博客
关于我
ProfiShark长期流量捕获|存储|分析解决方案
阅读量:306 次
发布时间:2019-03-03

本文共 1439 字,大约阅读时间需要 4 分钟。

目录

简介

有时,我们只从一个小的跟踪文件中找不到网络问题的关键。我们从跟踪文件中发现流量趋势,并在一个月内从跟踪文件中发现流量异常。但是有时候,我们可能需要在大量的踪文件上寻找安全问题。在这些情况下,对于故障排除和安全调查, 长期的流量捕获很重要。

在这里插入图片描述

Profishark 1G+NAS 长期流量捕获

将数据包分析PC引入企业网络不是一种选择。PC(Windows或Linux)具有许多漏洞,例如OS安全性,许多接口(例如Wi-Fi,有线和USB)以及应用程序问题。因此,很难在客户网络中将ProfiShark便携式分组设备与PC一起使用,因为无法保证安全性和稳定性。

因此,虹科提出了针对ProfiShark设备的解决方案:直接连接到NAS系统的能力。现在,我们无需PC即可直接捕获,创建跟踪文件并将其直接传输到NAS。NAS还可以设置大量存储,并提供容错功能,例如RAID。

NAS比PC稳定得多,并且不需要花费大量时间或金钱就可以将捕获系统转变为用于长期流量捕获分析的捕获系统。您唯一要做的就是在基于Intel的Synology NAS系统上安装ProfiShark软件包,然后将USB 3.0电缆从ProfiShark连接到NAS。

当然,您可以使用ProfiShark的全部功能,例如环形缓冲区或正常捕获模式,并根据时间和大小将捕获拆分为不同的文件。 此外,具有NAS解决方案的ProfiShark带有出色的统计数据屏幕,饼图和直方图,可用于长期流量捕获分析。

开始长期捕获

为了进行以下长期捕获操作,我们使用了与Synology NAS连接的ProfiShark 1G。所有配置均在NAS的Web UI中完成。

▶ 注意: 我们使用了ProfiShark NAS解决方案演示站点。

步骤1:登入

通过WebUI登录Synology NAS,然后单击左上角的菜单按钮以访问ProfiShark图标。出现ProfiShark窗口。

在这里插入图片描述

步骤2:捕获状态

在ProfiShark窗口中检查捕获状态。这次,“已连接的Profishark-1Gv5”显示在设备状态中,我们可以检查捕获状态,捕获的字节总数等。

您还可以通过按“开始捕获”和“停止捕获”按钮来控制捕获。如果要设置指定的串联端口和切片,则可以在“Device Configuration”部分中进行设置。

在这里插入图片描述

步骤3:长期捕获设置

现在,您可以在“Capture configuration”部分中设置长期捕获设置,还可以在“Capture diretory”目录中设置跟踪文件的路径。

如果要覆盖最早的文件,请选中“环形缓冲区”框。您可以设置最大文件数,最大文件大小(以MB为单位)和最大文件持续时间。在这种情况下,我们需要在/ capture目录中捕获并创建一个月的每小时跟踪文件。我们将其设置如下:

在这里插入图片描述

步骤4:长期捕获统计信息

您还可以在“Statistics”部分以及右侧窗口的条形图和饼图中查看动态统计信息。

统计信息表包括字节,有效数据包,大小<64的数据包,大小在64至1518之间的数据包,大小> 1518的数据包,冲突,CRC错误和Jabber(按端口A总数,端口A / s,端口B总数和端口B / s。

如果您想重置计数器,只需按“重置统计信息”按钮。

在这里插入图片描述

在这里插入图片描述

结论

对于长期捕获, 带有Synology NAS的ProfiShark流量捕获解决方案为企业监控提供了功能强大,灵活且经济高效的解决方案。

获取途径

转载地址:http://qlll.baihongyu.com/

你可能感兴趣的文章
NeHe OpenGL教程 07 纹理过滤、应用光照
查看>>
NeHe OpenGL教程 第四十四课:3D光晕
查看>>
Neighbor2Neighbor 开源项目教程
查看>>
neo4j图形数据库Java应用
查看>>
Neo4j图数据库_web页面关闭登录实现免登陆访问_常用的cypher语句_删除_查询_创建关系图谱---Neo4j图数据库工作笔记0013
查看>>
Neo4j图数据库的介绍_图数据库结构_节点_关系_属性_数据---Neo4j图数据库工作笔记0001
查看>>
Neo4j图数据库的数据模型_包括节点_属性_数据_关系---Neo4j图数据库工作笔记0002
查看>>
Neo4j安装部署及使用
查看>>
Neo4j电影关系图Cypher
查看>>
Neo4j的安装与使用
查看>>
Neo4j(1):图数据库Neo4j介绍
查看>>
Neo4j(2):环境搭建
查看>>
Neo4j(4):Neo4j - CQL使用
查看>>
Neo图数据库与python交互
查看>>
NEO改进协议提案1(NEP-1)
查看>>
Neo私链
查看>>
NervanaGPU 项目使用教程
查看>>
Nerves 项目教程
查看>>
nessus快速安装使用指南(非常详细)零基础入门到精通,收藏这一篇就够了
查看>>
Nessus漏洞扫描教程之配置Nessus
查看>>