SlideShare a Scribd company logo
Jak wygląda 
monitoring sieci 
w PLIX? 
Kamil Grabowski, 
Paweł Nastachowski 
PLIX
Co monitorujemy? 
• Stany 
sesji 
BGP 
• Wielkość 
ruchu 
IP 
• Dostępność 
BGP 
neighbors 
• Stan 
portów 
na 
switchach 
(up/down)
Popularne narzędzia 
do monitoringu sieci 
Narzędzie Wady 
Nagios - monitorowanie poprzez odpytywanie, 
- brak możliwości grupowania zdarzeń 
Cacti - problemy podczas przepinania klientów, 
- brak integracji z CRM, 
- brak sumowania ruchu z wybranych portów, 
- niewygodne zarządzanie, 
- brak redundancji i odporności na awarie 
Smokeping - słaba notyfikacja, dużo maili 
Trap browser - ogromna ilość zdarzeń do przejrzenia, 
- brak możliwości grupowania zdarzeń 
- brak możliwości filtrowania/wyszukiwania
Typowe problemy systemów 
monitoringu sieci 
• Wiele 
narzędzi 
to: 
• wiele 
różnych 
API, 
• wiele 
różnych 
interfejsów 
użytkownika, 
• wiele 
różnych 
plików 
konfiguracyjnych, 
• wiele 
różnych 
typów 
notyfikacji 
(maile, 
www, 
sms), 
• ... 
oraz 
brak 
możliwości 
personalizacji 
(np. 
przypisanie 
klienta 
do 
portu), 
liczenie 
SLA 
(umowa 
z 
klientem), 
precyzyjne 
definiowanie 
czasu 
awarii 
• To 
wszystko 
powoduje, 
że 
mamy 
dobry 
monitoring, 
ale 
bardzo 
nieczytelny.
Typowe problemy systemów 
monitoringu sieci 
• Brak 
redundancji 
• Podatność 
na 
awarie 
• Trudność 
w 
utrzymaniu 
i 
aktualizacji 
• Skomplikowane 
zależności 
pomiędzy 
elementami 
systemu 
• Długi 
czas 
„disaster 
recovery”, 
• Niska 
wydajność, 
duplikowanie 
procesów
PLIX 
LAB 
-­‐ 
cel 
• Stworzenie 
wydajnej 
i 
redundantnej 
infrastruktury 
NOC, 
• Stworzenie 
jednolitego 
systemu 
alertowania 
anomalii 
występujących 
w 
sieciach 
plix, 
• Inteligentny 
monitoring 
– 
diagnozowanie, 
grupowanie 
oraz 
filtrowanie 
zdarzeń, 
• Centralizacja 
(webservice) 
– 
jednolite 
API 
dla 
wszystkich 
narzędzi, 
• Personalizacja 
systemów 
w 
kierunku 
SLA 
i 
warunków 
umowy 
z 
klientem, 
• Szybsze 
informowanie 
klientów 
o 
anomaliach 
pojawiających 
się 
w 
ich 
sieciach,
PLIX 
LAB 
-­‐ 
realizacja 
• Nowa 
infrastrukutra 
• My.plix 
• Admin.plix 
• Webservice 
-­‐ 
API 
• Trap 
Monitor 
• Live 
Network 
Map 
• Live 
Network 
Traffic 
Graph
Realizacja 
-­‐ 
infrastruktura 
• Redundancja 
usług, 
• Wirtualizacja 
maszyn, 
• Uproszczenie 
procesu 
deployowania 
i 
utrzymania, 
• Optymalizacja 
procesów 
(brak 
duplikacji 
zadań)
Realizacja 
– 
infrastruktura
Realizacja 
-­‐ 
my.plix
Realizacja 
– 
admin.plix 
• Pełne 
informacje 
o 
kliencie 
(porty, 
sesje, 
statystyki) 
• Zarządzanie 
infrastrukturą 
• Konfiguracja 
narzędzi, 
z 
których 
jeszcze 
korzystamy 
(np. 
nagios, 
smokeping), 
• System 
bcketowy 
–
Realizacja 
– 
narzędzia 
Trap 
Monitor 
• Wizualizacja 
zdarzeń 
(na 
żywo), 
• Centralizacja, 
• Grupowanie 
zdarzeń 
na 
podstawie 
posiadanych 
w 
systemie 
informacji 
o 
kliencie 
(sesja, 
port, 
ip), 
• Jednolita 
notyfikacja 
i 
ackowanie, 
• Trap 
browser, 
• Precyzyjne 
liczenie 
czasu 
awarii
Realizacja 
– 
narzędzia 
Trap 
Monitor
Realizacja 
– 
narzędzia 
Live 
Network 
Map 
• Wizualizacja 
infrastruktury 
sieciowej, 
• Stan 
infrastruktury 
sieciowej, 
• Wysycenia 
uplinków 
pomiędzy 
switchami, 
• Wizualizacja 
zdarzeń 
na 
urządzeniach.
Realizacja 
– 
narzędzia 
Live 
Network 
Map
Realizacja 
– 
narzędzia 
Live 
Network 
Traffic 
Graph 
• Rysowanie 
wykresów 
z 
ruchu 
na 
wybranych 
portach, 
(np. 
uplinki) 
w 
czasie 
rzeczywistym, 
• Próbkowanie 
co 
30-­‐60 
sekund 
(do 
wyboru)
PLIX 
LAB 
– 
bieżące 
projekty 
Trap 
Monitor 
• Tworzenie 
bcketów 
na 
podstawie 
zgrupowanych 
zdarzeń, 
• Grupowanie 
i 
filtrowanie 
zdarzeń 
po 
zadanych 
wartościach 
np. 
oprogramowanie 
BGP, 
dostawca 
transmisji, 
lokalizacja, 
• Inteligentne 
diagnozowanie 
– 
umiejętność 
wykrycia 
braku 
zasilania 
na 
LIM, 
awarii 
u 
dostawcy 
transmisji, 
błędy 
w 
oprogramowaniu.
PLIX 
LAB 
– 
bieżące 
projekty 
Live 
Network 
Traffic 
Graph 
• analiza 
ruchu 
(ruch 
mulbcastowy, 
broadcastowy), 
• anomalie 
(spadki 
oraz 
piki)
Dziękujemy 
za 
uwagę 
J

More Related Content

What's hot

What's hot (12)

PLNOG16: Budowa DC Świadczenie usług dla klientów, Łukasz Bromirski, Piotr ...
PLNOG16: Budowa DC Świadczenie usług dla klientów, Łukasz Bromirski, Piotr ...PLNOG16: Budowa DC Świadczenie usług dla klientów, Łukasz Bromirski, Piotr ...
PLNOG16: Budowa DC Świadczenie usług dla klientów, Łukasz Bromirski, Piotr ...
 
Infrastructure As Code
Infrastructure As CodeInfrastructure As Code
Infrastructure As Code
 
PLNOG 7: Paweł Pierścionek, Michał Podoski - FreeSwitch, czyli Open Source Vo...
PLNOG 7: Paweł Pierścionek, Michał Podoski - FreeSwitch, czyli Open Source Vo...PLNOG 7: Paweł Pierścionek, Michał Podoski - FreeSwitch, czyli Open Source Vo...
PLNOG 7: Paweł Pierścionek, Michał Podoski - FreeSwitch, czyli Open Source Vo...
 
PLNOG 22 - Karol Kowalik - Droga na szczyt Speedtest
PLNOG 22 - Karol Kowalik - Droga na szczyt Speedtest PLNOG 22 - Karol Kowalik - Droga na szczyt Speedtest
PLNOG 22 - Karol Kowalik - Droga na szczyt Speedtest
 
[WHUG] Wielki brat patrzy - czyli jak zbieramy dane o użytkownikach allegro
[WHUG] Wielki brat patrzy - czyli jak zbieramy dane o użytkownikach allegro[WHUG] Wielki brat patrzy - czyli jak zbieramy dane o użytkownikach allegro
[WHUG] Wielki brat patrzy - czyli jak zbieramy dane o użytkownikach allegro
 
PLNOG 21: Piotr Okupski - Wieloetapowe_filtrowanie_ruchu_DDoS_za_pomocą_Wangu...
PLNOG 21: Piotr Okupski - Wieloetapowe_filtrowanie_ruchu_DDoS_za_pomocą_Wangu...PLNOG 21: Piotr Okupski - Wieloetapowe_filtrowanie_ruchu_DDoS_za_pomocą_Wangu...
PLNOG 21: Piotr Okupski - Wieloetapowe_filtrowanie_ruchu_DDoS_za_pomocą_Wangu...
 
Optymalizacyjna magia, czyli jak wyciągać króliki z kapelusza
Optymalizacyjna magia, czyli jak wyciągać króliki z kapelusza Optymalizacyjna magia, czyli jak wyciągać króliki z kapelusza
Optymalizacyjna magia, czyli jak wyciągać króliki z kapelusza
 
PLNOG14: Projektowanie sieci Data Center - Tomasz Jarlaczyk
PLNOG14: Projektowanie sieci Data Center - Tomasz JarlaczykPLNOG14: Projektowanie sieci Data Center - Tomasz Jarlaczyk
PLNOG14: Projektowanie sieci Data Center - Tomasz Jarlaczyk
 
PLNOG 8: Łukasz Bromirski - IP Anycast - Ochrona i skalowanie usług sieciowych
PLNOG 8: Łukasz Bromirski - IP Anycast - Ochrona i skalowanie usług sieciowych PLNOG 8: Łukasz Bromirski - IP Anycast - Ochrona i skalowanie usług sieciowych
PLNOG 8: Łukasz Bromirski - IP Anycast - Ochrona i skalowanie usług sieciowych
 
PLNOG15: Data Center migration in practice - Tomasz Jarlaczyk
PLNOG15: Data Center migration in practice - Tomasz JarlaczykPLNOG15: Data Center migration in practice - Tomasz Jarlaczyk
PLNOG15: Data Center migration in practice - Tomasz Jarlaczyk
 
PLNOG16: Nowe założenia dla zbieranie logów, statystyk i alertów, Maciej Kałk...
PLNOG16: Nowe założenia dla zbieranie logów, statystyk i alertów, Maciej Kałk...PLNOG16: Nowe założenia dla zbieranie logów, statystyk i alertów, Maciej Kałk...
PLNOG16: Nowe założenia dla zbieranie logów, statystyk i alertów, Maciej Kałk...
 
Ansible - Automatyzacja zadań IT
Ansible - Automatyzacja zadań ITAnsible - Automatyzacja zadań IT
Ansible - Automatyzacja zadań IT
 

Similar to Jak wyglada monitoring w PLIX

TV i video w Internecie
TV i video w InternecieTV i video w Internecie
TV i video w Internecie
Divante
 
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
PROIDEA
 
NGSec 2016 - Ile warstw, tyle szans. - Leszek Miś@Defensive-Security.com
NGSec 2016 - Ile warstw, tyle szans. - Leszek Miś@Defensive-Security.comNGSec 2016 - Ile warstw, tyle szans. - Leszek Miś@Defensive-Security.com
NGSec 2016 - Ile warstw, tyle szans. - Leszek Miś@Defensive-Security.com
Leszek Mi?
 
Modsecurity-czy-Twoj-WAF-to-potrafi-Leszek-Mis-Linux-Polska
Modsecurity-czy-Twoj-WAF-to-potrafi-Leszek-Mis-Linux-PolskaModsecurity-czy-Twoj-WAF-to-potrafi-Leszek-Mis-Linux-Polska
Modsecurity-czy-Twoj-WAF-to-potrafi-Leszek-Mis-Linux-Polska
Leszek Mi?
 

Similar to Jak wyglada monitoring w PLIX (20)

PLNOG 21: Piotr Szczepanek - Elastic w Treatnet. Innowacyjny system wykrywani...
PLNOG 21: Piotr Szczepanek - Elastic w Treatnet. Innowacyjny system wykrywani...PLNOG 21: Piotr Szczepanek - Elastic w Treatnet. Innowacyjny system wykrywani...
PLNOG 21: Piotr Szczepanek - Elastic w Treatnet. Innowacyjny system wykrywani...
 
"SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro..."
"SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro...""SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro..."
"SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro..."
 
TV i video w Internecie
TV i video w InternecieTV i video w Internecie
TV i video w Internecie
 
Bezpieczeństwo obiektów w XXI wieku
Bezpieczeństwo obiektów w XXI wiekuBezpieczeństwo obiektów w XXI wieku
Bezpieczeństwo obiektów w XXI wieku
 
PLNOG 13: Krystian Baniak: Value Added Services Platform
PLNOG 13: Krystian Baniak: Value Added Services PlatformPLNOG 13: Krystian Baniak: Value Added Services Platform
PLNOG 13: Krystian Baniak: Value Added Services Platform
 
PLNOG15: Farm machine, taxi or armored car and maybe all in one – in other wo...
PLNOG15: Farm machine, taxi or armored car and maybe all in one – in other wo...PLNOG15: Farm machine, taxi or armored car and maybe all in one – in other wo...
PLNOG15: Farm machine, taxi or armored car and maybe all in one – in other wo...
 
Plnog klaudyna busza
Plnog klaudyna buszaPlnog klaudyna busza
Plnog klaudyna busza
 
PLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFX
PLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFXPLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFX
PLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFX
 
PLNOG 9: Ryszard Czernecki - Bezpieczeństwo usług a zasoby sprzętowe platform...
PLNOG 9: Ryszard Czernecki - Bezpieczeństwo usług a zasoby sprzętowe platform...PLNOG 9: Ryszard Czernecki - Bezpieczeństwo usług a zasoby sprzętowe platform...
PLNOG 9: Ryszard Czernecki - Bezpieczeństwo usług a zasoby sprzętowe platform...
 
It od kuchni w nokaut.pl
It od kuchni w nokaut.plIt od kuchni w nokaut.pl
It od kuchni w nokaut.pl
 
IT od kuchni w Nokaut.pl
IT od kuchni w Nokaut.pl IT od kuchni w Nokaut.pl
IT od kuchni w Nokaut.pl
 
PLNOG 6: Marcin Kaptur, Tomasz Charewicz - Onet VOD
PLNOG 6: Marcin Kaptur, Tomasz Charewicz - Onet VODPLNOG 6: Marcin Kaptur, Tomasz Charewicz - Onet VOD
PLNOG 6: Marcin Kaptur, Tomasz Charewicz - Onet VOD
 
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
 
NGSec 2016 - Ile warstw, tyle szans. - Leszek Miś@Defensive-Security.com
NGSec 2016 - Ile warstw, tyle szans. - Leszek Miś@Defensive-Security.comNGSec 2016 - Ile warstw, tyle szans. - Leszek Miś@Defensive-Security.com
NGSec 2016 - Ile warstw, tyle szans. - Leszek Miś@Defensive-Security.com
 
PLNOG 4: Przemysław Frasunek - CDN w Polsce - czyli jak my to robimy
PLNOG 4: Przemysław Frasunek - CDN w Polsce - czyli jak my to robimyPLNOG 4: Przemysław Frasunek - CDN w Polsce - czyli jak my to robimy
PLNOG 4: Przemysław Frasunek - CDN w Polsce - czyli jak my to robimy
 
Modsecurity-czy-Twoj-WAF-to-potrafi-Leszek-Mis-Linux-Polska
Modsecurity-czy-Twoj-WAF-to-potrafi-Leszek-Mis-Linux-PolskaModsecurity-czy-Twoj-WAF-to-potrafi-Leszek-Mis-Linux-Polska
Modsecurity-czy-Twoj-WAF-to-potrafi-Leszek-Mis-Linux-Polska
 
DATA CENTER CONVERGED 2012 WARSAW
DATA CENTER CONVERGED 2012 WARSAWDATA CENTER CONVERGED 2012 WARSAW
DATA CENTER CONVERGED 2012 WARSAW
 
3
33
3
 
Robert Olejnik - Bezpieczeństwo w chmurach, czyli jak i dlaczego stworzyliśmy...
Robert Olejnik - Bezpieczeństwo w chmurach, czyli jak i dlaczego stworzyliśmy...Robert Olejnik - Bezpieczeństwo w chmurach, czyli jak i dlaczego stworzyliśmy...
Robert Olejnik - Bezpieczeństwo w chmurach, czyli jak i dlaczego stworzyliśmy...
 
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
 

More from Kamil Grabowski

More from Kamil Grabowski (8)

Jak wygrać Igrzyska Chmury
Jak wygrać Igrzyska ChmuryJak wygrać Igrzyska Chmury
Jak wygrać Igrzyska Chmury
 
Sekrety magicznego ogrodu Docker
Sekrety magicznego ogrodu DockerSekrety magicznego ogrodu Docker
Sekrety magicznego ogrodu Docker
 
Porażka nie wchodzi w grę, czyli o niezawodności
Porażka nie wchodzi w grę, czyli o niezawodnościPorażka nie wchodzi w grę, czyli o niezawodności
Porażka nie wchodzi w grę, czyli o niezawodności
 
Docker
DockerDocker
Docker
 
Ansible w praktyce
Ansible w praktyceAnsible w praktyce
Ansible w praktyce
 
RRDTool + RUBY DSL = RRD-FFI
RRDTool + RUBY DSL = RRD-FFIRRDTool + RUBY DSL = RRD-FFI
RRDTool + RUBY DSL = RRD-FFI
 
Sprzetowe i programowe aspekty punktu wymiany ruchu
Sprzetowe i programowe aspekty punktu wymiany ruchuSprzetowe i programowe aspekty punktu wymiany ruchu
Sprzetowe i programowe aspekty punktu wymiany ruchu
 
How to create effective NOC in Poland
How to create effective NOC in PolandHow to create effective NOC in Poland
How to create effective NOC in Poland
 

Jak wyglada monitoring w PLIX

  • 1. Jak wygląda monitoring sieci w PLIX? Kamil Grabowski, Paweł Nastachowski PLIX
  • 2. Co monitorujemy? • Stany sesji BGP • Wielkość ruchu IP • Dostępność BGP neighbors • Stan portów na switchach (up/down)
  • 3. Popularne narzędzia do monitoringu sieci Narzędzie Wady Nagios - monitorowanie poprzez odpytywanie, - brak możliwości grupowania zdarzeń Cacti - problemy podczas przepinania klientów, - brak integracji z CRM, - brak sumowania ruchu z wybranych portów, - niewygodne zarządzanie, - brak redundancji i odporności na awarie Smokeping - słaba notyfikacja, dużo maili Trap browser - ogromna ilość zdarzeń do przejrzenia, - brak możliwości grupowania zdarzeń - brak możliwości filtrowania/wyszukiwania
  • 4. Typowe problemy systemów monitoringu sieci • Wiele narzędzi to: • wiele różnych API, • wiele różnych interfejsów użytkownika, • wiele różnych plików konfiguracyjnych, • wiele różnych typów notyfikacji (maile, www, sms), • ... oraz brak możliwości personalizacji (np. przypisanie klienta do portu), liczenie SLA (umowa z klientem), precyzyjne definiowanie czasu awarii • To wszystko powoduje, że mamy dobry monitoring, ale bardzo nieczytelny.
  • 5. Typowe problemy systemów monitoringu sieci • Brak redundancji • Podatność na awarie • Trudność w utrzymaniu i aktualizacji • Skomplikowane zależności pomiędzy elementami systemu • Długi czas „disaster recovery”, • Niska wydajność, duplikowanie procesów
  • 6. PLIX LAB -­‐ cel • Stworzenie wydajnej i redundantnej infrastruktury NOC, • Stworzenie jednolitego systemu alertowania anomalii występujących w sieciach plix, • Inteligentny monitoring – diagnozowanie, grupowanie oraz filtrowanie zdarzeń, • Centralizacja (webservice) – jednolite API dla wszystkich narzędzi, • Personalizacja systemów w kierunku SLA i warunków umowy z klientem, • Szybsze informowanie klientów o anomaliach pojawiających się w ich sieciach,
  • 7. PLIX LAB -­‐ realizacja • Nowa infrastrukutra • My.plix • Admin.plix • Webservice -­‐ API • Trap Monitor • Live Network Map • Live Network Traffic Graph
  • 8. Realizacja -­‐ infrastruktura • Redundancja usług, • Wirtualizacja maszyn, • Uproszczenie procesu deployowania i utrzymania, • Optymalizacja procesów (brak duplikacji zadań)
  • 11. Realizacja – admin.plix • Pełne informacje o kliencie (porty, sesje, statystyki) • Zarządzanie infrastrukturą • Konfiguracja narzędzi, z których jeszcze korzystamy (np. nagios, smokeping), • System bcketowy –
  • 12. Realizacja – narzędzia Trap Monitor • Wizualizacja zdarzeń (na żywo), • Centralizacja, • Grupowanie zdarzeń na podstawie posiadanych w systemie informacji o kliencie (sesja, port, ip), • Jednolita notyfikacja i ackowanie, • Trap browser, • Precyzyjne liczenie czasu awarii
  • 14. Realizacja – narzędzia Live Network Map • Wizualizacja infrastruktury sieciowej, • Stan infrastruktury sieciowej, • Wysycenia uplinków pomiędzy switchami, • Wizualizacja zdarzeń na urządzeniach.
  • 15. Realizacja – narzędzia Live Network Map
  • 16. Realizacja – narzędzia Live Network Traffic Graph • Rysowanie wykresów z ruchu na wybranych portach, (np. uplinki) w czasie rzeczywistym, • Próbkowanie co 30-­‐60 sekund (do wyboru)
  • 17. PLIX LAB – bieżące projekty Trap Monitor • Tworzenie bcketów na podstawie zgrupowanych zdarzeń, • Grupowanie i filtrowanie zdarzeń po zadanych wartościach np. oprogramowanie BGP, dostawca transmisji, lokalizacja, • Inteligentne diagnozowanie – umiejętność wykrycia braku zasilania na LIM, awarii u dostawcy transmisji, błędy w oprogramowaniu.
  • 18. PLIX LAB – bieżące projekty Live Network Traffic Graph • analiza ruchu (ruch mulbcastowy, broadcastowy), • anomalie (spadki oraz piki)