0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科】如何监控托管服务提供商和 ISP 中的客户流量

虹科网络可视化技术 2021-11-19 16:13 次阅读

ISP 多年来一直为客户提供 Internet 访问权限,唯一的目标是将其用户连接到 Internet。托管服务提供商 (MSP) 和托管安全服务提供商 (MSSP) 在客户场所提供网络、服务和基础设施,并且在过去几年变得相对流行。随着时间的推移,客户开始要求新的服务,包括流量监控、安全(这里 MSSP 出现)和可见性。

因此,如果您是 MSP、MSSP 或 ISP,并且想知道如何使用 ntop 工具监控客户流量,那么这篇文章可以作为您的起点。

解决方案 1:具有静态和非重叠 IP 的中心位置

您能想到的最简单的解决方案如下图所示:

a9695b58-4871-11ec-9a92-dac502259ad0.png

对于每个提供服务的网络,镜像/TAP 用于复制流量。每个网络一个 nProbe 用于监控镜像的客户流量(请注意,网络 cn 是分布式的,因此 nProbe 实例可以在不同的主机和位置上运行),并且流量通过 ZMQ 传送到中央 ntopng。ntopng 可以配置为在各种 ZMQ 接口上收集流,每个探针一个,并通过视图接口聚合通过这种方式,您可以最大限度地提高整体性能,因为每个接口都是独立的。为了限制每个用户查看自己的流量,您需要在 ntopng 中为每个客户配置一个用户,将其限制为他拥有的 IP。示例:假设有一个用户的服务器 IP 为 192.168.160.10,那么这就是要使用的配置。

a9a290b2-4871-11ec-9a92-dac502259ad0.png

该解决方案的作品如果customers不会有重叠的IP地址,并为它们分配静态(即它们不随时间改变)。

在这种情况下,每台主机需要一个 ntopng 许可证和一个 nProbe 许可证。请注意,许可证绑定到主机,因此如果您为每个主机启动多个 nProbe,则不必支付多个许可证。配置示例(ntopng 在主机 172.16.100.10 上处于活动状态,nProbes 在 192.168.1.2-192.168.1.4 上捕获接口 eno1 上的流量):

  • ntopng -i tcp://192.168.1.2:1234 -i tcp://192.168.1.3:1234 -i tcp://192.168.1.4:1234 -i 查看:全部

  • nprobe -i eno1 -n none –zmq tcp://192.168.1.2:1234(对于 192.168.1.2,为所有其他 nProbe 复制它)

解决方案 2:远程站点和重叠 IP

此解决方案适用于具有远程客户站点的服务提供商,这些站点的路由器/防火墙能够生成 NetFlow/IPFIX(例如 Mikrotik 是许多公司使用的流行设备)。由于通常为每个客户提供“复制”相同的网络,因此客户网络内部的地址计划可能是相同的,因此您需要为每个客户划分流量,而不是将其与视图界面合并。在这种情况下,您需要在运行 ntopng 的中央主机上配置每个客户一个 ZMQ 接口(即每个客户将有一个 ZMQ 接口,因此我们不会混合不同客户的流量)。nProbe 实例收集流可以在 ntopng 处于活动状态的同一主机上运行,每个实例收集单个客户的流量。

在这种情况下,假设在同一主机上同时运行 nProbe 和 ntopng,您将需要一个 ntopng Enterprise LBundle许可证(能够支持多达 32 个 ZMQ 接口,从而支持 32 个客户),其中包括 nProbe 和 ntopng 许可证。配置示例(ntopng 和 nProbe 在主机 172.16.100.10 上处于活动状态):

  • ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236

  • nprobe -3 2055 -n none –zmq tcp://127.0.0.1:1234(客户A)

  • nprobe -3 2056 -n none –zmq tcp://127.0.0.1:1235(客户B)

  • nprobe -3 2057 -n none –zmq tcp://127.0.0.1:1236(客户C)


aa128d18-4871-11ec-9a92-dac502259ad0.png

在这种情况下,每个客户将被配置为将其视图限制在其 ZMQ 监控界面

aa808c96-4871-11ec-9a92-dac502259ad0.png

当然,如果您的客户超过 32 个,您可以复制上述解决方案,直到所有客户都被监控到为止。

结语

这篇文章显示了解决客户监控需求的主要选项。请注意,ntopng 能够远程或在消息传递系统上发送警报,因此您还可以为每个客户配置此功能以获得完整的监控体验。现在是时候玩转 ntop 工具并享受以廉价有效的方式为您的客户带来可见性的乐趣了。

aad327ee-4871-11ec-9a92-dac502259ad0.png

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

  • PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度,DPDK替代方案。

  • nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

  • n2disk:用于高速连续流量存储处理和回放。

  • ntopng:基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

往期推荐

【虹科】-使用OmniPeek诊断网络

【虹科】Allegro 网络分析示例

【虹科】LiveNX 下一代企业网络监控软件

【虹科】增加网络可见性以优化网络检测和响应 (NDR)

-END-


原文标题:【虹科】如何监控托管服务提供商和 ISP 中的客户流量

文章出处:【微信公众号:网络安全与可视化】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ISP
    ISP
    +关注

    关注

    6

    文章

    476

    浏览量

    51802
收藏 人收藏

    评论

    相关推荐

    托管可以操作云数据库吗?安全性如何

    托管可以操作云数据库。在云托管环境,开发者可以通过使用云服务提供商提供的API或SDK来连接
    的头像 发表于 12-11 13:35 55次阅读

    亿华云-互联网基础应用云服务提供商

    互联网基础应用、云计算服务提供商,高品质云服务专家,云计算领先平台 亿华云官网:www.i658.com 亿华云致力于打造知名的互联网基础应用服务
    的头像 发表于 11-15 17:43 372次阅读
    亿华云-互联网基础应用云<b class='flag-5'>服务</b><b class='flag-5'>提供商</b>

    先进产能设备提供商拉普拉斯创板上市

    近日,先进产能设备提供商拉普拉斯正式在创板上市,股票代码为688726,发行价格为每股17.58元。作为高端装备及解决方案领域的佼佼者,拉普拉斯的上市标志着其在光伏和半导体领域的技术实力和市场地位得到了资本市场的认可。
    的头像 发表于 10-30 16:52 354次阅读

    如何选择合适的美国RAKsmart服务托管

    选择合适的美国RAKsmart服务托管服务对于企业来说是一项重要的决策,因为它直接关系到网站或应用的性能、安全性和成本效益。RAKsmart是一家位于美国的数据中心提供商
    的头像 发表于 10-24 10:14 91次阅读

    挑选海外云服务提供商攻略

    挑选海外云服务提供商是一个综合考量多方面因素的过程。在明确自身需求的基础上,可以从性能、成本、安全、服务等多个维度进行全面评估。
    的头像 发表于 10-15 18:20 165次阅读

    服务托管是什么意思?优缺点详解

    服务托管是什么意思?服务托管是一种服务,其中企业或个人将自己的服务器寄存在第三方数据中心。这
    的头像 发表于 09-09 10:34 310次阅读

    主机托管是多个用户共享一台服务器吗?有什么优势

    主机托管并不是多个用户共享一台服务器。主机托管是一种服务客户可以将自己的硬件服务
    的头像 发表于 08-13 14:45 245次阅读

    服务提供商数据在精确定位的应用

    我们在网络连接和数据传输时通过利用ISP提供的数据,可以实现对用户和设备的精确定位。接下来我将就ISP数据在精确定位的应用进行阐述。 ISP
    的头像 发表于 07-18 11:18 354次阅读

    软PSAI为广大电商家提供AI图像生成及商品图优化服务

    近日,软PhotoStudio AI(简称PSAI)入驻抖店服务市场,为广大电商家提供AI图像生成及商品图优化服务,帮助商家更好地实现商
    的头像 发表于 07-01 17:27 756次阅读

    服务托管和租用区别是什么

    提供,用户只需要根据自己业务需要和硬件配置的要求选择机房服务器即可。 2、价格成本在价格成本方面,服务器租用费用高于托管服务器租用需要由
    的头像 发表于 06-03 17:18 796次阅读

    印孚瑟斯收购工程研发服务提供商in-tech

    全球知名IT服务提供商印孚瑟斯(Infosys)近日宣布,已与德国汽车行业领先的工程研发服务提供商in-tech达成最终收购协议。in-tech总部位于德国,以卓越的技术实力和发展速度
    的头像 发表于 05-06 10:39 532次阅读

    基础软件中间件产品与服务提供商创股份成功上市

    领域深耕二十余年,以技术创新和产品化、产业化为导向,树立起了值得信赖的品牌声誉,成为了我国领先的基础软件中间件产品与服务提供商
    的头像 发表于 03-13 14:21 696次阅读

    服务托管公司

    互联网的快速发展,使得网站成为了企业展示自己的重要平台。而为了让网站能够正常运行,稳定的服务托管服务就显得尤为重要。在选择服务托管
    的头像 发表于 03-06 14:06 746次阅读

    印孚瑟斯将收购半导体设计服务提供商英世米

    印孚瑟斯Infosys近日宣布已与领先的半导体设计和嵌入式服务提供商英世米达成最终收购协议。这一战略投资标志着印孚瑟斯Infosys对工程研发能力的进一步增强,并再次确认了其对全球客户共同创造、驾驭数字化转型之旅的坚定承诺。
    的头像 发表于 01-17 15:47 616次阅读

    全耀成为英飞凌独立设计提供商

    荣获英飞凌独立设计提供商证书,这标志着双方将进一步加强合作,基于全耀的毫米波雷达产品与英飞凌的半导体产品进行组合共同开发、设计满足市场和客户需求的系统解决方案。授牌
    的头像 发表于 12-30 08:11 454次阅读
    全耀成为英飞凌独立设计<b class='flag-5'>提供商</b>