華東理工rvbd驗(yàn)收1_第1頁
華東理工rvbd驗(yàn)收1_第2頁
華東理工rvbd驗(yàn)收1_第3頁
華東理工rvbd驗(yàn)收1_第4頁
華東理工rvbd驗(yàn)收1_第5頁
已閱讀5頁,還剩30頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、華東理工大學(xué)RVBDCascade 驗(yàn)收文檔制作人:制作日期:2012-10-09版本:V1.3目錄1、Riverbed 介紹4Riverbed 公司介紹4Riverbed 產(chǎn)品介紹52、華東理工大學(xué) Cascade 實(shí)施6Cascade 介紹6Cascade 架構(gòu)7華理 Cascade 部署72.12.22.33華理 Cascade 安裝過程8部署Cascade8Cascade 部署拓?fù)?1Cascade 功能配置12定義dashboard12網(wǎng)絡(luò)行為分析配置13Service Map 配置17模板制作233.3.44華理 Cascade 功能展示25Dashbord 展示25報(bào)表展示28應(yīng)

2、用性能分析30網(wǎng)絡(luò)行為分析32附錄345.1 Installation guide & User guide3455.2 Profiler IOS35其余事件3661、Riverbed 介紹1.1 Riverbed 公司介紹Riverbed 公司在 2002 年成立,總部位于舊金山,擁有超過 1200 名員工。Riverbed 年收入超過 10 億,目前擁有 25000 家客戶,其中包括97% 的百強(qiáng)企業(yè)和福布斯全球百強(qiáng)企業(yè)。在 Garner 魔力象限中, Riverbed連續(xù)多年處于廣域網(wǎng)加速及NPM&APM 的地位。(圖 1.1:Gartner 廣域網(wǎng)加速)(圖 1.2:Gartner N

3、PM&APM)1.2Riverbed 產(chǎn)品介紹Riverbed 收購 Opnet 以后,產(chǎn)品線主要分為以下幾塊:SteelHead、SteelCentral 及 SteelFu1、 SteelheadRiverbed SteelHead 是優(yōu)化解決方案的業(yè)界翹楚,可以加速企業(yè)各種應(yīng)用的交付。SteelHead 提供了對(duì)應(yīng)用、網(wǎng)絡(luò)性能和最終用戶體驗(yàn)的可視化管理功能,此外,還可以基于集中的業(yè)務(wù)策略配置,利用可感知應(yīng)用的方法以及網(wǎng)絡(luò)和路徑選擇進(jìn)行控制。SteelHead 在 2004 年就成為了廣域網(wǎng)優(yōu)化的業(yè)界翹楚,連續(xù)七年成為“Gartner 魔力象限廣域網(wǎng)優(yōu)化控制器”的者。時(shí)至今日,Riverb

4、ed 仍然引領(lǐng)著從傳統(tǒng)的廣域網(wǎng)架構(gòu)(不僅著眼于數(shù)據(jù)包和數(shù)據(jù)流)到混合網(wǎng)絡(luò)優(yōu)化的發(fā)展。2、 SteelCentralRiverbed 性能管理和集中化管理是唯一結(jié)合了用戶體驗(yàn)、應(yīng)用和網(wǎng)絡(luò)可視性的端到端解決方案,可在最終用戶注意到問題之前檢測并解決問題。Riverbed SteelCentral 提供最終用戶、應(yīng)用和網(wǎng)絡(luò)性能管理和集中化控制。Riverbed 提供可視性、分析和洞察力,使公司能夠利用 IT 創(chuàng)新,從競爭中脫穎而出。SteelCentral 顯著降低開發(fā)、部署和確保應(yīng)用性能所需的時(shí)間和精力。其解決方案被廣泛應(yīng)用于現(xiàn)今的快速應(yīng)用生命周期以及 IT運(yùn)營和開發(fā)團(tuán)隊(duì),其提供了一個(gè)通用的集中化

5、解決方案,可最大限度地在現(xiàn)今的應(yīng)用驅(qū)動(dòng)環(huán)境中提高效率、性能和生產(chǎn)力。3、 SteelFuSteelFu 產(chǎn)品在業(yè)界首屈一指,可以將分支機(jī)構(gòu)的基礎(chǔ)設(shè)施(Windows 文件服務(wù)器和陣列)整合到數(shù)據(jù)中心,同時(shí)不影響分支機(jī)構(gòu)的應(yīng)用性能。2、2.1 Cascade 介紹Cascade 通過網(wǎng)絡(luò)設(shè)備的 flow ,通過flow 信息,可以做到內(nèi)網(wǎng)的管理及,方便學(xué)校網(wǎng)絡(luò)管理了解自身網(wǎng)絡(luò)的基本狀況,讓網(wǎng)絡(luò)管理人員對(duì)學(xué)校內(nèi)網(wǎng)的和管理更為方便和簡單。華東理工大學(xué) Cascade 實(shí)施2.2Cascade 架構(gòu)(圖 2.1:Cascade 架構(gòu)圖)2.3華理Cascade 部署在華東理工網(wǎng)絡(luò)中心進(jìn)行,部署了:St

6、eelCentral NetShark 2200 : 抓取所在校區(qū)的數(shù)據(jù)包進(jìn)行分析。SteelCentral Flow Gateway (300K PFM) :收集所在校區(qū)的 Netflow數(shù)據(jù)進(jìn)行分析。SteelCentral NetProfiler (300K PFM):收集 NetShark 和 Flow Gateway的分析數(shù)據(jù),進(jìn)行呈現(xiàn)。部署了 3 個(gè)組件,Profiler、Gateway、Shark。其中 Profiler 及Gateway 為虛擬機(jī)版本,Shark 為實(shí)體機(jī)。Shark 部署為旁路模式。3 華理 Cascade 安裝過程3.1 部署 Cascade首先上架Casc

7、ade Shark 組件,通電配置完IP 地址以后,將其旁掛于服務(wù)器組的接入交換機(jī)上,讓貴校老師將服務(wù)器組的流量鏡像到 Shark,然后在 Vmvare環(huán)境中部署 Profiler 及 Gateway2 個(gè)組件,所有 OVA 模板在虛擬環(huán)境中部署完成后,激活設(shè)備 license,完成 Profiler 及 Gateway 的基本配置,然后配置 Shark 及 Gateway 的連通性。(圖 3.1 Cascade 組件基本配置及性配置)3.2 Cascade 部署拓?fù)?圖 3.2 Cascade 拓?fù)鋱D)部署時(shí),通過交換機(jī)流量鏡像方式,將數(shù)據(jù)中心關(guān)鍵鏈路的流量輸送給Netshark 硬件設(shè)備進(jìn)

8、行處理,同時(shí)將 flow 流量指向 Gateway,最后并通過Netprofiler,管理可以方便地進(jìn)行數(shù)據(jù)的查看和分析。部署完成后,NPM 部署對(duì)生產(chǎn)環(huán)境應(yīng)用的鏡像流量(數(shù)據(jù)中心)以及兩個(gè)分校區(qū)節(jié)點(diǎn)的 Flow 流量進(jìn)行統(tǒng)計(jì)。3.3 Cascade 功能配置3.3.1 定義 dashboardProfiler 初始界面中默認(rèn)有 2 個(gè) dashboard,根據(jù)需求,對(duì) NetworkOperations Dashboard進(jìn)行編輯, 在其添加hostgroups 、erface及application 等內(nèi)容。(圖 3.3.1 Dashboard 定義圖)3.3.2 網(wǎng)絡(luò)行為分析配置首先需要

9、自定義“不受信任的 Server 列表”選擇 Definitions-Host Groups-Manage Host GroupTypes點(diǎn)擊右上角“New”按鈕,新建一個(gè)新的主機(jī)組群(圖 3.3.2.1 網(wǎng)絡(luò)行為分析配置圖)給新建的組群創(chuàng)建一個(gè)組群名字在下方填上不受信任的 Server 列表,填寫格式如:211.155.87.71/32 Monitor_Server其中 211.155.87.71/32 為主機(jī)地址,Monitor_Server 為此主機(jī)所在的組名(圖 3.3.2.2 網(wǎng)絡(luò)行為分析配置圖)自定義行為規(guī)則 選擇 Behaviorysis-User defined 點(diǎn)擊右上角“N

10、ew”按鈕,由于需要的類別是主機(jī),所以選擇“Host Policy”新建一個(gè)新的自定義規(guī)則(圖 3.3.2.3 網(wǎng)絡(luò)行為分析配置圖)給自定義的規(guī)則創(chuàng)建一個(gè)名字選擇需要健康的時(shí)間段(此例中為 7*24 小時(shí))在“Host/Group”內(nèi),左側(cè)可以選需要的 cnt 主機(jī)(此例中為全部主機(jī)),下方“Role”選擇“Cnt”。右側(cè)選擇需要的 Server 主機(jī),將之前定義的“不受信任 Server”組輸入(可在 Browse 內(nèi)選),下方“Role”會(huì)自動(dòng)選擇為“Server”。(圖 3.3.2.4 網(wǎng)絡(luò)行為分析配置圖)在“Threshold”內(nèi)選擇規(guī)則有多種參數(shù)可以選擇(此例中選擇“new conn

11、”作為規(guī)則依據(jù))。在“Duration”內(nèi)選擇觸發(fā)時(shí)間閥值在“Severity”內(nèi)選擇告警優(yōu)先度在“Notification”選擇采用何種方式告警點(diǎn)擊“OK”完成設(shè)置(圖 3.3.2.5 網(wǎng)絡(luò)行為分析配置圖)3.3.3 Service Map 配置自定義服務(wù)選擇 Servi- Manage Servi點(diǎn)擊右上角“New”按鈕ServiName 中輸入服務(wù)的名稱Notes 中輸入服務(wù)的描述Name 中輸入終端的名稱Hostbnets 中輸入服務(wù)器端的地址或網(wǎng)段Browse Host Groups 可以展開選擇定義好的地址組Host Group Type 根絕不同類型搜索地址組下方勾選確定好的地址

12、組點(diǎn)擊下方的 RunDiscovery&Next在 Segment name 中輸入服務(wù)的名稱 增加一定的服務(wù)后,勾選其余的服務(wù),由于流量過小可以將其 Drop 定義的信息及動(dòng)作Enable Service啟用定義的服務(wù)模板制作3.3.4點(diǎn)擊 Report Traffic根據(jù)巨球在 hosts 中選入合適的主機(jī)及通訊地址以及其他的信息(接口、應(yīng)用、網(wǎng)段等) 點(diǎn)擊右上角的 Templates,根據(jù)需求可以進(jìn)行不同的操作,在這里選擇 Save as/Schedule,并發(fā)送至用戶郵箱。保存完成后,可以在 ReportsshortcutsCustom 中查看保存的模板。4華理 Cascade功能展示

13、4.1Dashbord 展示(圖 4.1.1:Dashboard 圖)根據(jù)華東理工的網(wǎng)絡(luò)環(huán)境定義了 Top Hosts、Top Port、ApplicationTraffic、Application Traffic 等比較重要指標(biāo)放入到 Dashboard 中,使 IT 管理員只需在一個(gè)界面即可以看到自己所關(guān)注的內(nèi)容。上圖為此次測試呈現(xiàn)出的其中 Application Traffic 樣板,可以清楚的了解當(dāng)前網(wǎng)絡(luò)環(huán)境下的應(yīng)用流量。(圖 4.1.2:top host、ports 及 Applications 流量圖)在基本圖形展示的基礎(chǔ)上,用戶關(guān)心的深度發(fā)掘可直接在界面上進(jìn)行操作,如上圖,針對(duì)數(shù)

14、據(jù)量最大的應(yīng)用,針對(duì)具體應(yīng)用的占用比進(jìn)行深度發(fā)掘,查看某應(yīng)用具體被哪些主機(jī)所使用。4.2 報(bào)表展示Cascade 提供豐富的報(bào)表模板,可以生成不同類型的圖形化報(bào)表,用戶還可以根據(jù)自身的需求生成自己需要的。(圖 6:一月內(nèi)內(nèi)網(wǎng)吞吐量、最活躍主機(jī)、最活躍通訊對(duì)、最活躍應(yīng)用)(圖 4.2: 用戶自定義報(bào)表樣式)4.3 應(yīng)用性能分析Cascade 能根據(jù)實(shí)際網(wǎng)絡(luò)環(huán)境情況定義出端到端的服務(wù)關(guān)聯(lián)圖(ServiceMap),并對(duì)端到端的服務(wù)進(jìn)行關(guān)聯(lián)性分析。(圖 8: 用戶自定義 service map)(圖 4.3.1: 應(yīng)用性能分析圖)Cascade 根據(jù)到的實(shí)際數(shù)據(jù)可以自動(dòng)生能監(jiān)視基線 Baseline

15、,根據(jù)端到端的連接性 (connectivity )、用戶 體驗(yàn) (User Experience) 、效能 (Efficiency)等指標(biāo)來度量每一個(gè)服務(wù)的健康狀態(tài)。(圖 4.3.2:服務(wù)關(guān)聯(lián)圖)能基線的對(duì)象,可以通過調(diào)節(jié)改變閾值,手動(dòng)調(diào)整相關(guān)性能對(duì)于已經(jīng)生的波動(dòng)范圍,比如加大或是降低容差范圍,來適當(dāng)增加或者降低觸發(fā)的敏感度或者是頻率。如果當(dāng)前流量超過了閥值,在 Service Map 顯示出當(dāng)前 2 條線有告警,通過展開可深入查詢鏈路當(dāng)前性能指標(biāo)參數(shù),關(guān)注并獲知觸發(fā)的原因。4.4 網(wǎng)絡(luò)行為分析Cascade 的一大特色就是強(qiáng)大的網(wǎng)絡(luò)行為分析(Network Behaviorysis)的功能

16、。通過對(duì)全網(wǎng) IP 流量的,Cascade Profiler 可以感知到所有主機(jī)的網(wǎng)絡(luò)行為,對(duì)于其中一些“可疑”的網(wǎng)絡(luò)流量和行為,Cascade 內(nèi)置的分析引擎可以自動(dòng)檢測并提供告警。Cascade 流量包括主機(jī)掃描 Host Scan、端口掃描 Port Scan、蠕蟲Worm、可疑連接 Suspicious Connection 等。Cascade 對(duì)于一些異常 IP 流量也可以自動(dòng)檢測并,包括新出現(xiàn)的服務(wù)端口 New Service Port、新出現(xiàn)的主機(jī) New Host 等。(圖 4.4.1:主角掃描圖)Cascade 會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)中存在的異常請(qǐng)求,設(shè)備會(huì)自動(dòng)此次事件并給與報(bào)警。(圖 4.4.2:網(wǎng)絡(luò)事件分析圖)Cascade 通過事件

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論