F5網絡性能管理_第1頁
F5網絡性能管理_第2頁
F5網絡性能管理_第3頁
F5網絡性能管理_第4頁
F5網絡性能管理_第5頁
已閱讀5頁,還剩25頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

網絡性能管理—應用實例圖解廈門市雅寶信息技術有限公司具體需求某集團流量擁塞檢測、網絡擴容、優化決策網絡規劃流量水平預測重要流量的長期記錄訪問記錄非法訪問的分析與取證某集團監控的數據來源端口鏡像:

—通過探針的千兆監控口實現;

—得到鏈路層利用率、IP主機與通信對、流量的應用類型等資料。NetFlow:

—核心路由器Cisco7507設備功能;

—分支機構路由器Cisco設備功能;

—核心交換機Extreme6800設備功能;

—網絡設備將NetFlow數據發給探針處理;

—得到鏈路層利用率、IP主機與通信對、流量的應用類型等資料。SNMPMIBII:—全網路由器、交換機的設備功能—得到鏈路層利用率、錯誤率、CPU與內存使用率等資料。應用仿真測試軟件

NetScout提供,安裝在各個遠程各個分支機構,用于主動測試中心服務器應用服務的響應時延,用于:—應用服務響應性能各種測試。—當某區域訪問中心的應用服務響應性能下降時關聯分析流量報表,協助判斷故障點是服務器還是網絡。數據源廣域網全網流量分析數據源:Cisco7507的RongShiDa鏈路NetFlow

時間范圍:2005年10月20日-21日分析結果:

該廣域網鏈路已經擁塞擁塞時間早上8:30-8:45

造成擁塞的應用類型是Emai_POP3國稅局鏈路利用率曲線廣域網專線鏈路利用率曲線專線鏈路的哪種應用在什么時段造成鏈路擁塞?—針對某條廣域網專線的流量分析專線鏈路在運行哪種類型的流量?廣域網全網流量分析—針對某條廣域網專線的流量分析RongShiDa鏈路POP3郵件應用占用帶寬曲線圖RongShiDa鏈路Email_POP3的IP通信對數據源:Cisco7507的RongShiDa鏈路NetFlow

時間范圍:2005年10月20日-21日分析結果:

該廣域網鏈路已經擁塞擁塞時間早上8:30-8:45

造成擁塞的應用類型是Emai_POP3

優化建議:鏈路在運行正常的郵件應用、可以考慮擴容銀行辦公網流量分析——分支機構局域網骨干流量分析數據源:Cisco6509與3550之間的千兆光纖鏈路

時間范圍:2005年11月8日全天基本情況:

GE光纖的平均利用率不超過6%

從右邊的利用率曲線圖來看,上班時間9:00-17:00持續用量水平較高,流量峰值在當天的下午5點,非上班時間一直都有流量產生,非上班時間的流量水平接近整日的50%千兆鏈路當天平均利用率千兆鏈路當天利用率曲線圖—鏈路擁塞分析日報表網絡擁塞分析—當天流量峰值的流量類型與使用者擁塞時段利用率已經達到因特網百兆出口利用的83%擁塞時段17:15-17:30擁塞時段哪些應用類型在運行?分析結果:鏈路已經擁塞優化建議:保障WEB網頁流量與郵件流量,控制P2P流量、未知流量、異常流量在這個時段是誰造成了擁塞?擁塞時段的流量類型數據源:Cisco6509與3550之間的千兆光纖鏈路

時間范圍:2005年11月8日全天基本情況:本日流量總量為1045G字節,從左邊的流量類型與比例圖來看,第一名是未知流量(IP_Other),需要再進一步分析其成份與使用者的行為特點第二名是網頁瀏覽HTTP,第三名是已知的P2P下載eMule(3%)與BT(2%)

第四名是多媒體流量NetShow與RealPlayer百兆因特網出口整天的流量類型與比例本日因特網出口的流量類型與流量大小,累計流量總量為1045G字節—網絡在運行哪些類型的流量以及用了多少局域網骨干流量分析—是誰產生了未知流量數據源:Cisco6509與3550之間的千兆光纖鏈路

時間范圍:2005年11月8日全天基本情況:上表所列IP當天產生的未知流量每個IP都超過10G字節,當天未知流量累計630G字節建議:未知流量已經造成網絡擁塞,可適當進行控制這些IP當天產生的未知流量都超過10G字節,未知流量累計630G字節局域網骨干流量分析—未知流量是誰與誰在通信數據源:Cisco6509與3550之間的千兆光纖鏈路

時間范圍:2005年11月8日全天基本情況:上表列出了未知流量的通信雙方IP地址,可以明顯地看到一個特點:未知流量的IP通信只有一個方向,這與BT類的P2P下載流量行為比較接近,可以通過NetScout的未知流量端口發現功能找到其應用端口這些IP當天產生的未知流量都超過10G字節,未知流量累計630G字節局域網骨干流量分析—未知流量的通信端口分析數據源:示例圖分析:上表列出了NetScout的監控口或NetFlow數據發現的未知流量通信端口、數據包數量、及流量大小;前內位是因特網上近期流行的P2P流量端口。局域網骨干流量分析基準分析與基準告警每條廣域網鏈路或每個交換機端口的利用率基準線每條廣域網鏈路某個應用占用帶寬百分比的基準通過網絡設備SNMPMIB得到通過網絡設備NetFlow得到基準告警能夠依據當天流量水平與歷史特定時段的流量水平差異產生告警,而不是一個固定的閥值。網絡設備CPU/內存基準分析網絡設備的CPU/內存基準線通過網絡設備SNMPMIB得到

依據基準產生趨勢分析

DTT(DaystoThreshold):到達預設的飽和值(默認是帶寬70%)的天數。

Projection:按照現在的鏈路/應用利用率,估算預設的天數(默認是30天)以后的利用率服務器應用響應時延分析平均響應時間峰值響應時間服務響應次數響應成功的次數應用類型與服務器IP服務器應用響應時延分析43的郵件服務響應性能大致良好4:30有超時現象49的數據庫服務響應性能良好關聯分析案例:如何快速定位(排除)應用性能下降與網絡的關系網絡的意義在于承載關鍵業務與應用,集中式的業務訪問當遇到某些局部地區的性能下降投訴時常需要網管人員花費大量時間去排除障:首先是介定特定業務的性能下降是否與流量有關以及與哪條鏈路的流量有關如果與流量有關,是哪一種流量,以及哪一個IP造成如果與流量無關,有哪些證據能夠表明是服務器的問題

NetScout的仿真客戶端軟件ActiveAgent(AA)結合探針與網絡設備的NetFlow流量分析可以協助用戶判斷這個問題

AA可以安裝在服務器本地、樓層、及遠程的分支機構客戶端,用于長期測試同一個特定應用的響應性能上圖中:AA1=安裝在服務器群本地AA2=安裝在主交換機連接的客戶端AA3=安裝在樓層客戶端AA4=安裝在遠程分支機構1AA5=安裝在遠程分支機構2關聯分析案例:如何快速定位(排除)應用性能下降與網絡的關系多個仿真客戶端同時長期測試同一個業務應用的響應性能,多個響應性能報表同時比較,有助于快速判斷故障范圍,節約人工投入,提高網絡生產力關聯分析案例:如何快速定位(排除)應用性能下降與網絡的關系15:45-18:00DNS域名服務響應性能嚴重惡化,全省有一半用戶無法解析域名關聯分析15:45-18:00該DNS服務的流量情況,快速判斷是異常攻擊流量造成:同一時間,某些IP對服務器的DNS訪問量超過一個城市這些IP對服務器的DNS請求沒有得到應答(流量只有一個方向)1個IP1個城市本案難點:與歷史同期水平比較鏈路無誤碼鏈路用量沒有明顯變化

DNS整體用量沒有明顯變化沒有流量激增僅發現DNS數據包有增長關聯分析案例:如何快速定位(排除)應用性能下降與網絡的關系智能告警案例智能告警案例:提供告警證據導致告警的應用導致告警的IP與應用類型導致告警的IP通信對與應用類型—單個IP對網絡資源的消耗7當天流量32G字節的流量大小分布曲線圖當天流量水平最高的10臺主機(TopN數目可調到999)凌晨峰值時每15分鐘1G的流量大小(進出雙向)局域網骨干流量分析—單個IP對網絡資源的消耗7當天流量32G字節的流量類型與流量速率分布曲線圖局域網骨干流量分析方案總結分析范圍廣度的與深度:

支持多種數據源,將網絡性能監控覆蓋到廣域網全網范圍與局域網骨干范圍

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論