Monitoreo de ancho de banda: SNMP Vs. Netflow

Categorized Under: NetFlow, SNMP, sFlow

El Monitoreo de ancho de banda no ha sido una gran preocupación hasta tiempos relativamente recientes. Ethernet fue fundada en 1973 por Bob Metcalfe y David Boggs.

Boggs_Crane_Metcalfe

(Ron Crane es el fundador de LAN Media)

Sin embargo, el primer RFC para Ethernet “RFC 826″ no apareció hasta noviembre de 1982. Seis años más tarde, la primera petición para comentario de SNMP “RFC 1067″, se publicó en agosto de 1988. Supongo que tomó a la industria unos pocos años para que tenga problemas de ancho de banda? Estoy seguro que el monitoreo de tráfico de red no era el único problema que necesitaban a solucionar para SNMP.

RMON (Remote Monitoring) se introdujo un poco más tarde, pero nunca parecía despegar. RMON tenia varios problemas tambien:
* Intensivo de la CPU en los interruptores (hecho en el hardware más tarde)
* Fabricantes de conmutadores pocos apoyaron

Hoy en día hay mas vendedores que soportan RMON, pero, debido a la introducción de herramientas de análisis NetFlow y sFlow (a principios de 2000) RMON en realidad nunca entró en el centro de atención. RMON es una tecnología de monitoreo activa en comparacion con Netflow y sFlow que manda los datos al colector Netflow.

De todos modos, SNMP en sí mismo es impresionante. Tome este gráfico, por ejemplo, les puedo decir cuánto ancho de banda se utiliza con un alto grado de precisión.

SNMP_Port_Utilization

Lo anterior es muy útil ya que nos puede decir cuando tenemos que comprar más ancho de banda sin embargo, ¿qué ocurre si el ancho de banda está siendo abusado? SNMP (ignorando RMON) no es muy útil para averiguar lo que el sistema final es utilizar el ancho de banda. Netflow o presentación de informes sFlow ofrece detalles que nos permiten determinar exactamente que está causando el problema. Es muy parecido a un analizador de paquetes, pero, con muchos menos datos a tratar.

Reportes NetFlow

Haga clic para ampliar el pantallazo arriba y observe que el tráfico de entrada está en cima y el tráfico de salida está en la parte abajo separado por un 0. La paginación en la parte inferior de las tablas me permite navegar a todos los flujos durante el período de tiempo seleccionado.

Mire a algunos de los informes se pueden obtener de NetFlow:

Scrutinizer Netflow Reports

Se podría pensar “Wow, ¿por qué iba alguien a querer limitarse a SNMP?”. Bueno, SNMP no se limita a las tendencias de la utilización de la interfaz, también puede ser usado para recolectar información sobre los routers de la CPU.

snmpCpuUtilization

Puede ser utilizado para recoger los errores, por interfaz, la información CBQoS incluida la información disponible sobre IP SLA como Jitter, MOS y la latencia.

SNMP Latency reportes

SNMP y Netflow
Como la mayoría de ustedes ya saben, todos estaremos usando SNMP, NetFlow y sFlow para el futuro previsible. Mientra que Netflow Flexible se madura, esperamos que asuma cada vez más de las responsabilidades que se abordan actualmente con SNMP, pero dudo que lo sustituya por completo en los próximos 5-10 años.

José

Leave a Reply