第1步:网络传感器定位指南

在环境中决定在环境中定位洞察网络传感器是在进行任何网络传感器部署过程的重要第一步。本文介绍了网络流量收敛的关键概念,以帮助您选择正确的部署位置,提供多网络传感器部署的指南,并涵盖潜在的重复数据方案。

在网络流量收敛点部署网络传感器

为了确保您的所有网络流量都可以通过尽可能少的网络传感器完全覆盖,您需要将您的位置决定集中在网络流量收敛区域上。

虽然所有网络在拓扑,缩放和分割中不同,但典型的网络通常由至少一个与核心开关一起绑定的数据中心组成。本质上,核心交换机是理想的网络流量融合区域,RAPIT7为您的网络传感器部署提供了一个配备镜子端口的核心开关,因为这一原因是您的网络传感器部署。

如果您的网络对于镜子端口的核心交换机太小,则可以部署Internet网关和交换机设备之间的测试接入点(TAPs)内联,以创建自己的网络传输传感器的网络流量收敛区域。

VMware包含强大且灵活的流量镜像功能,允许您轻松部署多个传感器并监控内部东部地区流量,跨多个ESX服务器的流量,或外部跨度流量。有关其他详细信息和相关的视频教程,请退房虚拟流量源

多网络传感器部署

以下方案是部署多个网络传感器的典型情况:

  • 如果您的整体网络吞吐量数据超过单个网络传感器可以容纳的内容,您可以部署多个网络传感器以实现完全覆盖。相同的网络流量融合原则仍然适用于此方案。但是,作为一般指南,您的网络流量监控部署应努力实现尽可能少的网络传感器的完整覆盖范围。
  • 如果您的组织包含多个远程数据中心,则为每个远程数据中心部署网络传感器是对其本地活动的可见性的理想选择。

网络传感器的重复数据限制

部署多个网络传感器时,请注意,确保它们不超过一次摄取和处理相同的网络流量。但是,网络传感器确实具有数据包过滤工具(在下一节中介绍),您可以在其中调整每个网络传感器可以监视的哪种流量,以及可以忽略哪种类型。

使用Berkeley Packet Filter(BPF)处理重复数据

根据您的网络配置,有时在多网络传感器环境中捕获重复数据的捕获是不可避免的。为了减轻这种情况,网络传感器包括称为伯克利分组过滤器(BPF)的组件,您可以根据需要配置以忽略每个网络传感器的特定类型的网络流量。

提示

部署一个或多个网络传感器后,您可以在其中配置任何BPF设置网络传感器管理体验洞察平台。dota2必威联赛