Saturday, May 25, 2013

Сүлжээний хяналт.

Сүлжээний хяналтын тухай
Сүлжээний хяналт нь тухайн сүлжээний удирдлагын мэдээлэлийг цуглуулах нэгэн хэсэг нь болж өгдөг. Хяналтын программ хангамжууд нь сүлжээний ажиллагааны байдлын талаарх мэдээллийг хяналтын хэрэгсэлүүдийн тусламжтай цуглуулж удирдлагын аппликэйшнуудад мэдээллэх зориулалтайгаар зохион бүтээгддэг. Үндсэн зорилго нь сүлжээний янз бүрийн нөхцөл байдлаас хэрэгцээт мэдээллийг цуглуулж, энэхүү мэдээллийг ашиглан цаашид сүлжээг удирдан зохицуулж байх юм.


Ихэнхи сүлжээний төхөөрөмжүүд алсын зайнаас хандахаар байршилтай байдаг. Эдгээр төхөөрөмжүүд нь шууд терминалтай холбогдоогүй байдаг учир сүлжээний удирдлагын программуудаар тэдгээрийн ажиллагааг тийм ч амархан хянах боломжгүй. Бага хэмжээний, хялбар бүтэц шаардлагатай сүлжээг хянах амар байна. Харин маш их хэмжээний node, хосттой сүлжээний хувьд гарсан асуудлыг шууд очоод салгаад, буцаан залгаад шийдчихгүй. Интернетийн хэрэглээ асар өндөрт хүрч байгаагын хирээр сүлжээний дэд бүтцүүд улам нэмэгдэж байна. Сүлжээний төхөөрөмжүүдийг агуулж буй олон мянган рак, алсын байршилтай дундын төхөөрөмжүүдийг гар аргаар хянана гэдэг бараг боломжгүй зүйл болсон.
Ийм учраас сүлжээний хяналтын программууд сүлжээний байдлыг шалгах үр дүнтэй арга хэрэглэн сүлжээний удирдлагын аппликэйшнууд сүлжээг бүрэн удирдах боломж бүхий, бага зардлаар өндөр чанартай сүлжээний үйлчилгээг хэрэгчдэд хүргэх хэрэгтэй. Дээр дурьдсанчлан сүлжээний хяналтын үндсэн 3н үүргийг сүлжээний хяналтын байдлаас тайлбарлая.

1. Гүйцэтгэлийн хяналт

Сүлжээний гүйцэтгэлийн талаар авч үзье. Гүйцэтгэлийн хяналтад дараах 3н хандлага байдаг.
  1. Одоогийн сүлжээний хэрэглээний асуудлуудаа ойлгож ирээдүйн сүлжээ төлөвлөлтөө хийх.
  2. Сүлжээний загвар бүтэц бүрэлдэх хүртэл цагын фрэймтэй байх.
  3. Тоо хэмжүүрийн сонголт. Сүлжээнд маш олон тоо хэмжээтэй холбоотой нэгж, ухагдахуунууд байдаг. Эдгээр зүйлс нь ямар нэг утгыг илэрхийлж байдаг.

 2. Гэмтлийн хяналт

Сүлжээнд гарсан асуудлуудыг хянаж үздэг үндсэн 2 хандлага байдаг.
  1. Сүлжээний бүх түвшинг хянаж үздэг. Сүлжээнд асуудал гарахад өөр өөр давхаргуудад байж болох учир аль түвшинд асуудал гарч байгааг мэдэх нь чухал.
  2. Сүлжээн дэх характеристикуудтай холбоотой мэдээлэл.

3. Бүртгэлийн хяналт

Хэрэглэгчид хэрхэн сүлжээг ашиглаж байгаа талаар авч үздэг. Хэрэглэгчид ямар төхөөрөмжийг хэр их хэрэглэсэн талаар мэдээллийг цуглуулна. 


Нэг.Сүлжээнд хяналт хийх үндсэн аргууд
Сүлжээг хэвийн бус, асуудалтай эсэхийг илрүүлэхийн өмнө сүлжээний өгөгдлийн мэдээлэл, тэдгээрийн ашиглахын давуу болон дутагдалтай талыг мэдэх нь чухал. Дараах бүлэг сэдвүүдэд эдгээрийн давуу болон дутагдалтай талыг дурьдав.
Сүлжээний хяналт хийх аргыг хаанаас, ямар программ хангамж ашиглан хянаж байгаа болхоосоо хамаарч үндсэн 2 аргатай.
  1. Рутер суурьтай хяналт
Хяналт хийх функцүүд нь рутер дээр хийгдсэн байх бөгөөд ямар нэг нэмэлт техник болон программ хангамж шаардахгүй бол рутер суурьтай аргад хамаарна.
  1. Рутер суурьгүй хяналт
Нэмэлт техник эсвэл программ хангамж ашиглаж хяналтыг гүйцэтгэдэг арга юм.

Хоёр. Рутер суурьтай хяналтын аргууд

Цөөн тооны технологиуд байдаг боловч зарим нь сүлжээний хяналт, удирдлагын хувьд De Facto* стандарт болсон байна.

SNMP
Энгийн сүлжээний хяналтын протокол. TCP/IP протоколын багцын аппликэйшин давхаргын протокол.
(*Стандарт протоколыг хэрэглээгээр нь de jure,de facto гэж 2 хуваадаг.
1. Хэрэглээний чиглэлийн протоколууд 2.Системийн чиглэлийн протоколууд гэж ангилна.)

RMON буюу алсын хяналт.
Сүлжээний түвшин болон түүнээс доош түвшинг хянана. SNMP протоколыг сайжруулж гарсан.

Нэтфлов
Сискогоос гаргасан протокол бөгөөд тодорхой загварын рутерууд л дэмжиж ажилладаг. Нэтфловын тусламжтай дараах мэдээллийг авч болдог:
Эх болон очих хаяг
Оролт гаралтын интерфэйсийн дугаар
Эх болон очих портын дугаарууд
4-р түвшний протоколын мэдээлэл
Урсгал дах пакетын тоо
Урсгал дах байтын хэмжээ
Урсгал дах хугацааны илэрхийлэл
Эх болон хүрэх AS дугаар
TCP_Flag болон үйлчилгээний төрөл (ToS)

Гурав. Рутер суурьгүй хяналтын арга

Мэдээлэл авах боломжын хувьд рутер суурьт хяналт шиг биш ч гэсэн илүү уян хатан байдаг. Идэвхитэй болон идэвхигүй гэж 2 ангилдаг.

Идэвхитэй хяналт
Сүлжээн дэх проб/probe/ хамгийн багадаа сүлжээний 2 эцсийн цэгүүд хоорондох хэмжилтүүдийг цуглуулна. Хэмжилтүүдэд дараах зүйлс хамаарна:
Чадамж
Замчлал
Пакетын хугацааны хоцрогдол
Пакет шинэчлэл/reorder/
Пакетын алдагдал
Зурвасын өргөний ухагдахуунууд(Багтаамж, дамжиж буй зэрэг/throughputs/ )
Пинг, traceroute зэрэг нь энгийн идэвхитэй хэмжилтийн багажууд юм. Аль аль нь ICMP пакетуудыг тодорхой хост руу илгээж хариу ирэхийг хүлээдэг. Өргөн хэрэглэгддэггүй бөгөөд мэдээлэл зарим тохиолдолд шалтгааныг тодорхой бус илэрхийлэх нь бий.

Идэвхигүй хяналт
Идэвхигүй хяналт хийх арга нь сүлжээн дэх траффикаас хуулбарыг нь сүлжээний tap-р дамжуулан авдаг. Нэгэнт өгөгдлийг хуулбарлан авсан бол олон янзаар ашиглаж болно. Идэвхигүй хяналт нь гүйцэтгэлийн асуудлын учир шалтгааныг олоход буюу troubleshooting хийхэд өргөн хэрэглэгддэг.

No comments:

Post a Comment