دليل إنشاء عرض حركة مرور NetFlow مخصص في SolarWinds

إنشاء عرض مخصص لحركة مرور NetFlow في SolarWinds Network Traffic Analyzer (NTA) يمكن أن يساعد مسؤولي الشبكة على فهم وتحليل أنماط حركة مرور الشبكة بشكل أفضل. باستخدام عرض مخصص، يمكن لمسؤولي الشبكة عرض إحصائيات محددة بسهولة حول شبكتهم بأكملها وأجهزتها.

NetFlow Traffic View with Solarwinds

توفر هذه المرشحات طريقة أكثر كفاءة لتحليل حركة مرور الشبكة، مما يلغي الحاجة إلى التنقل عبر وحدة التحكم الويب من خلال عروض الأجهزة الفردية. ومع القدرة على عرض الإحصائيات بطريقة أكثر تركيزًا واستهدافًا، يمكن للمسؤولين تحديد المشكلات واستكشافها وإصلاحها بسرعة.

توفر المرشحات المخصصة في Flow Navigator ضمن SolarWinds NTA طريقة مريحة ومبسطة لإنشاء عرض مخصص لحركة المرور. لتجربة إمكانيات Flow Navigator في SolarWinds NTA، ولشراء البرنامج، يرجى النقر على هذا الرابط.

إنشاء عرض مخصص لحركة مرور NetFlow

اتبع الخطوات أدناه لإنشاء عرض مخصص لحركة مرور NetFlow باستخدام Flow Navigator.

  1. سجّل الدخول إلى وحدة تحكم الويب الخاصة بـ SolarWinds NTA.
  2. انتقل إلى لوحات المعلومات الخاصة بي (My Dashboards) ثم انقر على ملخص NTA (NTA Summary) من القائمة الفرعية NetFlow.
  3. انقر على Flow Navigator من الجزء الأيسر.
  4. يمكن استخدام هذه الخيارات بشكل فردي أو مجتمعة لتحليل أكثر دقة. دعنا نستكشف كل خيار بعمق للحصول على فهم أفضل لكيفية إنشاء عرض مخصص يلبي احتياجاتك الخاصة.

نوع العرض

في نوع العرض (View Type)، يمكنك استخدام إما ملخص (Summary) أو تفاصيل (Detail). يتيح لك خيار الملخص تصفية شبكتك بالكامل وإنشاء عرض مخصص، بينما يتيح لك خيار التفاصيل تصفية وإنشاء عرض مخصص لجهاز أو واجهة محددة. يمنحك هذا المرونة لعرض حركة مرور الشبكة بمستويات مختلفة من التفصيل، سواء كنت ترغب في نظرة عامة واسعة أو نظرة أكثر تركيزًا على جهاز أو واجهة معينة. دعنا نرى كيفية استخدام كلا الخيارين.

  1. لتصفية الشبكة بالكامل، حدد ملخص (Summary) في نوع العرض (View Type) ثم حدد ملخص محلل حركة مرور NetFlow (NetFlow Traffic Analyzer Summary) من القائمة المنسدلة.
  2. لاختيار جهاز أو واجهة محددة، حدد تفاصيل (Details) في نوع العرض (View Type) ثم حدد عقدة (Node) أو واجهة (Interface) من القائمة المنسدلة.
  3. الآن، حدد العقدة أو الواجهة المطلوبة للعرض المخصص.

الفترة الزمنية

يتيح خيار الفترة الزمنية (Time Period) تخصيص النافذة الزمنية التي يتم تحليل حركة مرور الشبكة خلالها. تتوفر ثلاثة خيارات للاختيار: الفترة الزمنية المسماة (Named Time Period)، والفترة الزمنية النسبية (Relative Time Period)، والفترة الزمنية المطلقة (Absolute Time Period).

1. تتيح الفترة الزمنية المسماة الاختيار من بين أطر زمنية محددة مسبقًا.
2. تتيح الفترة الزمنية النسبية تحديد إطار زمني بالنسبة للوقت الحالي، ويتم قياسه بوحدات من اختيارك.
3. تتيح الفترة الزمنية المطلقة تحديد تاريخ ووقت بدء وانتهاء محددين.
باستخدام هذه الخيارات، يمكنك بسهولة تكييف الإطار الزمني لتحليلك لتلبية احتياجاتك ومتطلباتك الخاصة.

اتجاه التدفق

حدد اتجاه التدفق المفضل. لدينا خيارات لاختيار كل من حركة المرور الواردة (Ingress) والصادرة (Egress)، أو حركة المرور الواردة فقط، أو حركة المرور الصادرة فقط.

إصدار IP

في إصدار IP، يمكننا تصفية حركة المرور بناءً على إصدار IP المفضل. لدينا خيارات لاختيار كل من IPv4 و IPv6، أو حركة مرور IPv4 فقط، أو حركة مرور IPv6 فقط.

التطبيقات

أحد الخيارات المتاحة عند إنشاء عرض مخصص في SolarWinds NTA هو القدرة على حصر العرض لإظهار حركة مرور الشبكة من وإلى تطبيقات معينة فقط، أو استبعاد حركة المرور منها وإليها. تتيح لك هذه الميزة اكتساب فهم أعمق لكيفية تأثير التطبيقات المختلفة على حركة مرور الشبكة لديك. يمكنك استخدام هذا الخيار لتحليل بيانات حركة المرور لتطبيق معين أو استبعاد بيانات حركة المرور لتطبيق لا يثير اهتمامك. يمكننا أيضًا استخدام رقم منفذ التطبيق لتصفية حركة المرور.

  1. انقر على القائمة المنسدلة واختر تضمين لعرض حركة مرور الشبكة من التطبيق المحدد فقط، أو اختر استبعاد لتجنب إظهار بيانات حركة المرور من ذلك التطبيق المحدد.
  2. انقر على القائمة المنسدلة تحديد التطبيق واختر التطبيق المفضل ثم انقر على إضافة عامل تصفية.
  3. يمكنك إضافة تطبيقات متعددة إلى عامل التصفية.
  4. انقر على إضافة عامل تصفية بعد تحديد كل تطبيق لإضافة التطبيق إلى عامل تصفية العرض. يمكنك أيضًا استخدام رقم المنفذ لتصفية التطبيق.
  5. سيتم إدراج تطبيقاتك المحددة هنا.

تطبيقات NBAR2

يراقب SolarWinds NTA حركة مرور NBAR2. NBAR2 هو نظام متقدم لتصنيف التطبيقات يستخدم تقنيات فحص الحزم العميق لتوفير رؤية تفصيلية لحركة مرور الشبكة. وهو قادر على تحديد وتصنيف آلاف التطبيقات، بغض النظر عن المنفذ أو البروتوكول أو تقنية التهرب المستخدمة. يتيح ذلك لـ SolarWinds NTA توفير عرض أكثر دقة وشمولية لبيانات حركة مرور الشبكة. من المهم أن يكون جهاز الشبكة قادرًا على إرسال بيانات NBAR2 وأن يكون مهيأً بشكل صحيح لذلك.

لدينا خيارات لتضمين أو استبعاد تطبيقات NBAR2 في العرض المخصص. حدد التطبيقات وانقر على إضافة عامل تصفية.

إذا كان SolarWinds NTA الخاص بك لا يتلقى أي بيانات NBAR2، فستكون قائمة التطبيقات فارغة ولا يمكن استخدام عامل التصفية لمراقبة حركة مرور NBAR2.

الأنظمة المستقلة

باستخدام هذا الخيار، يمكننا تضمين أو استبعاد حركة المرور من أنظمة مستقلة معينة. أدخل معرف النظام المستقل وانقر على إضافة عامل تصفية.

محادثات الأنظمة المستقلة

يمكننا استخدام هذا الخيار لتضمين أو استبعاد المحادثات بين الأنظمة المستقلة. أدخل معرفات الأنظمة المستقلة للشبكة المناسبة وانقر على إضافة عامل تصفية.

المحادثات

يتيح هذا الخيار تقييد العرض لإظهار حركة مرور الشبكة المتعلقة بمحادثات محددة بين نقطتي نهاية فقط، أو استبعاد حركة المرور إليهما ومنهما. أدخل عناوين IP لنقاط النهاية وانقر على إضافة عامل تصفية.

الدول

يتيح هذا الخيار تخصيص تحليل حركة مرور الشبكة حسب الدولة. تتيح لك هذه الميزة تضمين أو استبعاد حركة المرور من دول معينة. عن طريق تضمين حركة المرور من دولة معينة، يمكنك التركيز على حركة المرور الناشئة من تلك الدولة. من ناحية أخرى، عن طريق استبعاد حركة المرور من دولة معينة، يمكنك التخلص من حركة المرور غير المرغوب فيها من تحليلك.

النطاقات

يتيح لنا هذا الخيار تصفية حركة المرور من النطاقات المفضلة، ويمكننا تضمين أو استبعاد النطاقات التي نريدها.

من المهم ملاحظة أنه يجب حل أسماء النطاقات وحفظها في NTA قبل أن يمكن استخدامها. إذا لم يتم حل اسم نطاق وحفظه، فلا يمكن استخدامه في Flow Navigator وستطالبك NTA بإدخال اسم صالح.

نقاط النهاية

يمكن استخدام هذا الخيار لتضمين أو استبعاد حركة المرور من نقاط نهاية معينة. يمكننا استخدام عنوان IP، واسم المضيف، والشبكة الفرعية، ونطاق IP، وتدوين CIDR لتصفية حركة المرور في هذا الخيار.

مجموعات عناوين IP

يمكننا استخدام هذا الخيار لتصفية حركة المرور المتعلقة بمجموعة معينة. أدخل اسم مجموعة عناوين IP التي تريد تضمينها أو استبعادها وانقر على إضافة عامل تصفية. يجب أن تكون مجموعات عناوين IP قد تم تكوينها في NTA مسبقًا.

حدد مجموعات عناوين IP المفضلة وانقر على إضافة عامل تصفية.

محادثات مجموعات عناوين IP

يمكن استخدام هذا الخيار لتصفية المحادثات بين مجموعات عناوين IP معينة. حدد مجموعة عناوين IP المصدر والوجهة التي تريد تضمينها أو استبعادها من القائمة المكونة مسبقًا وانقر على إضافة عامل تصفية.

البروتوكولات

باستخدام هذا الخيار، يمكننا تضمين أو استبعاد تفاصيل حركة المرور لبروتوكولات معينة. اختر البروتوكول المفضل من القائمة وانقر على إضافة عامل تصفية.

أنواع الخدمة

باستخدام هذا الخيار، يمكننا تصفية حركة المرور بناءً على أنواع الخدمة. حدد الخدمة التي تريد تضمينها أو استبعادها من القائمة وانقر على إضافة عامل تصفية.

لقد قمنا الآن بتكوين خيارات التصفية. كما ذكرنا سابقًا، يمكن استخدام خيارات التصفية بشكل منفصل أو بالاشتراك مع بعضها البعض. ليس من الضروري تكوين جميع الخيارات، بل يكفي تعيين الخيارات الضرورية فقط. الآن، انقر على Submit لتطبيق عوامل التصفية.

يمكننا الآن رؤية بيانات حركة المرور بناءً على خيارات التصفية التي قمنا بتعيينها.

يمكن حفظ هذا العرض المخصص في شريط القائمة لسهولة الوصول إليه في المستقبل، مما يلغي الحاجة إلى إعادة تعيين عوامل التصفية. يتيح ذلك للمسؤولين إنشاء وحفظ عروض حركة مرور NetFlow مخصصة للروابط الحيوية والتطبيقات ونقاط النهاية وغيرها من المناطق الهامة في الشبكة، مما يسهل مراقبة المشكلات واستكشافها وإصلاحها عند ظهورها.

لحفظ العرض، انقر على Save Filtered View To Menu Bar.

سيطلب منك Solarwinds إدخال اسم لحفظ هذا العرض، قم بتوفير اسم مناسب وانقر على ok لحفظ العرض المخصص.

بمجرد حفظ العرض، ستتلقى رسالة نجاح. للوصول إلى العرض المخصص المحفوظ، انتقل إلى My Dashboards وانقر على العرض المخصص الذي تم إنشاؤه من القائمة الفرعية NetFlow. سيتم حفظ جميع عروض حركة مرور NetFlow المخصصة المحفوظة في القائمة الفرعية NetFlow.

هذه هي كيفية إنشاء عرض حركة مرور NetFlow مخصص باستخدام Flow Navigator. باستخدام عرض مخصص، يمكن لمسؤولي الشبكة عرض إحصائيات محددة بسهولة حول شبكتهم بأكملها وأجهزتها، وذلك بإلغاء الحاجة إلى التنقل عبر وحدة التحكم الويب من خلال عروض الجهاز الواحد. يتيح ذلك مراقبة واستكشاف الأخطاء وإصلاحها بشكل أكثر كفاءة، مما يسهل تحديد المشكلات المحتملة وحلها.

Comments are closed.