Làm thế nào để phân tích Netflow trên mạng của bạn bằng cách sử dụng Trình phân tích NetFlow thời gian thực?
Chúng ta đã bước vào kỷ nguyên mà mọi thứ đang phát triển sang thế giới kỹ thuật số và theo cách đó, sự phụ thuộc vào mạng máy tính đang gia tăng mạnh mẽ. Do đó, nhiều công cụ tự động hơn đang được phát triển cho các mục đích khác nhau để giúp loại bỏ việc quản lý mạng thủ công. Mạng máy tính hiện nay lớn hơn trước đây, do đó, chúng đòi hỏi phải có các công cụ thích hợp để quản lý. Cisco là một trong những tên tuổi thống trị nhất trong lĩnh vực mạng và các bộ định tuyến do họ sản xuất luôn có ý định gây bất ngờ. NetFlow là một tính năng lần đầu tiên được giới thiệu trong các bộ định tuyến của Cisco, giúp bạn theo dõi và thu thập lưu lượng đến và đi trên mạng của mình. Không thể bỏ qua một giao thức mạng như vậy trong thế giới ngày nay và vô cùng hữu ích trong việc quản lý mạng.
Trong trường hợp bạn đang tự hỏi làm cách nào NetFlow có thể giúp bạn duy trì mạng của mình một cách tinh vi hơn nữa, hãy cho phép tôi cho bạn biết cách làm. Với NetFlow, bạn sẽ có thể theo dõi việc sử dụng băng thông, lưu lượng mạng bao gồm vị trí của lưu lượng (từ nơi nó đang được tạo) và hơn thế nữa. Thông tin này có thể có giá trị lớn đối với quản trị viên mạng vì nó giúp hiểu mạng theo cách thuận tiện hơn. Nếu bạn muốn sử dụng NetFlow nhưng thiếu các công cụ tự động cần thiết để giúp bạn hoàn thành những gì bạn tìm kiếm, bạn sẽ gặp bế tắc. Nhưng đừng lo lắng vì chúng tôi sẽ hướng dẫn bạn về chủ đề này với công cụ phù hợp cho công việc. Với rất nhiều công cụ ngoài kia, việc lựa chọn một công cụ phù hợp có thể khó khăn.
Các Trình phân tích NetFlow thời gian thực công cụ được phát triển bởi Solarwinds Inc, một tên tuổi nổi tiếng trong lĩnh vực quản lý hệ thống và mạng, sẽ cung cấp cho bạn bất cứ điều gì bạn muốn và hơn thế nữa. Một công cụ hoàn hảo cho công việc. Như đã nói, chúng ta hãy bắt đầu với quá trình cài đặt sản phẩm.
Cài đặt Trình phân tích NetFlow thời gian thực
Để bắt đầu quá trình cài đặt, trước tiên bạn sẽ phải tải xuống công cụ trên hệ thống của mình. Để làm điều này, hãy đi đến liên kết này và nhấp vào dấu ‘Tải xuống công cụ miễn phíLiên kết '. Solarwinds cũng cung cấp phiên bản trả phí của công cụ với nhiều tính năng khác mà bạn có thể sử dụng. Vì vậy, nếu sau khi sử dụng công cụ này, bạn thích nó, có lẽ bạn cũng nên sử dụng phiên bản trả phí. Việc cài đặt rất đơn giản và dễ hiểu. Khi bạn đã tải xuống công cụ, hãy làm theo các hướng dẫn đã cho để triển khai công cụ trên hệ thống của bạn:
- Giải nén .zip tập tin đến bất kỳ vị trí mong muốn nào và sau đó điều hướng đến nó.
- Sau đó, chạy Netflow-Realtime-Installer.exe để bắt đầu trình hướng dẫn cài đặt.
- Sau khi trình hướng dẫn cài đặt bật lên, hãy nhấp vào Kế tiếp.
- Đồng ý với thỏa thuận cấp phép và sau đó nhấp vào Kế tiếp lần nữa.
- Chọn nơi bạn muốn cài đặt công cụ bằng cách nhấp vào Duyệt qua và sau đó đánh Kế tiếp.
- Đánh Kế tiếp một lần nữa để quá trình cài đặt bắt đầu.
- Chờ cho Trình phân tích NetFlow thời gian thực cài đặt và sau đó nhấp vào Hoàn thành. Quá trình này sẽ mất 3-4 giây.
Định cấu hình các thiết bị hỗ trợ NetFlow của bạn
Bây giờ, sau khi bạn đã cài đặt công cụ, bạn sẽ phải cấu hình thiết bị của mình để gửi dữ liệu NetFlow đến NetFlow Analyzer. Để làm điều này, bạn có thể sử dụng công cụ NetFlow Configurator miễn phí có thể được tìm thấy đây. Để tham khảo, bạn cũng có thể truy cập liên kết này và xem bài báo do Solarwinds xuất bản về cách định cấu hình các thiết bị hỗ trợ NetFlow để gửi dữ liệu đến máy phân tích.
Thêm thiết bị của bạn
Với thiết bị của bạn đã được cấu hình để gửi dữ liệu NetFlow đến NetFlow analyzer, bây giờ bạn sẽ phải xác định vị trí thiết bị bằng NetFlow Analyzer và sau đó bắt đầu giám sát. Dưới đây là cách xác định vị trí thiết bị của bạn bằng Trình phân tích NetFlow thời gian thực:
- Mở ra Trình phân tích NetFlow dụng cụ.
- Khi công cụ đã mở ra, hãy thay đổi dấu ‘Nghe trên cổng'Giá trị cho số cổng mà thiết bị của bạn đang xuất dữ liệu.
- Sau đó, nhấp vào Công cụ và sau đó nhấp vào 'Thêm thiết bị NetFlow’.
- Cung cấp địa chỉ IP của thiết bị của bạn và chuỗi cộng đồng. Nếu nó đang sử dụng SNMPv3, hãy chọn SNMP phiên bản 3 và thêm thông tin đăng nhập bằng cách nhấp vào Thêm vào.
- Kiểm tra thông tin đăng nhập bằng cách nhấp vào Kiểm tra cái nút. Sau đó, nhấp vào đồng ý.
- Chờ NetFlow Analyzer xử lý dữ liệu và sau đó hiển thị nó.
- Sau khi hoàn tất, bạn sẽ có thể thấy thiết bị được liệt kê trong Giao diện.
Phân tích thiết bị của bạn
Bạn đã thêm thành công thiết bị của mình vào NetFlow Analyzer. Hãy cho nó một phút để nó thu thập tất cả dữ liệu cần thiết mà sau đó bạn có thể bắt đầu phân tích nó. Nếu bạn muốn phân tích một thiết bị, chỉ cần nhấp đúp vào tên thiết bị trong danh sách Giao diện và bạn sẽ được nhắc với một cửa sổ mới. Ở đó, bạn có thể phân tích tất cả dữ liệu từ giao thức đến cổng đang được sử dụng. Bạn cũng có thể xem những điểm cuối nào đang tạo ra lưu lượng truy cập trong Điểm cuối Chìa khóa. Bạn có thể theo dõi các cổng đang được sử dụng để xác định các vi phạm bảo mật tiềm ẩn và hơn thế nữa!