Přihlásit
Uživatelské jméno
Heslo
Důležité kontakty
Objednávky
+420 533 338 888
Technická podpora
Reklamace
+420 533 338 899

Průvodce řízením provozu sítě: Proč ho řídit?

Proč a kdy se vyplatí řídit provoz ve vaší síti? Jaké jsou typy řízení provozu v síti a jaký je vliv jednotlivých druhů aplikací na provoz v síti? Přinášíme vám první díl průvodce managementem sítě.
Dostupnost informací 24×7 je dnes pro řadu organizací naprostou nutností. Nedostupnost nemusí být způsobena jen výpadkem, v mnoha případech „stačí“, když je síť pomalá. Společnost Infonectics Inc. ve svém výzkumu vyčíslila finanční důsledky problémů v různých oborech.

Ztráta způsobená nefunkčnosti sítě podle odvětví
OdvětvíRoční zisk
(v mld USD)
Roční ztráta způsobena výpadkem
(v mil USD)
Hodinová ztráta způsobena výpadkemČást způsobena výpadkem (%)Část způsobena degradací výkonu (%)
Energetika6,75 4,31,6247228
Zdravotnictví4474,696,6323367
Cestovní ruch0,852,438,7105644
Finance1,20,3791,5735149

Jak je vidět, jedná se o nezanedbatelná čísla. Asi není potřeba nikoho obzvlášť přesvědčovat, že je lepší problémům předcházet. Co tedy může způsobit problémy provozu v síti? Představa, že si nevytisknete fakturu, protože někdo rozeslal hromadný e-mail, nebo že se nedovoláte pomocí VoIP, protože někdo stahuje v P2P síti film nebo poslouchá internetové rádio, se může zdát přehnaná. Bohužel se však často jedná o realitu.

Vliv jednotlivých parametrů sítě na aplikaci
AplikaceZtrátovostZpožděníJiterŠířka pásma
MailVelkýMalýMalýMalý
Přenos souborůVelkýMalýMalýStřední
IP telefonieMalýVelkýVelkýMalý
VideokonferenceMalýVelkýVelkýVelký

Různé aplikace mají na síť různé požadavky. V podstatě se jedná o čtyři parametry – pásmo (bandwith), zpoždění (delay), proměnlivost zpoždění (jitter) a ztrátovost (packet loss). Stahování DVD z internetu může trvat několik dnů, ale musí se přenést bez ztráty jediného znaku. Při zpoždění přes 200 ms je telefonování přes IP prakticky nepoužitelné, naopak ztrátovost paketů kolem 1 % lidské ucho díky své nedokonalosti nezaznamená.

Jak zajistit, aby síť byla natolik inteligentně a dokázala se k jednotlivým aplikacím chovat tak, jak vyžadují? Právě toto řeší traffic management, česky bychom řekli schopnost řídit provoz v síti. Traffic management představuje inteligenci sítě. Jedna z definic říká, že inteligence je schopnost přizpůsobit se změnám. Podmínky v síti se mění neustále, tudíž se jedná o kontinuální proces. Pokud chceme něco řídit, nejen
v síti, musíme v prvé řadě vědět, co se děje. V dalším kroku je nutné definovat, co chceme, co je pro nás důležité. Jinými slovy definovat pravidla. Ve třetím kroku je pak potřeba zajistit prosazení těchto pravidel. Následně vše vyhodnotíme a případně korigujeme. Zpětné vazba je nutnou podmínkou.

De facto jsme si stručně popsali, co je to traffic management. Jedná se
o proces tvořený následujícími kroky:
    - monitorování,
    - klasifikace (definování pravidel)s
    - prosazení pravidel (akce)
    - dlouhodobé monitorování (sledování trendů a záznam dat, accounting)

Přesné a spolehlivé monitorování (rozpoznání) jednotlivých aplikací je základem dobrého řešení. V dnešní době je nezbytná identifikace na sedmé aplikační vrstvě. Proč? Důvodů je několik. Řada aplikací je tvořena více protokoly, například VoIP (H.323, SIP) jsou tvořeny signalizačním protokolem a hlas se přenáší pomocí RTP. Mnoho aplikací využívá HTTP protokolu, někdy se mluví o „webifikaci“. A v neposlední řadě přibývá aplikací, které jsou úmyslně napsány tak, aby byly téměř neodhalitelné. P2P nebo Skype využívají náhodně zvolené dynamické porty, šifrování atd. Bez DPI (Deep Packet Inspection) technologie je dnes nemožné takový úkol úspěšně zvládnout. DPI je klíčem k účinnému řízení provozu sítě.

Proces traffic managementu



Rovněž klasifikace, tj. vydělení určité části provozu, musí být maximálně flexibilní. Čím více kritérií lze využít, tím lépe - zdroj/cíl, aplikace, čas, VLAN, DSCP. Podmínkou jsou víceúrovňová pravidla, jen tak lze definovat profil jednotlivých uživatelů nebo profil provozu na jednotlivé pobočky.

Jedná se o nástroj k prosazení toho, co je důležité pro vás a vaše uživatele. V podnikovém prostředí lze P2P nebo Skype blokovat, v síti poskytovatele internetu naopak prioritizovat. Lze garantovat maximální prioritu pro přístup do SAPu pro účetní oddělení v době účetní uzávěrky. Uživatelé VoIP budou mít garantované minimální pásmo podle použitého kodeku.

Monitoring v reálném čase vám umožní okamžitě odhalit problémy v síti, nesprávně definovaná pravidla, problematické aplikace i uživatele. Dlouhodobý monitoring a možnost definovat reporty vám umožní sledovat trendy v síti a předcházet problémům. V prostředí poskytovatele internetového připojení lze dlouhodobý záznam dat použít pro účtování podle přenesených dat (billing).

Řada událostí v síti se děje nepředvídatelně. Může se jednat o šíření síťového červa, spam, 100% zatížení internetové přípojky atd.
O takových událostech je vhodné být informován okamžitě, ještě než problémy zaznamenají uživatelé. Způsob zasílání alertů si lze zvolit podle důležitosti – mail, SNMP trap nebo SMS.

Komplexní řešení řízení provozu pro malé i velké firmy nabízí společnost Allot Communications. Řada produktů NetEnforcer umožňuje monitorovat a formovat provoz od 2 Mb/s do 5 Gb/s, a to právě na sedmé vrstvě (L7). V kombinaci s NetXplorerem, což je centrální management a reporting, dokáže vyhovět požadavkům i těch největších firem a operátorů.
2.12.2009

Související články

Průvodce řízením provozu sítě: Výběr řešení

Průvodce řízením provozu sítě: Výběr řešení

28.12.2009
Poslední fází traffic managementu je výběr konkrétního řešení. Na jeho správné volbě závisí úspěšnost řízení provozu vaší sítě. Na co byste se měli zaměřit?
Průvodce řízením provozu sítě: Klasifikace a zajištění kvality provozu (QoS)

Průvodce řízením provozu sítě: Klasifikace a zajištění kvality provozu (QoS)

23.12.2009
Důležitým krokem v řízení provozu sítě je správná klasifikace, nastavení kritérií a priorit. V dalším díle průvodce řízením provozu sítě to rozebereme podrobněji.
Průvodce řízením provozu sítě: Monitorování provozu

Průvodce řízením provozu sítě: Monitorování provozu

16.12.2009
Základem rozpoznání provozu na sedmé aplikační vrstvě je monitoring. Jaké jsou jeho možnosti? Co všechno můžete sledovat? Čtěte další díl průvodce řízením provozu sítě.
Průvodce řízením provozu sítě: DPI (Deep Packet Inspection)

Průvodce řízením provozu sítě: DPI (Deep Packet Inspection)

9.12.2009
Minule jsme si řekli, že pokud chceme něco řídit, musíme v první řadě vědět, co se děje. V dnešních sítích to znamená schopnost rozlišovat provoz na sedmé aplikační vrstvě. Proč právě to?

NOVINKA: Řada 10Gb rate shaperů AC 10000 pro management sítě

NOVINKA: Řada 10Gb rate shaperů AC 10000 pro management sítě

23.9.2009
Chcete inteligentně řídit provoz vaší sítě? Hledáte robusní řešení pro 10Gb konektivitu? Pomohou vám nové rate shapery od Allot Communications.

Napište nám

Mate dotaz, přání nebo zájem přidat se k našemu týmu? Napište nám prostřednictvím kontaktů níže nebo využijte formulář vpravo, rádi se vám ozveme.
Ericha Roučky 1291/4
627 00 Brno – Černovice
info@intelek.cz
+420 533 338 888
Obchodní oddělení:
Po – Pá 8:00 – 17:00 hod.
Sklad:
Po – Pá 7:30 – 17:00 hod.
Vaše jméno*
E-mail*
Telefon*
Předmět
Zpráva