A medida que Internet se vuelve cada vez más complejos, más computadoras y dispositivos conéctate y los problemas de seguridad se convierten en un gran problema . Se ha convertido cada vez más importante para los usuarios y administradores de red para emplear las herramientas de análisis de tráfico de red para ir bajo el capó y controlar lo que está pasando. Esto es especialmente importante en la resolución de problemas de red , que trata de los problemas de seguridad y la toma de decisiones durante la planificación de la red . Monitoreo herramientas de análisis de tráfico de red se pueden clasificar en tres áreas. Herramientas Net -Flow Dispositivos de flujo neto
, como routers Cisco y Juniper Networks routers , herramientas de apoyo que pueden generar registros de flujo de red que se pueden utilizar para comprender el comportamiento de la red , detectar fallos de seguridad y de ayuda en la red planificación. Se utilizan para recopilar direcciones de origen y destino, determinando de esta manera que el tráfico que viene , ni a dónde va . Estas herramientas son capaces de determinar los recuentos de paquetes , la información del puerto y otros datos de enrutamiento. Los datos obtenidos pueden ser alimentados a otra herramienta que genera un análisis visual de lo que está pasando a través de una red.
SNMP Herramientas
Simple Network Management Protocol (SNMP ) es un protocolo de capa de aplicación ; herramientas SNMP operan en esta capa , mientras que la realización de análisis de tráfico de la red . Estas herramientas proporcionan información relacionada con la interfaz de ancho de banda y la utilización del enlace . Esta información se puede utilizar para controlar el uso de enlaces, el comportamiento de uso de la red y la disponibilidad de los enlaces.
Analizadores de paquetes
Estas herramientas se utilizan para interceptar y recoger el tráfico de red , después de lo cual se descodifica y se analizó el contenido . En una red , estas herramientas se encuentran en lugares donde los paquetes pasan . Como alternativa , una técnica de duplicación de puertos puede ser usado para reenviar los paquetes a la herramienta olfateando . Sniffer herramientas se pueden utilizar para solucionar problemas de redes con problemas, detectar intrusiones en la red y analizar el uso de la red y otra información.
Otros análisis de tráfico de red Enfoques
análisis de redes
también se pueden clasificar basado en el enfoque . Estos incluyen el análisis de niveles múltiples, que consiste en sesiones de conexiones , y el análisis de flujo , así como el análisis a nivel de paquete. Técnicas de análisis de tráfico de red incluyen el reconocimiento de patrones , procesamiento de señales , análisis estadístico y teoría de la información . Sniffers Herramientas de análisis de red de flujo de red, SNMP y captura de paquetes y generan tráfico de red y los informes sobre la base de enfoques similares .