• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C iMC NPD 网络性能诊断

随着网络基础建设的不断完善,网络上所承载的核心业务系统越来越多,虚拟网络、音视频、加密通信等也使得网络上传输的内容更加的复杂。与此同时,终端用户对网络质量和应用稳定性的期望越来越高。作为网络的运维部门,不间断的确保业务持续性和服务质量成为工作中的重中之重。但传统的基于SNMP或FLOW技术的监测手段面对激增的网络质量监测需求时都存在一些劣势。因此,一种比传统方式更全面更实时更精细的网络诊断手段的出现成为必然趋势。

基于多年的网络管理经验积累和对业界先进技术的持续追踪,H3C在智能管理中心(intelligence Management Center,iMC)平台基础之上推出NPD(Network Performance Diagnostics)网络性能诊断组件。该产品通过对网络中全量数据包的实时采集、分析,对网络和应用性能指标进行深度解析,通过可视化的呈现手段。帮助用户及时感知网络和业务性能;快速厘清网络、应用、链路问题,定位故障节点;提供原始数据包的存储及快速检索,对已发生的故障进行回溯分析;同时将网络性能体验转化为量化指标,协助用户精细化管理网络,并提供针对性能瓶颈进行扩容或优化的数据支撑。

其核心功能包括智能诊断、流量分析、应用分析、监控中心、流量精分、报表中心、访问关系梳理等。

物理探针旁路部署

支持多点流量镜像

支持多探针分布式部署

支持采集虚拟环境流量

支持对接TAP网流量

支持多种报文存储模式

流量分析

* 流量分析作为NPD网络性能诊断系统的基础模块,是该系统最主要的模块之一,提供“链路分析”、“流量分析”、“负载量”、“性能”、“TCP指标”、“建连拆连”、“详单查询”、“解码”等14个特定场景的流量分析功能。

链路分析:通过3组联动视图:链路流量、应用协议组成、主机与IP对,提供流量可视化与快速检索分析

高精度分析:支持链路流量亚秒级分析,分析颗粒度为:100ms,10ms,1ms

流量分析:用于快速的应用、IP地址、端口检索;通过对流量应用组成的钻取可快速比对不同服务器之间的流量差异,性能差异

负载量分析:是流量分析的基础数据,通过负载量的分析可快速发现链路的基本组成,并用于进行流量的规划

链路性能分析:用于快速发现性能下降的应用协议以及链路的延迟

TCP指标分析:用于快速发现TCP传输层的异常

建连分析:针对链路与应用可用性的主要分析模块,通过建连失败的方向与类型,可快速鉴定无法连接的原因

解码:以链路标签为单位自定义过滤条件下载pcap报文

站点分析、VLAN分析

* 通过流量分析模块可方便、快捷地实现链路流量的可视化与成分分析,可以方便的查看流量组成及使用占比,便于快速发现突发主机,丢包链路以及查询检索特定的流量构成。

链路分析视图

性能分析指标

应用分析

* 应用分析是指针对某个具体应用的流量采集及分析,通过应用拓扑的形式,实时监控及展示与该应用相关的性能指标。

* 应用拓扑是一组自定义规则的集合,通过对应用规则在不同位置的流量流向进行分析,建立以应用系统为单位的流量交互拓扑,从而实现以应用系统为导向的网络性能监控。

1) 实时性能:按照1分钟颗粒度,实施刷新显示应用系统各个规则节点的统计指标;

2) 流量分析:按照该应用系统所包含的应用协议规则,过滤显示流量分析页面;

3) 建连分析:按照该应用系统所包含的应用协议规则,过滤显示建连分析页面;

4) 告警信息:显示该应用系统所产生的告警信息;

5) 详单查询:按照该应用系统所包含的应用协议规则,过滤显示详单数据;

应用拓扑

* 应用性能分析:

响应时间:应用程序响应延迟;

 服务器延迟:探针接口到服务器的网络延迟;

 客户端延迟:探针接口到客户端的网络延迟;

 网络RTT时间:客户端延迟+服务器延迟

应用性能分析页面

可视化监控

* 系统整体健康度大屏:特有的智能健康度打分模型,可以针对应用系统每个组件的网络健康度和业务健康度进行打分,然后汇总成整个业务系统的健康度得分,使用户对业务系统的网络和业务的表现一目了然。并显示造成分数下降的统计指标及原因。

健康度监控大屏

* 应用系统仪表盘:仪表盘是监控中心的初始页面,以卡片形式呈现所有受监控的应用系统的运行状态,包括响应时间,建连时间,建连失败率,整体性能状态等核心信息,一目了然的对核心应用进行监控,一旦出现告警,可点开业务卡片,进行进一步的分析和排障。

应用仪表盘

高精度流量分析

* 传统的分钟级的分析精度已经无法真实有效的判断业务流量突发造成的链路拥塞。iMC NPD通过微秒级原始数据报文的分析,可将业务流量突发的分析精度从传统的分钟级,提高到毫秒、秒级,为用户提供前所未有的精细化分析角度,既有助于快速定位因带宽问题造成的性能故障,还可以为IT扩容与规划提供真实有效的量化依据。

高精度分析

应用七层分析

* HTTP分析

iMC NPD通过对现网HTTP流量进行七层解析,能够分析HTTP的返回代码和响应时间,还能提供整个页面的传输时间,HTTP 请求体里的域名和URL,可以根据域名和 URL 进行查询,同时可自定义周期对请求的URL进行次数统计和进行缓慢URL排名

* 数据库分析

iMC NPD支持对几乎所有主流数据库包括大数据平台的 7 层解码分析,可以定位到响应慢的数据库语句。

Oracle

DB2

Microsoft SQL Server

Informix

MySQL

Redis

MongoDB

Kafka

HBase

对每种类型的数据库,可以统计SQL语句的类型和执行效率,同时记录下每一个SQL查询的操作。

以Oracle数据库为例: Oracle分析可以统计针对不同类型的SQL 语句进行分类统计,支持的类型有:insert,select,update,delete,commit,fetch,rollback,begin 同时在详单界面可以看到每一笔SQL语句,从而快速精准定位问题。

* 基础服务协议分析

针对常用的提供基础网络服务的协议,例如:DHCP,DNS,FTP 和 Tetlnet,NetSensor 提供了 7 层详单的功能。当基础服务出现问题时,通过 7 层详单可以定位到出问题的 DNS 查询,FTP 命令,Telnet 命令等。

* 邮件协议分析

通过对现网流量中SMTP,POP3 和 IMAP 协议分析,可以解析邮件发送方,接收方,邮件主题等主要字段。

* AAA协议分析

支持对 LDAP,Radius,TACACS 协议的 7 层解析。

智能的告警管理

* iMC NPD可以针对主要的KPI进行告警设置,一旦超过阀值或者基线就会产生告警,以提醒用户注意。告警可以通过邮件、SNMP Trap或者是Syslog形式发送给管理员。

* 传统的基于阈值的告警并不能够准确地反映网络中的异常,特别当网络环境发生变化时(并非恶化),阈值告警通常会产生大量的误报,造成管理成本的上升。针对这一问题,iMC NPD系统采用了独特的智能基线告警算法,提供动态的阈值,可以更加准确地对应用和网络异常进行预警,更大程度减少漏报和误报。

丰富的报表管理

* iMC NPD提供两种报表类型:定制报表和模板报表。

* 定制报表:支持自定义报表中的每个视图,适用于对报表灵活性要求较高的场景;可以选取任意应用和KPI的组合生成各种类型的报表,同时支持持见即所得的报表定义,并且生成日报、周报、月报,定时发送。

* 模板报表:是一组预定义的视图合集,适用于快速输出特定场景的报表内容。系统提供三类模板报表,分别覆盖链路流量、应用系统、站点链路的使用情况。

定制报表视图

获取更多资源与支持

需要技术帮助?

如果您需要更多更准确的技术帮助

去往技术论坛 >

新华三官网
联系我们