衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【虹科】如何監控托管服務提供商和 ISP 中的客戶流量

虹科網絡可視化技術 ? 2021-11-19 16:13 ? 次閱讀

ISP 多年來一直為客戶提供 Internet 訪問權限,唯一的目標是將其用戶連接到 Internet。托管服務提供商 (MSP) 和托管安全服務提供商 (MSSP) 在客戶場所提供網絡、服務和基礎設施,并且在過去幾年變得相對流行。隨著時間的推移,客戶開始要求新的服務,包括流量監控、安全(這里 MSSP 出現)和可見性。

因此,如果您是 MSP、MSSP 或 ISP,并且想知道如何使用 ntop 工具監控客戶流量,那么這篇文章可以作為您的起點。

解決方案 1:具有靜態和非重疊 IP 的中心位置

您能想到的最簡單的解決方案如下圖所示:

a9695b58-4871-11ec-9a92-dac502259ad0.png

對于每個提供服務的網絡,鏡像/TAP 用于復制流量。每個網絡一個 nProbe 用于監控鏡像的客戶流量(請注意,網絡 cn 是分布式的,因此 nProbe 實例可以在不同的主機和位置上運行),并且流量通過 ZMQ 傳送到中央 ntopng。ntopng 可以配置為在各種 ZMQ 接口上收集流,每個探針一個,并通過視圖接口聚合通過這種方式,您可以最大限度地提高整體性能,因為每個接口都是獨立的。為了限制每個用戶查看自己的流量,您需要在 ntopng 中為每個客戶配置一個用戶,將其限制為他擁有的 IP。示例:假設有一個用戶的服務器 IP 為 192.168.160.10,那么這就是要使用的配置。

a9a290b2-4871-11ec-9a92-dac502259ad0.png

該解決方案的作品如果customers不會有重疊的IP地址,并為它們分配靜態(即它們不隨時間改變)。

在這種情況下,每臺主機需要一個 ntopng 許可證和一個 nProbe 許可證。請注意,許可證綁定到主機,因此如果您為每個主機啟動多個 nProbe,則不必支付多個許可證。配置示例(ntopng 在主機 172.16.100.10 上處于活動狀態,nProbes 在 192.168.1.2-192.168.1.4 上捕獲接口 eno1 上的流量):

  • ntopng -i tcp://192.168.1.2:1234 -i tcp://192.168.1.3:1234 -i tcp://192.168.1.4:1234 -i 查看:全部

  • nprobe -i eno1 -n none –zmq tcp://192.168.1.2:1234(對于 192.168.1.2,為所有其他 nProbe 復制它)

解決方案 2:遠程站點和重疊 IP

此解決方案適用于具有遠程客戶站點的服務提供商,這些站點的路由器/防火墻能夠生成 NetFlow/IPFIX(例如 Mikrotik 是許多公司使用的流行設備)。由于通常為每個客戶提供“復制”相同的網絡,因此客戶網絡內部的地址計劃可能是相同的,因此您需要為每個客戶劃分流量,而不是將其與視圖界面合并。在這種情況下,您需要在運行 ntopng 的中央主機上配置每個客戶一個 ZMQ 接口(即每個客戶將有一個 ZMQ 接口,因此我們不會混合不同客戶的流量)。nProbe 實例收集流可以在 ntopng 處于活動狀態的同一主機上運行,每個實例收集單個客戶的流量。

在這種情況下,假設在同一主機上同時運行 nProbe 和 ntopng,您將需要一個 ntopng Enterprise LBundle許可證(能夠支持多達 32 個 ZMQ 接口,從而支持 32 個客戶),其中包括 nProbe 和 ntopng 許可證。配置示例(ntopng 和 nProbe 在主機 172.16.100.10 上處于活動狀態):

  • ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236

  • nprobe -3 2055 -n none –zmq tcp://127.0.0.1:1234(客戶A)

  • nprobe -3 2056 -n none –zmq tcp://127.0.0.1:1235(客戶B)

  • nprobe -3 2057 -n none –zmq tcp://127.0.0.1:1236(客戶C)


aa128d18-4871-11ec-9a92-dac502259ad0.png

在這種情況下,每個客戶將被配置為將其視圖限制在其 ZMQ 監控界面

aa808c96-4871-11ec-9a92-dac502259ad0.png

當然,如果您的客戶超過 32 個,您可以復制上述解決方案,直到所有客戶都被監控到為止。

結語

這篇文章顯示了解決客戶監控需求的主要選項。請注意,ntopng 能夠遠程或在消息傳遞系統上發送警報,因此您還可以為每個客戶配置此功能以獲得完整的監控體驗。現在是時候玩轉 ntop 工具并享受以廉價有效的方式為您的客戶帶來可見性的樂趣了。

aad327ee-4871-11ec-9a92-dac502259ad0.png

虹科提供網絡流量監控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環境下部署,部署簡單且無需任何專業硬件即可實現高速流量分析。解決方案由多個組件構成,每個組件即可單獨使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

  • PF_RING:一種新型的網絡套接字,可顯著提高數據包捕獲速度,DPDK替代方案。

  • nProbe:網絡探針,可用于處理NetFlow/sFlow流數據或者原始流量。

  • n2disk:用于高速連續流量存儲處理和回放。

  • ntopng:基于Web的網絡流量監控分析工具,用于實時監控和回溯分析。

往期推薦

【虹科】-使用OmniPeek診斷網絡

【虹科】Allegro 網絡分析示例

【虹科】LiveNX 下一代企業網絡監控軟件

【虹科】增加網絡可見性以優化網絡檢測和響應 (NDR)

-END-


原文標題:【虹科】如何監控托管服務提供商和 ISP 中的客戶流量

文章出處:【微信公眾號:網絡安全與可視化】歡迎添加關注!文章轉載請注明出處。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ISP
    ISP
    +關注

    關注

    6

    文章

    478

    瀏覽量

    52016
收藏 人收藏

    評論

    相關推薦

    MLOps托管服務怎么樣

    MLOps托管服務以其卓越的性能和顯著的優勢,成為企業加速機器學習應用落地的理想選擇。以下,是對MLOps托管服務優勢的介紹,由AI部落小編整理。
    的頭像 發表于 01-22 10:21 ?79次閱讀

    RAKsmart公司介紹:全球領先的互聯網基礎設施與云服務提供商

    RAKsmart公司介紹:全球領先的互聯網基礎設施與云服務提供商
    的頭像 發表于 01-13 16:24 ?173次閱讀

    托管可以操作云數據庫嗎?安全性如何

    托管可以操作云數據庫。在云托管環境,開發者可以通過使用云服務提供商提供的API或SDK來連接
    的頭像 發表于 12-11 13:35 ?123次閱讀

    億華云-互聯網基礎應用云服務提供商

    互聯網基礎應用、云計算服務提供商,高品質云服務專家,云計算領先平臺 億華云官網:www.i658.com 億華云致力于打造知名的互聯網基礎應用服務
    的頭像 發表于 11-15 17:43 ?557次閱讀
    億華云-互聯網基礎應用云<b class='flag-5'>服務</b><b class='flag-5'>提供商</b>

    先進產能設備提供商拉普拉斯創板上市

    近日,先進產能設備提供商拉普拉斯正式在創板上市,股票代碼為688726,發行價格為每股17.58元。作為高端裝備及解決方案領域的佼佼者,拉普拉斯的上市標志著其在光伏和半導體領域的技術實力和市場地位得到了資本市場的認可。
    的頭像 發表于 10-30 16:52 ?441次閱讀

    如何選擇合適的美國RAKsmart服務托管

    選擇合適的美國RAKsmart服務托管服務對于企業來說是一項重要的決策,因為它直接關系到網站或應用的性能、安全性和成本效益。RAKsmart是一家位于美國的數據中心提供商
    的頭像 發表于 10-24 10:14 ?131次閱讀

    挑選海外云服務提供商攻略

    挑選海外云服務提供商是一個綜合考量多方面因素的過程。在明確自身需求的基礎上,可以從性能、成本、安全、服務等多個維度進行全面評估。
    的頭像 發表于 10-15 18:20 ?213次閱讀

    服務托管是什么意思?優缺點詳解

    服務托管是什么意思?服務托管是一種服務,其中企業或個人將自己的服務器寄存在第三方數據中心。這
    的頭像 發表于 09-09 10:34 ?407次閱讀

    主機托管是多個用戶共享一臺服務器嗎?有什么優勢

    主機托管并不是多個用戶共享一臺服務器。主機托管是一種服務客戶可以將自己的硬件服務
    的頭像 發表于 08-13 14:45 ?319次閱讀

    服務提供商數據在精確定位的應用

    我們在網絡連接和數據傳輸時通過利用ISP提供的數據,可以實現對用戶和設備的精確定位。接下來我將就ISP數據在精確定位的應用進行闡述。 ISP
    的頭像 發表于 07-18 11:18 ?413次閱讀

    軟PSAI為廣大電商家提供AI圖像生成及商品圖優化服務

    近日,軟PhotoStudio AI(簡稱PSAI)入駐抖店服務市場,為廣大電商家提供AI圖像生成及商品圖優化服務,幫助商家更好地實現商
    的頭像 發表于 07-01 17:27 ?867次閱讀

    服務托管和租用區別是什么

    提供,用戶只需要根據自己業務需要和硬件配置的要求選擇機房服務器即可。 2、價格成本在價格成本方面,服務器租用費用高于托管服務器租用需要由
    的頭像 發表于 06-03 17:18 ?908次閱讀

    印孚瑟斯收購工程研發服務提供商in-tech

    全球知名IT服務提供商印孚瑟斯(Infosys)近日宣布,已與德國汽車行業領先的工程研發服務提供商in-tech達成最終收購協議。in-tech總部位于德國,以卓越的技術實力和發展速度
    的頭像 發表于 05-06 10:39 ?585次閱讀

    基礎軟件中間件產品與服務提供商創股份成功上市

    領域深耕二十余年,以技術創新和產品化、產業化為導向,樹立起了值得信賴的品牌聲譽,成為了我國領先的基礎軟件中間件產品與服務提供商
    的頭像 發表于 03-13 14:21 ?792次閱讀

    服務托管公司

    互聯網的快速發展,使得網站成為了企業展示自己的重要平臺。而為了讓網站能夠正常運行,穩定的服務托管服務就顯得尤為重要。在選擇服務托管
    的頭像 發表于 03-06 14:06 ?824次閱讀
    微信百家乐官网群二维码| 日博网| 仕達屋百家乐官网的玩法技巧和规则 | 百家乐赌博大赢家| 百家乐官网新台第二局| 大世界百家乐娱乐平台| 任我赢百家乐官网自动投注分析系统 | 百家乐官网赌机破解| 百家乐怎样下注| 百家乐官网电投软件| 德州扑克网上平台| 百家乐高手看百家乐| 百家乐倍投| 百家乐官网透明发牌靴| 六合彩摇奖结果| 网络百家乐诈骗| 赌博百家乐官网经验| 大发888游戏平台 送1666元礼金领取lrm| 皇冠百家乐官网的玩法技巧和规则 | 大发888娱乐平台下| 真人版百家乐官网试玩| 岑巩县| 百家乐大娱乐场开户注册| 游戏机百家乐官网的技巧| 棋牌网站| 百家乐破解| 广东百家乐官网网| 优博娱乐城| 百家乐乐百家娱乐场| 中华百家乐官网的玩法技巧和规则| 凯时百家乐官网技巧| 全讯网3344666| 百家乐梅花图标| 玩百家乐官网最好方法| 大发888海立方| 百家乐庄闲概率| 皇冠百家乐官网的玩法技巧和规则| 晋城| 大发888攻略| 百家乐娱乐求指点呀| 沙龙百家乐官网赌场娱乐网规则 |