использование ntop для контроля пропускной способности

Я не знаю, как Backup Exec работает, но я могу ответить в целом.

Инструменты, которые я использовал, могут все ограничить свои наборы резервных копий минимальным необходимым количеством лент. То, что я имею в виду, - то, что, если Вы загружаете 8 пустых лент в свой робот, но Вы только пишете в первые три, затем только, те три ленты являются частью набора резервных копий. Оставление пять не и может поэтому использоваться для чего-то еще.

Кроме того, эти инструменты могут быть настроены для добавления к существующей ленте, если существует доступное пространство. Таким образом, если Ваша ежедневная газета составит 5 ГБ, и Ваша система настроена так, то она добавит следующий день, возрастающий к первой ленте. Если Ваши incrementals будут действительно настолько маленькими, то Вы закончите тем, что использовали две ленты и просто вращались между ними. Конечно, это означает, что Вы добираетесь для волнения о времени жизни медиа также - ленты изнашиваются точно так же, как все остальное.

Во-вторых: необходимо быть осторожны относительно различия между "дифференциалом" и "возрастающим" резервным копированием. "Дифференциальное" резервное копирование является всеми различиями между "теперь" и контрольная точка, обычно последнее полное резервное копирование. Таким образом, если Ваша дельта составит приблизительно 5 ГБ в день, то первый день это будут 5 ГБ, второе потенциально 10 ГБ, и т.д., и т.д. "Возрастающее" резервное копирование является различиями между "теперь" и последнее выполненное резервное копирование, который мог быть самим возрастающим. Таким образом, Ваша первая дельта составит 5 ГБ, вторых 5 ГБ, и т.д., и т.д.

Преимущество для первого состоит в том, что восстановления потенциально намного быстрее - Вы прокручиваете свое полное резервное копирование, затем дифференциал, взятый сразу после Вашей точки восстановления. Оборотная сторона - то, что Вы потенциально требуете намного большего количества медиа в зависимости от своих дельт.

Преимущество для последнего состоит в том, что Вы требуете меньшего количества медиа и резервных копий, потенциально выполненных быстрее, так как Вы создаете резервную копию меньшего количества данных. Оборотная сторона - то, что для восстановления к моменту времени необходимо восстановить полное, затем каждый возрастающий, в порядке.

Относительно Ваших вращений - если все Вам нужно, две недели на сайте, затем Ваш шаблон, вероятно, в порядке. Однако мы всегда используем более полное вращение.

  • Первая пятница месяца: ежемесячное резервное копирование. Отправленный прилегающий объект для одного (или два) годы (в зависимости от клиента).
  • Второй через Четвертый (или пятый) в пятницу: Неделя через C (или D). Они отправляются удаленные и возвращаются месяц спустя.
  • С воскресенья по четверг: инкрементное резервное копирование или дифференциальное резервное копирование, в зависимости от клиентских требований и возможностей. Они живут в течение двух недель и остаются локальными.

Некоторые клиенты также хотят случайные специальные резервные копии, которые идут удаленные навсегда или, пока не вспомнено. Обычно я прокручиваю две копии их, так как медиа могут ухудшиться.

Наконец, одно примечание мудрости: это не резервное копирование, пока Вы не тестируете его. Выкройте время, чтобы в своем цикле регулярно протестировать восстановление различных частей Ваших резервных копий регулярно. Мало того, что это проверит Ваши резервные копии, но и это будет означать, что Вы знаете, что сделать, когда восстановление приходит для реального.

Если Вы не читаете ничто иное, считайте "Резервные копии, Сосут" M.Janke здесь: http://www.standalone-sysadmin.com/blog/2009/02/backups-suck/

2
задан 17 October 2009 в 11:31
5 ответов

Лично я предпочитаю кактусы по MRTG. Кактусы могут сделать больше, чем просто действие переключателя/порта брандмауэра прямо из поля и масштабируются немного лучше.

Преимущество nTop состоит в том, что nTop может очевидно помочь Вам развернуть в сетевые удары и помочь Вам ответить на вопрос, "что это?" Вам не обязательно нужен netflows, чтобы заставить nTop работать, это будет довольно счастливое слушание порта, mirror/monitor/RPA из брандмауэра и работа от этого.

Лично мне нравится что-то немного более устойчивое, чем nTop. Я использую установку fprobe/nfdump/nfsen (мои примечания установки). Это позволяет Вам сохранить потоки сроком на время, таким образом, можно возвратиться после факта и выполнить более подробный анализ трафика в течение интересных периодов.

1
ответ дан 3 December 2019 в 11:19

Это зависит от того, что поддерживает Ваш маршрутизатор. Если Ваш маршрутизатор только поддерживает SNMP, необходимо использовать MRTG. Это даст Вам график используемой пропускной способности.

Если Ваш маршрутизатор поддерживает Netflow затем nTop, лучшее решение, потому что Вы получите график пропускной способности и сможете видеть детали трафика. Таким образом, можно знать, что компьютер A загрузил МБ N с веб-сайта B и так далее.

1
ответ дан 3 December 2019 в 11:19

Для моей среды малого офиса я отбросил маленький концентратор между брандмауэром и внутренним переключателем (переключателями). Я установил ntop на машине CentOS Linux, которая, в моем случае, является клиентом сервера VMware с его собственным "специализированным" NIC. Подключения поля песней к концентратору и могут легко видеть весь трафик к и от брандмауэра. Нет необходимый netflow, и при этом не был никакой потребностью изменить сеть или заменить любой механизм.

Когда я не контролирую, я могу просто вытащить концентратор из соединения.

1
ответ дан 3 December 2019 в 11:19

Так как Ваша сеть переключается, трафик между хостами будет ограничен путем между ними. Другими словами, Ваше сетевое устройство мониторинга не будет видеть его.

Для решения этого переключатели должны смочь зеркально отразить все транспортное прохождение к контролирующему порту. Таким образом, можно направить копию всех данных к устройству мониторинга, которое выполняет ntop. При использовании основных переключателей, это может быть проблемой.

0
ответ дан 3 December 2019 в 11:19

Если у Вас есть управляемый переключатель, можно установить порт зеркального отражения для контроля цели. С интернет-программой мониторинга, подключенной к порту зеркального отражения, можно контролировать и записать каждое использование Интернета и использование пропускной способности. Продукты я рекомендовал бы: 1. "WFilter Enterprise" 2. "Websense"

0
ответ дан 3 December 2019 в 11:19

Теги

Похожие вопросы