GERENCIADOR DE REDE NTOP Anderson Escobar Hammes Rafael Schulte Marcos Pachola Horner Universidade Católica de Pelotas UCPel
GERENCIAMENTO DE REDE Gerenciamento de rede é controlar todos os equipamentos de uma rede a fim de garantir maior eficiência e produtividade da rede, de forma a reduzir os erros ou repará-los o mais rápido possível. Permite controle sobre os recursos da rede assim como a identificação e prevenção de problemas, sendo tal investimento justificado quando queremos controle dos recursos, de sua complexibilidade, serviços melhores e controle de custo. 2
FERRAMENTA NTOP As ferramentas de gerenciamento de rede possuem o objetivo de auxiliar os profissionais da área a avaliar o funcionamento das redes através da obtenção de dados específicos que estão trafegando através das conexões Ntop foi concebida com a filosofia de software livre, podendo ser utilizada em sistemas operacionais Unix e Windows A versão completa da ferramenta para a plataforma Unix pode ser baixada e instalada normalmente, enquanto que para o sistema operacional Windows, existe um instalador apenas para a versão demo, limitada em analisar apenas 1.000 pacotes por sessão 3
FERRAMENTA NTOP Esse software foi desenvolvido por Luca Deri e Stefano Suin com o objetivo inicial de identificar rapidamente os hosts de usuarios que consumiam grande parte da banda de rede disponível Atualmente possui opções de medida de trafego, monitoramento de tráfego, planejamento e otimização da rede Essas características fazem do Ntop uma ferramenta amplamente capaz de auxiliar no desenvolvimento e manutenção das mais diversas redes de computadores 4
FUNCIONAMENTO O Software apresenta uma interface que é acessada via browser através da localização da porta na qual os serviços estão rodando na máquina local Sua interface inicial, composta por menus dispostos horizontalmente na parte superior da janela, permite fácil acesso a todos os métodos de controle e medida da rede Também na interface inicial estão apresentadas informações de estatísticas globais da rede, permitindo uma rápida analise sobre o fluxo total de dados sobre a rede 5
FUNCIONAMENTO 6
MÉTODOS DE ANÁLISE DE FLUXO DE REDE O Ntop possui métodos capazes de detectar pacotes que estão sendo transmitidos na rede e segmentá-los de acordo com características que possam ser analisadas visando a identificação de certos comportamentos que possam estar sobrecarregando a rede de um modo adverso as políticas de gerenciamento da mesma. Estatísticas de tráfego Global: 7
ESTATÍSTICAS DE TRÁFEGO GLOBAL Este método exibe as principais informações sobre o fluxo de dados, pacotes, modos de transmissão, dentre outras informações a serem citadas em tópicos a seguir, através de uma visão geral da rede. Fluxo de pacotes sobre a rede; Tráfego sobre a rede; Carga de rede; Distribuição Global de protocolos; Distribuição Global de serviços sobre protocolos de comunicação; Utilização de portas de comunicação; 8
FLUXO DE PACOTES SOBRE A REDE Responsável por exibir a quantidade de pacotes recebidos e processados, bem como a porcentagem de pacotes perdidos durante a transmissão. Também são exibidas, através de um gráfico. 9
Fluxo de Pacotes Identificados pelo Ntop. 10
TRÁFEGO SOBRE A REDE Exibe uma relação geral de dados trafegados pela rede monitorada. São medidas informações como tráfego total sobre a rede. 11
CARGA DE REDE Responsável por exibir informações sobre a ocupação atual da rede, ocupação média, ocupação máxima e a carga de rede nos últimos minutos. Medidas de ocupação da rede 12
DISTRIBUIÇÃO GLOBAL DE PROTOCOLOS Exibe quais protocolos de internet estão sendo utilizados sobre a rede, destacando o volume e a porcentagem de dados trafegados através dele. 13
DISTRIBUIÇÃO GLOBAL DE SERVIÇOS SOBRE PROTOCOLOS DE COMUNICAÇÃO Lista todos os serviços que estão sendo utilizados sobre os protocolos de transporte TCP ou UDP, destacando valores de dados transferidos e porcentagem histórica de uso dos serviços, viabilizando a identificação de quais serviços estão consumindo mais recursos da rede. 14
UTILIZAÇÃO DE PORTAS DE COMUNICAÇÃO Exibe todas as portas de comunicação que foram utilizadas recentemente. Através de um clique sobre o número da porta, é possível visualizar quais servidores utilizaram tal porta e, com um clique sobre o link do servidor, são exibidas diversas informações referentes á máquina remota conectada a porta. 15
Portas de comunicação recentemente utilizadas 16
INFORMAÇÃO DE HOSTS Esse método captura e exibe diversas informações sobre os hosts que foram acessados através da rede monitorada. 17
INFORMAÇÕES DE TRÁFEGOS REFERENTE AOS PROTOCOLOS Nesta seção são exibidos os dados enviados e recebidos por todos os hosts identificados com base em protocolos de rede e de transporte. Tem-se, assim, uma referência sobre o comportamento dos usuários e que serviços solicitados por eles estão consumindo recursos da rede. Exibição dos Dados Enviados/Recebidos pelos Hosts 18
THROUGHPUT DE REDE Neste módulo estão dispostas informações sobre os dados enviados e recebidos pelos hosts detectados. Na tabela de exibição de dados, estão especificados os valores referentes a quantidade mínima, máxima e média de dados e pacotes transferidos em todos os sentidos para todos os hosts. 19
ATIVIDADE DE REDE O seção de Network Activity exibe o percentual de uso de rede para todos os hosts em um determinado período de tempo. Cada intersecção linha/coluna da contém um campo que recebe uma determinada cor de acordo com o uso de rede no horário especificado. Cada cor representa uma um percentual de uso para cada host. 20
Exibição da Atividade de rede gerada por todos Hosts 21
ESTATÍSTICAS SOBRE IP O módulo de estatísticas sobre o protocolo de rede IP exibe informações referentes ao fluxo de dados de acordo com diferentes parâmetros, tais como tipo do protocolo de transporte utilizado, tipo de transmissão, direção de transmissão, etc. 22
ESTATÍSTICAS GERAIS Inseridos no módulo de estatísticas sobre IP estão diversos métodos que podem auxiliar na identificação de fluxos de dados sobre a rede, oferecendo uma visão geral das informações que estão trafegando através do protocolo IP. Os métodos foram organizados em uma subcategoria de estatísticas gerais, contendo os seguintes métodos: 23
ESTATÍSTICAS GERAIS Tráfego Gerado sobre TCP/IP: Esse método exibe diversas informações referentes ao fluxo de dados sobre a rede. Através desse método pode-se identificar quais usuários estão fazendo uso de serviço Transmissões Multicast: Esse método apresenta estatísticas referentes às transmissões multicast geradas por todos os hosts detectados na subrede Domínios de Internet: São identificados os domínios de rede detectados pelo NTOP, bem como a quantidade de dados transferida para o mesmo 24
ESTATÍSTICAS GERAIS Informações Sobre os Domínios de Rede Detectados 25
ESTATÍSTICAS GERAIS Distribuição de Protocolo IP: Esse item destaca a distribuição do fluxo de dados considerando os protocolos de transporte e os serviços que são executados sobre os mesmos Distribuição de Protocolo IP 26
DIREÇÕES DE TRÁFEGO Neste métodos apresentam-se informações referentes ao tipo de transmissão utilizado pelos hosts da rede Sendo considerados os seguintes tipos de transmissões: local-local, localremota, remota-local e remota-remota. As informações presentes neste módulo abrangem características como nome e endereço IP de cada host relacionado 27
DIREÇÕES DE TRÁFEGO Tráfego IP Local gerado pelos hosts 28
ESTATÍSTICAS LOCAIS DE REDE Esse contexto engloba algumas das características relevantes sobre os hosts ativos na rede local, abstraindo detalhes sobre quantidade de dados transferidos para máquinas remotas a quais eles estão conectados, disponibilizando apenas informações relevantes sobre serviços e conexões utilizadas Alguns métodos identificados: Portas Usadas, Sessões TCP/UDP Ativas, Identificações de Hosts, Caracterização de Hosts, Mapa de Tráfego da Rede, Matriz de Tráfego da Subrede. 29
PLUGINS O Ntop possui suporte a uma série de plugins de terceiros que acrescentam funções que não estão presentes na versão original do programa. Dentre os plugins disponíveis, destacam-se os seguinte: icmpwatch: Esse plugin cria um relatório com os pacotes do tipo ICMP que foram detectados pelo Ntop. NetFlow: Esse plugin faz uso de um roteador pré-configurado que exporta informações via UDP a uma determinada máquina, a qual realiza as interpretações adequadas para os dados coletados 30
PLUGINS PDAPlugin: É produzido um relatório resumido capaz de ser exibido através da interface de um dispositivo PDA RemotePlugin: Permite que aplicações remotas acessem os dados do Ntop rrdplugin: Plugin responsável por produzir determinados tipos de gráficos e data do tipo rrd sflow: Esse plugin é utilizado para detectar, diagnosticar e resolver problemas de rede, gerenciar congestionamentos em tempo real e detectar o perfil das rotas e realizar otimizações 31
CONCLUSÃO Considerando todos os recursos oferecidos pelo NTOP, fica evidente a eficácia da ferramenta quando do auxílio no monitoramento de redes de computadores de dimensões variadas Devido ao nível de detalhes que a ferramenta apresenta, sua utilização pode ser um pouco confusa, o que é amenizado conforme o usuário toma conhecimento das funcionalidades e informações apresentadas 32
CONCLUSÃO Apesar de todos os métodos disponibilizados e dos plugins adicionais, é sempre recomendado utilizar o NTOP em conjunto com outra ferramenta de análise de redes para obtenção de informações complementares, visando um bom planejamento e funcionamento de toda a rede. 33
REFERÊNCIAS https://www.vivaolinux.com.br/artigo/gerenciamento-de-rede-e-suasferramentas Network Top: Uma Ferramenta Automatizada para Analise e Gerenciamento de Redes http://nomundodasredes.blogspot.com.br/2011/12/diferenca-entre-unicastmulticast-e.html http://www.ntop.org http://www.cisco.com/ 34