FLUKE NETWORKS Network Time Machine User Manual [ru]

N e t w o r k T i m e M a c h i n e
Самый быстродействующий прибор "все в одном" для ретроспективного анализа работы приложений и сетей
Network Time Machine представляет собой устройство с высокой скоростью потоко­вой записи данных на диск, предназначенное для непрерывного мониторинга и захвата трафика на критически важных сетевых соединениях и обеспечения углубленного ретроспективного анализа пакетов захва­ченного трафика. Выполняемые задачи:
Мониторинг трафика и устранение неисправностей на границах частных и публичных сетей
Анализ трафика в сетях, состоящих из нескольких сегментов
Исследование и устранение причин низ­кой производительности приложений
Анализ настроек и QoS при передаче голоса или видео по IP-сети
Устранение неполадок при туннелирова­нии трафика в магистралях операторов услуг
Уникальные функции:
Захват трафика на нескольких интер­фейсах Ethernet от 10Мбит/с до 10Гбит/с на скоростях до 20Гбит/с
Работа в режиме Plug and play позволяет автоматически определять приложения, собирать и отображать соответствую­щую статистику на настраиваемых пользовательских панелях.
Инновационный анализ узких мест по производительности (PBA) позволяет визуально определить проблемные места в серверах или в сети
Предоставление показателей QoS, статистики и диаграмм с трендами на уровне приложений и потоков для буфе­ризованных и хронологических данных
Лучшее в своем классе определение показателей и устранение неполадок при передаче Video/Voice over IP
Портативные и стоечные модели с раз­личными вариантами RAID и массивами хранения данных емкостью несколько терабайт
Ориентированный на приложения анализ, автоматически отображающий потоки приложений с интуитивно понятной функцией детализации и идентификации основных причин неисправностей
Встроенная функция многосегментного анализа для быстрой локализации проблем в распределенных сетях
Network Time Machine доступна как в портативном, так и в стоечном исполнении. Портативные NTM идеальны для получения полной картины при поиске неисправностей или аудите сетей. Стоечные NTM, имеющие большую производительность и более емкие хранилища данных, предназначены для наблюдения за важнейшими соединениями на долговременной основе. Как стоечные, так и портативные модели поддерживают интерфейсы 1/10G.
Технические данные
Высокопроизводительные системы для регистрации сетевого трафика, предназначенные для анализа важнейших линий передачи данных, исследования сети и поиска проблем, возникших в прошлом
1
Network Time Machine представляет собой прибор "все в одном", поддерживающий мониторинг в масштабе реального времени и ретроспективный анализ
Анализ производительности приложений
Карты захвата высокой производительности с интерфейсами
1 и 10Гбит/с позволяют точно записывать трафик, включая физические ошибки и jumbo-кадры
Мониторинг работы приложений в масштабе реального
времени уведомляет вас о появлении проблем производительности в сети и о состоянии приложений
Анализ "узких мест" с ретроспективой показателей
графически демонстрирует пользователю проблемную область, проводя его через уровни приложений, площадок и серверов
Встроенный механизм ориентированного на приложения
анализа обеспечивает углубленный анализ SQL, Oracle, MS Networking (SMB), VoIP, DNS, FTP, HTTP, POP3, Telnet, SMTP, SNMP, MS Exchange и Citrix из реконструкции записанных пакетов
Встроенный декодер Wireshark™ обеспечивает поддержку
десятков протоколов, используемых в телекоммуникационных и корпоративных средах
Многоуровневый анализ сети
Совмещает и анализирует захваченные потоки из различных
точек и генерирует многоуровневые лестничные диаграммы. Быстрая визуализация и определение источника сетевых проблем, таких, например, как потеря пакетов или аномально большое время отклика
Функция автоматической синхронизации компенсирует
разницу между системными часами устройств захвата в сегментах сети, даже если устройства захвата не синхронизованы
Поддерживает внешнюю синхронизацию: GPS или NTP
Анализ производительности VoIP
Классификация QoS, типов вызовов и кодеков в масштабе
реального времени
Просмотр ошибок при выполнении вызовов (например,
невозможность соединения, сигнал "занято") без необходимости декодирования пакетов
Подробный отчет о том, какие пользователи (с указанием
телефонных номеров) испытывают сложности с выполнением вызова или сталкиваются с недостаточным качеством
Возможность быстрого извлечения соответствующего потока
RTP и RTCP исходя из служебного трафика установки вызова
Одновременное воспроизведение видео и голоса для
идентификации проблем рассинхронизации аудио- и видеодорожек
Применяемая в Network Time Machine технология потоковой записи на диск обеспечивает эффективную запись и индексацию сетевого трафика, что впоследствии способствует быстрой идентификации и анализу данных встроенным анализатором ClearSight
1. Ethernet-трафик захватывается с нескольких портов на полной
скорости линий при помощи основанной на FPGA карты захвата
(поддерживаются аппаратные фильтры)
2. Все кадры посылаются в PacketStore (дисковый массив) для хранения и последующего анализа
3. Кроме того, все кадры рассылаются в различные аналитические механизмы и модуль мониторинга в реальном времени, где данные обрабатываются, классифицируются и индексируются – эти сведения хранятся в базе метаданных
4. Интерфейс программы Atlas обеспечивает доступ к информации о метаданных сети, помогая быстро обнаружить интересующий поток конкретного приложения
5. ClearSight Analyzer поддерживает пакетное представление, необходимое для углубленного анализа сети и устранения неисправностей, в котором отображаются основные протоколы, анализ многоуровневого потока и реконструкция содержания.
захвата
на основе
Механизм
мониторинга
Сетевой трафик
в реальном
времени
Представления
мониторинга в масштабе
реального времени
Карта
FPGA
Аналитические
Atlas Metadata;
SAS-хранилище
данных
Отчеты на уровне приложений (с анализом трендов)
механизмы
Packet Store;
SAS-хранилище
данных
Atlas
Механизм
просмотра
пакетов
Анализ пакетов
Программ­ный клиент NTM
Исследования совместимости и безопасности
Фиксация активности предположительно неисправного хоста
и всех его транзакций
Функции сравнения структуры трафика с произвольным
шаблоном и фильтрация по приложению или потоку позволяет быстро выделить требуемый поток из захваченного трафика
Линейчатые диаграммы, с детализацией транзакций между
предположительно неисправным ресурсом и его целью
FTP, мгновенные сообщения, электронные письма, голос
или видео могут быть реконструированы для получения информации, необходимой для решения проблемы
2
Пло-
щадка
A
Пло-
щадка
A
Пло-
щадка
B
Пло-
щадка
B
Пло-
щадка
C
Пло-
щадка
C
Время
на
Время
на
Время
на
клиенте
Время
на
клиенте
Время потока
Время потока
Ключевые возможности
Интуитивный анализ "узких мест" производительности при­ложений сокращает время настройки стенда и локализации области неполадок
Network Time Machine (NTM) автоматически обнаруживает прило­жения и сообщает о тенденциях параметров производительности сервера, сети и клиентов. Уникальный анализ "узких мест" (PBA) ото­бражает затраты времени каждого TCP-потока на сервере, в сети и клиентских объектах. Результаты PBA показывают, где именно проис­ходят наибольшие задержки в работе приложения. Таким образом, мгновенно определяется источник проблем производительности приложений. Помимо этого, NTM показывает, как характеристики производительности изменяются во времени, позволяя идентифи­цировать неисправный компонент конкретного сервера или сети. Процесс извлечения пакетов интегрирован с пользовательским интерфейсом, поэтому проанализировать набор проблематичных потоков можно очень быстро. NTM предоставляет пользователю удобный интерфейс взаимодействия с извлеченными пакетами, который при помощи интуитивно понятной пошаговой детализации позволяет перейти от уровня потоков приложений к конкретным транзакциям уровня пакетов. Лестничные диаграммы дают четкое представление о выполнении транзакций по времени и позволяют обнаруживать проблемные пакеты без перехода к декодированному представлению. Следствием быстрого процесса освоения и пони­мания проблемной области является меньшее время локализации неисправности и быстрое и качественное решение проблемы.
Анализ "узких мест" Fluke Networks (PBA) основан на запатентованном алгоритме, при помощи которого анализатор определяет время, затраченное на сервере, в сети и на клиенте. Алгоритм требует наличия одной точки замера в сети поблизости оконечной точки, такой как сервер или клиент. Это сокращает время устранения неисправности, поскольку для определения изменений задержек в сети не требуется выполнять измерений в двух местоположениях.
Центр об-
работки
Поток TCP
30 площадок
(5 подсетей на каждой)
данных
Расширенная система отчетности и анализа ключевых показателей производительности (KPI)
При минимальной конфигурации Network Time Machine оценивает тенденции изменения показателей KPI серверов, приложений и площадок.
В числе этих показателей:
Объем данных
Повторные передачи
Соединения
Пропускная способность
Сбросы TCP
Избыток повторных передач по площадке или серверу
Статистика по TCP Zero Window
Пользователи могут вернуться в любой момент прошлого для рассмотрения показателей производительности в ретроспективе, даже когда соответствующие пакеты устарели и были заменены более новыми. Имеется множество шаблонов отчетов производительности, которые можно в дальнейшем модифицировать. Создание отчетов можно запланировать на каждый день или создавать их по запросу или в определенный интервал времени. Шаблоны отчетов содержат следующую информацию:
Состояние показателей KPI или отчет о тенденциях работы
приложений, серверов и площадок
Состояние проблем или отчеты о тенденциях работы приложений,
серверов и площадок
Распространение H.323, RTP и SIP MOS
Обзор тенденций ключевых показателей производительности сети
Распределение приложений/IP-протоколов в канале
Рис. 1. Функция анализа "узких мест" на NTM V8.0 показывает среднее время задержки приложения (например, SMTP и HTTP) на сервере и в сети. На нижней диаграмме отображается резкое увеличение времени отклика сервера и возврат к норме за анализируемый период времени.
Рис. 2. Детализация результатов PBA из Рис. 1 показывает, как быстро NTM может найти причину возникновения проблем. На верхней диаграмме можно отметить, что время отклика сервера увеличилось. Средняя диаграмма показывает, что это произошло, когда сервер уменьшил количество управляемых им соединений и отправлял клиенту большое количество TCP-reset (на нижнем графике).
3
Loading...
+ 5 hidden pages