Luter Tibor - Vectra: Mesterséges intelligencia a hálózatvédelemben
Sa performance vision_hu
1. Gondolatok a hálózat
lassulásról
Cziráky Zoltán
Ügyvezető
A „lassú hálózat” felhasználói élmény okainak feltárása a mai
komplikált IT infrastruktúrákban
Liszkai János
Rendszermérnök
2. ● Kizárólag ICT méréstechnikai megoldásokra
szakosodva
● Több mint 15 éves szakmai múlt
● Világviszonylatban vezető beszállítók
magyarországi képviselete
● Piaci jelenlét: szolgáltatók és vállalati szegmens
● Közvetlen kapcsolat a felhasználó és a gyártó
között
● Szakértelem, tanácsadás, támogatás, oktatások
3. Átfogó infrastruktúra monitorozás
az EQUICOM-tól
Hálózati forgalom
és alkalmazások
Carrier/Metro
Ethernet és IP
Fizikai optikai
hálózat
FiberGuardian
és NQMSfiber
VisionMETRIX™
4. az APM piac (2010-es felmérés)
96% -> tapasztalható „lassulás”
● 49%-nál tartós vagy gyakran előforduló
78% -> kihatással van a felhasználó termelékenységére
● 49%-nál tartós vagy gyakran előforduló
Annak ellenére, hogy „tradicionális” monitorozó
rendszerrel rendelkeznek…
● 71% SNMP monitorozó konzol
● 60% protokoll analizátor
● 64% WAN optimalizáció
…94% nincsen megfelelő rálátása
a hálózati aktivitásokra!
És végül mi volt a valódi ok?
8. 1. Bevezetés költsége, megtérülés
Beszerzési költség
Telepítés
Konfigurálás
Oktatás
Üzemeltetés
Éves licencek
Egyedi modulok
…
9. 2. Hatékonyság
Hagyományos hálózat analízis Mi megoldásunk
költséges
csak guruknak
tudni kell mit keresünk
gyors és pontos
visszamenőleges és folyamatos
teljes infrastruktúrára kiterjed
10. 2. Hatékonyság
kiesés
kezdete
probléma
feltárás
helyi diagnosztika
(szerver, app, hálózat)
eredmény
nincs:
meeting
átfogó diagnosztika
hibaforrás
felismerése
elhárítás
megoldás
normál
működés
kiesés
kezdete
probléma
feltárás
hibaforrás
felismerése
diagnosztika
elhárítás
megoldás normál működés helyreállt
11. 3. Integráció
Cél nem a teljes BSS/OSS „esernyő” funkcionalitás
● arra vannak megfelelő megoldások (HP, IBM Tivoli, BMC, CA Spectrum, stb.)
Legfontosabb az integráció lehetősége
● 71% SNMP konzollal rendelkezik
● akár nyílt forráskódú rendszerekhez (Nagios, Zabbix, CACTI, stb.)
● szabadon hozzáférhető SNMP MIB
12. 4. Technológia – három metódus
Felhasználói
elégedettség (EUE)
● robot minden kliensen, teszt
mérések
● nem a valós teljesítményt
tükrözi
Agent alapú APM
rendszerek
● agent minden szerveren
● nem látja az alkalmazás
továbbítási lánc többi tagját
Network
Agent alapúEUE Monitoring
Scripts
Kliensek
telepített
agent/kliens
Hálózat alapú
SPAN/TAP SPAN/TAP
Hálózat alapú APM
rendszerek
● hálózat/alkalmazás független
● hálózat-alkalmazás rétegek
● valós forgalmat MÉR!!!
13. 4. Technológia - áttekintés
Remote poller
Remote poller
Fizikai vagy virtuális
appliance-ek
● wmware
Forgalom figyelés
● SPAN port
● dedikált TAP
● virtuális
TAP, vswitch, promiscuous
100% független
● nincs extra forgalom
● nincs hálózati struktúra
változás
● nincs agent
● nincs leállási idő
Stand-alone vagy
elosztott architektúra központi kollektor
14. 4. Technológia - részletesebben
Alkalmazások, adatbázisok, fájl, intranet,
email... Felhasználók Felhasználók
Internet
Firewall
Core Switches Monitor Port(ok)
Admin Port
Telephely Telephely
VMWare ESX
Virtual Appliance
VirtualSwitch
Virtuális
NIC
Fizikai
NIC
Virtuális
gép 1
Virtuális
gép 2
Virtuális
gép 3
Virtual Switch
Virtuális
poller
Virtuális
poller
Virtuális
poller
15. Mérések - hálózat
Mátrix
● forgalom
● Round Trip Time (RTT)
● Retrans Rate (RR)
History
● forgalom
● öszetétel
Conversation
● ki-kivel
● mit-mennyit
● mikor
16. Mérések - alkalmazások
Kliens Szerver
Network
● szerver válaszidő (SRT)
● data transfer time (DTT)
● round-trip time (RTT)
● retransmission delay (RD)
● connection time (CT)
● retransmission rate (RR)
SRT
DTT
RTT
RD
CT
RR
17. Mérések – protocol
VoIP
● sávszélesség
● MOS
● jitter/packet loss
● sikertelen hívások
Name services
● response time (DNS RT)
● TOP szerver, kliens
● kérések részletei
Web
● top sites
● conversations
18. Egyéb
Riasztások
● üzletileg kritikus
alkalmazások
● hálózatok
Riportok
● tartalomjegyzékkel
● saját logóval
● megjegyzésekkel
● akár csv-ben is
Integráció
● SNMP vagy URL
● publikus MiB
Mobil eszköz támogatás
● no Adobe Flash
● HTML5/CCS3
19. a SecurActive-ról…
Európában piacvezető fejlesztője a
● Alkalmazás Teljesítmény Menedzsment (APM)
● Hálózat Teljesítmény Menedzsment (NPM) rendszereknek
Európában
● több mint 500 felhasználó
● több mint 30 minősített viszonteladó/képviselet
● párizsi cégközpont
Innováció, növekedés
● Deloitte Technology FAST50
● RED HERRING EU és Global győztes