn)彈性管理。安裝該監(jiān)測系統(tǒng)后,系統(tǒng)工程師只需查看統(tǒng)計報表,即可對端口丟包情況一目了然。
與SeekerTech一起合作的Packet Design是將路由與流量分析相結(jié)合,能提供全網(wǎng)絡(luò)范圍內(nèi)IP路由和網(wǎng)絡(luò)流量情況實時、綜合的完整視圖。它通過“傾聽”不同的路由協(xié)議(例如OSPF、 IS-IS、BGP、EIGRP)以及分析其信息,建立實時覆蓋全網(wǎng)絡(luò)的路由圖,從而展現(xiàn)IP網(wǎng)絡(luò)路由工作狀態(tài)的全貌。
數(shù)據(jù)與流量的博弈
雖然監(jiān)控流量的需求早就存在,但由于缺乏在量與精細(xì)程度上符合要求的工具,許多Web數(shù)據(jù)中心目前仍只能以“盡最大努力”的方式運作。
就目前來說,在路由器和局域網(wǎng)交換機上使用的帶寬管理或QoS解決辦法不能滿足今日Web數(shù)據(jù)中心里各種不同組合的虛擬服務(wù)器所要求的靈活性和準(zhǔn)確度。而另一方面,專用的帶寬管理應(yīng)用程序在功能和可伸縮性方面又不能跟上今日數(shù)據(jù)中心不斷增長的流量。
企業(yè)往往過分重視網(wǎng)絡(luò)的性能參數(shù),而忽視了系統(tǒng)的可管理性和可操作性,當(dāng)網(wǎng)絡(luò)建立之后,網(wǎng)絡(luò)的運營絕大部分將由網(wǎng)絡(luò)應(yīng)用、技術(shù)支持和維護來體現(xiàn),一個不利于管理、不易擴充的網(wǎng)絡(luò)系統(tǒng),即使具有很高的性能參數(shù),也可能頻繁出現(xiàn)這樣那樣的問題,有些時候甚至連最基本的可用性都不能保證。
就像SonicWALL將操作系統(tǒng)升級到4.0之后,深度數(shù)據(jù)包檢測引擎可檢測網(wǎng)絡(luò)上每個接口每種協(xié)議的所有數(shù)據(jù)包,根據(jù)IT管理人員的策略設(shè)置阻止惡意通信或無效的通信。這種增強數(shù)據(jù)包捕獲機制,允許管理員獲取并檢查通過SonicWALL防火墻設(shè)備傳輸?shù)膯蝹€數(shù)據(jù)包的內(nèi)容,讓管理員縮短調(diào)查潛在問題所需要的時間。
所謂的網(wǎng)絡(luò)流量管理機制,就是在一系列同構(gòu)或異構(gòu)、本地高速網(wǎng)或廣域網(wǎng)上的物理服務(wù)器之間均衡用戶的訪問流量。對流量進行監(jiān)控和分析是整個網(wǎng)絡(luò)合理化的重要環(huán)節(jié),它能在最短的時間內(nèi)發(fā)現(xiàn)安全威脅。在第一時間進行分析,通過流量分析來確定攻擊,然后發(fā)出預(yù)警,快速采取措施。