- 在网络维护的过程中会遇到需要对报文进行获取和分析的情况,比如怀疑有攻击报文,此时需要在不影响报文转发的情况下,对报文进行获取和分析。
- 镜像技术可以在不影响报文正常处理流程的情况下,将镜像端口的报文复制一份到观察端口,用户利用数据监控设备来分析复制到观察端口的报文,进行网络监控和故障排除。
镜像产生背景
数据采集的作用
业务实时监控∶
- 大型网络或数据中心一般会在汇聚点设置监控系统实时监测网络数据流量信息,防范 和防止业务的异常。
故障处理分析∶
- 一些疑难杂症的故障需通过采集实际的报文信息来找到更加明显的线索。
网络流量优化 ∶
- 当网络系统发展到一定规模,对数据流量地精细化控制变的尤为重要。只有实际采集现网的真实数据流量,通过专业的流量分析系统定位出网络的各种问题,并为此提出优化解决方案。
数据采集的方法
分光器物理采集
- 利用物理器件分光器插入连接的链路当中,复制出正常的数量流到采集器上面。
- 采集的数据完整可靠ÿ