N e t w o r k T i m e M a c h i n e
™
Самый быстродействующий прибор "все в одном" для ретроспективного анализа
работы приложений и сетей
Network Time Machine представляет собой
устройство с высокой скоростью потоковой записи данных на диск, предназначенное
для непрерывного мониторинга и захвата
трафика на критически важных сетевых
соединениях и обеспечения углубленного
ретроспективного анализа пакетов захваченного трафика. Выполняемые задачи:
• Мониторинг трафика и устранение
неисправностей на границах частных и
публичных сетей
• Анализ трафика в сетях, состоящих из
нескольких сегментов
• Исследование и устранение причин низкой производительности приложений
• Анализ настроек и QoS при передаче
голоса или видео по IP-сети
• Устранение неполадок при туннелировании трафика в магистралях операторов
услуг
Уникальные функции:
• Захват трафика на нескольких интерфейсах Ethernet от 10Мбит/с до 10Гбит/с
на скоростях до 20Гбит/с
• Работа в режиме Plug and play позволяет
автоматически определять приложения,
собирать и отображать соответствующую статистику на настраиваемых
пользовательских панелях.
• Инновационный анализ узких мест по
производительности (PBA) позволяет
визуально определить проблемные
места в серверах или в сети
• Предоставление показателей QoS,
статистики и диаграмм с трендами на
уровне приложений и потоков для буферизованных и хронологических данных
• Лучшее в своем классе определение
показателей и устранение неполадок при
передаче Video/Voice over IP
• Портативные и стоечные модели с различными вариантами RAID и массивами
хранения данных емкостью несколько
терабайт
• Ориентированный на приложения анализ,
автоматически отображающий потоки
приложений с интуитивно понятной
функцией детализации и идентификации
основных причин неисправностей
• Встроенная функция многосегментного
анализа для быстрой локализации
проблем в распределенных сетях
Прикладная инфраструктура, как и сеть, является распределенной и разнородной.
Традиционных решений мониторинга сети, предоставляющих информацию о
показателях доступности соединений и ресурсов, теперь уже недостаточно для
полноценного понимания факторов, влияющих на целостность работы приложений
с точки зрения пользователя. Когда производительность приложений снижается,
сетевым инженерам требуется инструмент, который можно быстро и экономически
эффективно развернуть, чтобы получить полную обзорность всех событий в ключевых
точках агрегации, а затем, оценив место возникновения сбоя, быстро определить
сферу неисправности: сервер, сеть или клиент. Более того, сетевым инженерам нужно
поддержать разработчиков приложений и системных администраторов, предоставив
им доказательства для решения проблемы. Network Time Machine удовлетворяет все
требования, мгновенно обеспечивая обзорность высокого уровня тех приложений и
пользователей, работа которых была затронута сбоем, а также детальный анализ на
уровне потоков и пакетов.
Network Time Machine доступна как в портативном, так и в стоечном исполнении.
Портативные NTM идеальны для получения полной картины при поиске неисправностей
или аудите сетей. Стоечные NTM, имеющие большую производительность и более емкие
хранилища данных, предназначены для наблюдения за важнейшими соединениями
на долговременной основе. Как стоечные, так и портативные модели поддерживают
интерфейсы 1/10G.
Технические данные
Высокопроизводительные системы для регистрации сетевого трафика,
предназначенные для анализа важнейших линий передачи данных, исследования
сети и поиска проблем, возникших в прошлом
1
Network Time Machine представляет собой
прибор "все в одном", поддерживающий
мониторинг в масштабе реального времени и
ретроспективный анализ
Анализ производительности приложений
• Карты захвата высокой производительности с интерфейсами
1 и 10Гбит/с позволяют точно записывать трафик, включая
физические ошибки и jumbo-кадры
• Мониторинг работы приложений в масштабе реального
времени уведомляет вас о появлении проблем
производительности в сети и о состоянии приложений
• Анализ "узких мест" с ретроспективой показателей
графически демонстрирует пользователю проблемную
область, проводя его через уровни приложений, площадок и
серверов
• Встроенный механизм ориентированного на приложения
анализа обеспечивает углубленный анализ SQL, Oracle, MS
Networking (SMB), VoIP, DNS, FTP, HTTP, POP3, Telnet, SMTP, SNMP,
MS Exchange и Citrix из реконструкции записанных пакетов
• Встроенный декодер Wireshark™ обеспечивает поддержку
десятков протоколов, используемых в телекоммуникационных
и корпоративных средах
Многоуровневый анализ сети
• Совмещает и анализирует захваченные потоки из различных
точек и генерирует многоуровневые лестничные диаграммы.
Быстрая визуализация и определение источника сетевых
проблем, таких, например, как потеря пакетов или аномально
большое время отклика
• Функция автоматической синхронизации компенсирует
разницу между системными часами устройств захвата
в сегментах сети, даже если устройства захвата не
синхронизованы
• Поддерживает внешнюю синхронизацию: GPS или NTP
Анализ производительности VoIP
• Классификация QoS, типов вызовов и кодеков в масштабе
реального времени
• Просмотр ошибок при выполнении вызовов (например,
невозможность соединения, сигнал "занято") без
необходимости декодирования пакетов
• Подробный отчет о том, какие пользователи (с указанием
телефонных номеров) испытывают сложности с выполнением
вызова или сталкиваются с недостаточным качеством
• Возможность быстрого извлечения соответствующего потока
RTP и RTCP исходя из служебного трафика установки вызова
• Одновременное воспроизведение видео и голоса для
идентификации проблем рассинхронизации аудио- и
видеодорожек
Применяемая в Network Time Machine технология потоковой записи
на диск обеспечивает эффективную запись и индексацию сетевого
трафика, что впоследствии способствует быстрой идентификации и
анализу данных встроенным анализатором ClearSight
1. Ethernet-трафик захватывается с нескольких портов на полной
скорости линий при помощи основанной на FPGA карты захвата
(поддерживаются аппаратные фильтры)
2. Все кадры посылаются в PacketStore (дисковый массив) для
хранения и последующего анализа
3. Кроме того, все кадры рассылаются в различные аналитические
механизмы и модуль мониторинга в реальном времени, где
данные обрабатываются, классифицируются и индексируются –
эти сведения хранятся в базе метаданных
4. Интерфейс программы Atlas обеспечивает доступ к информации
о метаданных сети, помогая быстро обнаружить интересующий
поток конкретного приложения
5. ClearSight Analyzer поддерживает пакетное представление,
необходимое для углубленного анализа сети и устранения
неисправностей, в котором отображаются основные протоколы,
анализ многоуровневого потока и реконструкция содержания.
захвата
на основе
Механизм
мониторинга
Сетевой трафик
в реальном
времени
Представления
мониторинга в масштабе
реального времени
Карта
FPGA
Аналитические
Atlas Metadata;
SAS-хранилище
данных
Отчеты на уровне приложений (с анализом трендов)
механизмы
Packet Store;
SAS-хранилище
данных
Atlas
Механизм
просмотра
пакетов
Анализ пакетов
Программный клиент
NTM
Исследования совместимости и безопасности
• Фиксация активности предположительно неисправного хоста
и всех его транзакций
• Функции сравнения структуры трафика с произвольным
шаблоном и фильтрация по приложению или потоку
позволяет быстро выделить требуемый поток из захваченного
трафика
• Линейчатые диаграммы, с детализацией транзакций между
предположительно неисправным ресурсом и его целью
• FTP, мгновенные сообщения, электронные письма, голос
или видео могут быть реконструированы для получения
информации, необходимой для решения проблемы
2
Пло-
щадка
A
Пло-
щадка
A
Пло-
щадка
B
Пло-
щадка
B
Пло-
щадка
C
Пло-
щадка
C
Время
на
клиенте
Время
на
клиенте
Время
потока
Время
потока
Ключевые возможности
Интуитивный анализ "узких мест" производительности приложений сокращает время настройки стенда и локализации
области неполадок
Network Time Machine (NTM) автоматически обнаруживает приложения и сообщает о тенденциях параметров производительности
сервера, сети и клиентов. Уникальный анализ "узких мест" (PBA) отображает затраты времени каждого TCP-потока на сервере, в сети и
клиентских объектах. Результаты PBA показывают, где именно происходят наибольшие задержки в работе приложения. Таким образом,
мгновенно определяется источник проблем производительности
приложений. Помимо этого, NTM показывает, как характеристики
производительности изменяются во времени, позволяя идентифицировать неисправный компонент конкретного сервера или сети.
Процесс извлечения пакетов интегрирован с пользовательским
интерфейсом, поэтому проанализировать набор проблематичных
потоков можно очень быстро. NTM предоставляет пользователю
удобный интерфейс взаимодействия с извлеченными пакетами,
который при помощи интуитивно понятной пошаговой детализации
позволяет перейти от уровня потоков приложений к конкретным
транзакциям уровня пакетов. Лестничные диаграммы дают четкое
представление о выполнении транзакций по времени и позволяют
обнаруживать проблемные пакеты без перехода к декодированному
представлению. Следствием быстрого процесса освоения и понимания проблемной области является меньшее время локализации
неисправности и быстрое и качественное решение проблемы.
Анализ "узких мест" Fluke Networks (PBA) основан на
запатентованном алгоритме, при помощи которого
анализатор определяет время, затраченное на сервере, в
сети и на клиенте. Алгоритм требует наличия одной точки
замера в сети поблизости оконечной точки, такой как сервер
или клиент. Это сокращает время устранения неисправности,
поскольку для определения изменений задержек в сети не
требуется выполнять измерений в двух местоположениях.
Центр об-
работки
Поток TCP
30 площадок
(5 подсетей на каждой)
данных
Расширенная система отчетности и анализа ключевых
показателей производительности (KPI)
При минимальной конфигурации Network Time Machine
оценивает тенденции изменения показателей KPI серверов,
приложений и площадок.
В числе этих показателей:
• Объем данных
• Повторные передачи
• Соединения
• Пропускная способность
• Сбросы TCP
• Избыток повторных передач по площадке или серверу
• Статистика по TCP Zero Window
Пользователи могут вернуться в любой момент прошлого
для рассмотрения показателей производительности в
ретроспективе, даже когда соответствующие пакеты устарели
и были заменены более новыми. Имеется множество шаблонов
отчетов производительности, которые можно в дальнейшем
модифицировать. Создание отчетов можно запланировать на каждый
день или создавать их по запросу или в определенный интервал
времени. Шаблоны отчетов содержат следующую информацию:
• Состояние показателей KPI или отчет о тенденциях работы
приложений, серверов и площадок
• Состояние проблем или отчеты о тенденциях работы приложений,
серверов и площадок
• Распространение H.323, RTP и SIP MOS
• Обзор тенденций ключевых показателей производительности сети
• Распределение приложений/IP-протоколов в канале
Рис. 1. Функция анализа "узких мест" на NTM V8.0 показывает
среднее время задержки приложения (например, SMTP и HTTP) на
сервере и в сети. На нижней диаграмме отображается резкое
увеличение времени отклика сервера и возврат к норме за
анализируемый период времени.
Рис. 2. Детализация результатов PBA из Рис. 1 показывает, как
быстро NTM может найти причину возникновения проблем.
На верхней диаграмме можно отметить, что время отклика
сервера увеличилось. Средняя диаграмма показывает, что это
произошло, когда сервер уменьшил количество управляемых им
соединений и отправлял клиенту большое количество TCP-reset
(на нижнем графике).
3