博客
关于我
ProfiShark长期流量捕获|存储|分析解决方案
阅读量:306 次
发布时间:2019-03-03

本文共 1439 字,大约阅读时间需要 4 分钟。

目录

简介

有时,我们只从一个小的跟踪文件中找不到网络问题的关键。我们从跟踪文件中发现流量趋势,并在一个月内从跟踪文件中发现流量异常。但是有时候,我们可能需要在大量的踪文件上寻找安全问题。在这些情况下,对于故障排除和安全调查, 长期的流量捕获很重要。

在这里插入图片描述

Profishark 1G+NAS 长期流量捕获

将数据包分析PC引入企业网络不是一种选择。PC(Windows或Linux)具有许多漏洞,例如OS安全性,许多接口(例如Wi-Fi,有线和USB)以及应用程序问题。因此,很难在客户网络中将ProfiShark便携式分组设备与PC一起使用,因为无法保证安全性和稳定性。

因此,虹科提出了针对ProfiShark设备的解决方案:直接连接到NAS系统的能力。现在,我们无需PC即可直接捕获,创建跟踪文件并将其直接传输到NAS。NAS还可以设置大量存储,并提供容错功能,例如RAID。

NAS比PC稳定得多,并且不需要花费大量时间或金钱就可以将捕获系统转变为用于长期流量捕获分析的捕获系统。您唯一要做的就是在基于Intel的Synology NAS系统上安装ProfiShark软件包,然后将USB 3.0电缆从ProfiShark连接到NAS。

当然,您可以使用ProfiShark的全部功能,例如环形缓冲区或正常捕获模式,并根据时间和大小将捕获拆分为不同的文件。 此外,具有NAS解决方案的ProfiShark带有出色的统计数据屏幕,饼图和直方图,可用于长期流量捕获分析。

开始长期捕获

为了进行以下长期捕获操作,我们使用了与Synology NAS连接的ProfiShark 1G。所有配置均在NAS的Web UI中完成。

▶ 注意: 我们使用了ProfiShark NAS解决方案演示站点。

步骤1:登入

通过WebUI登录Synology NAS,然后单击左上角的菜单按钮以访问ProfiShark图标。出现ProfiShark窗口。

在这里插入图片描述

步骤2:捕获状态

在ProfiShark窗口中检查捕获状态。这次,“已连接的Profishark-1Gv5”显示在设备状态中,我们可以检查捕获状态,捕获的字节总数等。

您还可以通过按“开始捕获”和“停止捕获”按钮来控制捕获。如果要设置指定的串联端口和切片,则可以在“Device Configuration”部分中进行设置。

在这里插入图片描述

步骤3:长期捕获设置

现在,您可以在“Capture configuration”部分中设置长期捕获设置,还可以在“Capture diretory”目录中设置跟踪文件的路径。

如果要覆盖最早的文件,请选中“环形缓冲区”框。您可以设置最大文件数,最大文件大小(以MB为单位)和最大文件持续时间。在这种情况下,我们需要在/ capture目录中捕获并创建一个月的每小时跟踪文件。我们将其设置如下:

在这里插入图片描述

步骤4:长期捕获统计信息

您还可以在“Statistics”部分以及右侧窗口的条形图和饼图中查看动态统计信息。

统计信息表包括字节,有效数据包,大小<64的数据包,大小在64至1518之间的数据包,大小> 1518的数据包,冲突,CRC错误和Jabber(按端口A总数,端口A / s,端口B总数和端口B / s。

如果您想重置计数器,只需按“重置统计信息”按钮。

在这里插入图片描述

在这里插入图片描述

结论

对于长期捕获, 带有Synology NAS的ProfiShark流量捕获解决方案为企业监控提供了功能强大,灵活且经济高效的解决方案。

获取途径

转载地址:http://qlll.baihongyu.com/

你可能感兴趣的文章
NIFI1.21.0通过Postgresql11的CDC逻辑复制槽实现_指定表多表增量同步_增删改数据分发及删除数据实时同步_通过分页解决变更记录过大问题_02----大数据之Nifi工作笔记0054
查看>>
NIFI1.21.0通过Postgresql11的CDC逻辑复制槽实现_指定表多表增量同步_插入修改删除增量数据实时同步_通过分页解决变更记录过大问题_01----大数据之Nifi工作笔记0053
查看>>
NIFI1.21.0通过Postgresql11的CDC逻辑复制槽实现_指定表或全表增量同步_实现指定整库同步_或指定数据表同步配置_04---大数据之Nifi工作笔记0056
查看>>
NIFI1.23.2_最新版_性能优化通用_技巧积累_使用NIFI表达式过滤表_随时更新---大数据之Nifi工作笔记0063
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_根据binlog实现数据实时delete同步_实际操作04---大数据之Nifi工作笔记0043
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置binlog_使用处理器抓取binlog数据_实际操作01---大数据之Nifi工作笔记0040
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置数据路由_实现数据插入数据到目标数据库_实际操作03---大数据之Nifi工作笔记0042
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置数据路由_生成插入Sql语句_实际操作02---大数据之Nifi工作笔记0041
查看>>
NIFI从MySql中离线读取数据再导入到MySql中_03_来吧用NIFI实现_数据分页获取功能---大数据之Nifi工作笔记0038
查看>>
NIFI从MySql中离线读取数据再导入到MySql中_不带分页处理_01_QueryDatabaseTable获取数据_原0036---大数据之Nifi工作笔记0064
查看>>
NIFI从MySql中离线读取数据再导入到MySql中_无分页功能_02_转换数据_分割数据_提取JSON数据_替换拼接SQL_添加分页---大数据之Nifi工作笔记0037
查看>>
NIFI从PostGresql中离线读取数据再导入到MySql中_带有数据分页获取功能_不带分页不能用_NIFI资料太少了---大数据之Nifi工作笔记0039
查看>>
nifi使用过程-常见问题-以及入门总结---大数据之Nifi工作笔记0012
查看>>
NIFI分页获取Mysql数据_导入到Hbase中_并可通过phoenix客户端查询_含金量很高的一篇_搞了好久_实际操作05---大数据之Nifi工作笔记0045
查看>>
NIFI分页获取Postgresql数据到Hbase中_实际操作---大数据之Nifi工作笔记0049
查看>>
NIFI同步MySql数据_到SqlServer_错误_驱动程序无法通过使用安全套接字层(SSL)加密与SQL Server_Navicat连接SqlServer---大数据之Nifi工作笔记0047
查看>>
Nifi同步过程中报错create_time字段找不到_实际目标表和源表中没有这个字段---大数据之Nifi工作笔记0066
查看>>
NIFI大数据进阶_FlowFile拓扑_对FlowFile内容和属性的修改删除添加_介绍和描述_以及实际操作---大数据之Nifi工作笔记0023
查看>>
NIFI大数据进阶_FlowFile生成器_GenerateFlowFile处理器_ReplaceText处理器_处理器介绍_处理过程说明---大数据之Nifi工作笔记0019
查看>>
NIFI大数据进阶_Json内容转换为Hive支持的文本格式_操作方法说明_01_EvaluteJsonPath处理器---大数据之Nifi工作笔记0031
查看>>