En el cambiante panorama empresarial actual, las redes informáticas desempeñan un papel vital. Los negocios ya no se limitan a las cuatro paredes de la empresa. Para ser competitivas, las grandes empresas de hoy en día necesitan seguir estrategias como offshoring, outsourcing, smart-sourcing, etc. Implementar estas estrategias globaliza la naturaleza del trabajo, lo que significa que el trabajo se realiza en varias geografías y zonas horarias. ¡Bienvenido a la empresa distribuida!
Las empresas de hoy en día están adoptando algunas de estas estrategias:
Hoy en día, el monitoreo del ancho de banda empresarial es un requisito fundamental y bastante estratégico.
Con los cambios de dominio de red que se están produciendo en las empresas en estos días, el administrador de red debe garantizar un alto nivel de disponibilidad de la WAN todo el tiempo. A medida que una empresa adquiere presencia global, se vuelve un desafío gestionar el estado y el rendimiento de toda la red, incluidas las oficinas remotas y sucursales.
Cualquier degradación en el rendimiento de la red en cualquier lugar de la red podría provocar una pérdida significativa de productividad y frustración de los empleados. Es aún más importante asegurarse de que no hay tráfico indeseado, abuso de la red o ataques a la red en cualquier momento.
Los principales desafíos en tal escenario incluyen:
Mantener un control de la red global.
La única manera de abordar estos problemas es contar con una potente herramienta de monitoreo de ancho de banda y análisis de tráfico en toda la empresa. Al tener información sobre los patrones de tráfico en departamentos similares en todas las oficinas y geografías y sobre los recursos que consumen ancho de banda, un administrador de red o CIO puede aplicar las políticas adecuadas para restringir el uso de ancho de banda no deseado, como descargar archivos de música o ver videos de YouTube durante el horario laboral.
Esta visión unificada y colectiva del consumo de ancho de banda también ayuda a tomar decisiones estratégicas precisas sobre la planificación de la capacidad (solicitar más ancho de banda). Además, tener acceso a datos históricos del patrón de uso del tráfico ayuda a comparar los niveles de uso actuales.
Hay varios tipos de soluciones de monitoreo de ancho de banda entre los cuales elegir. En general, se pueden clasificar en función de la tecnología subyacente (técnica de adquisición de datos).
Basado en la adquisición de datos
Las soluciones de monitoreo de ancho de banda suelen adoptar una de estas técnicas: consulta SNMP, puertos de acceso de prueba (TAP), puertos de análisis de puerto de switch (SPAN), rastreo de paquetes o análisis de exportaciones de flujo como NetFlow, sFlow, Cflow, J-Flow, NetStream e IPFIX.
La técnica de SNMP utiliza consultas SNMP en los agentes SNMP que se ejecutan en el dispositivo de red para obtener información sobre el uso del ancho de banda en la red. La consulta SNMP proporciona una cifra de tráfico consolidado o masivo. Por lo tanto, esto debe complementarse con un análisis exhaustivo del tráfico de red que responda preguntas como quién está usando qué ancho de banda y cuándo. Sin embargo, dado que SNMP utiliza la tecnología de extracción, puede terminar consumiendo una cantidad considerable del ancho de banda de su empresa.
Los puertos SPAN se designan en los switches para replicar el tráfico recibido en otros puertos. Los TAP son replicadores de tráfico ubicados entre dos routers, firewalls o switches empresariales que envían una copia de todo el tráfico de red que fluye a través de ellos. Los puertos SPAN y TAP se pueden utilizar para reenviar el tráfico de red a aplicaciones de software o probes de hardware para analizar el tráfico y obtener información sobre el tráfico de red. La desventaja es el costo involucrado en la adquisición, implementación y gestión de este tipo de puertos.
Un rastreador de paquetes intercepta y recopila el tráfico local capturando los paquetes de la red a la que está conectado el rastreador. Un rastreador se utiliza para resolver problemas de red, detectar intrusiones de red y monitorear el uso de la red mediante la visualización de información de tráfico real por dirección IP y protocolo. La desventaja es la carga pesada en el sistema de control.
La tecnología basada en flujo aprovecha la información contenida en las exportaciones de flujo como NetFlow, sFlow, Cflow, J-Flow, NetStream e IPFIX y presenta una vista detallada del flujo de tráfico. Ofrece un enfoque escalable y de bajo costo para tener una visión profunda del tráfico de red basada en la información de paquetes de capa 3 y capa 4. Con esta información, sabrá quién está usando qué ancho de banda y cuándo.
Utilizando los datos extraídos de los flujos, sabrá:
Este enfoque proporciona la información necesaria para tomar decisiones de planificación de capacidad, detectar cualquier forma de abuso de red en el monitoreo de QoS y, en cierta medida, identificar ataques de seguridad.
La siguiente tabla muestra el tipo de flujo para los siguientes proveedores.
Tipo de flujo | Dispositivos de proveedores compatibles |
NetFlow | Cisco, Enterasys, Extreme Networks, Foundry Networks, 3com, Riverbed |
sFlow | Alcatel, Extreme Networks, Foundry Networks, Hitachi, NEC, Alaxala Networks, Allied Telesis, Hewlett Packard, Comtec Systems, Force10 Networks |
Cflow and J-Flow | Juniper |
NetStream | Huawei and H3C |
IPFIX | Nortel |
Tabla 1: Varios flujos soportados por los proveedores: Más información
Veamos un ejemplo de una solución de software que se basa en el aprovechamiento de los datos contenidos en los flujos para monitorear el ancho de banda de la red de una empresa.
Cuando una empresa global decide utilizar una solución de software basada en flujo para monitorear su empresa global distribuida, el entorno se ve como la siguiente figura. El software se debe implementar en cada una de las ubicaciones remotas y el administrador de la red solo puede ver los datos recopilados de la ubicación en ese nivel o ubicación solamente.
El informe sobre el uso del ancho de banda en cada una de las oficinas solo lo puede ver el administrador de red de esa oficina. Aquí, los datos están en silos. Para obtener una vista general consolidada, el administrador de red principal o el CIO deben recopilar los datos disponibles para cada administrador de red.
Desventaja de esta solución:
Una solución de monitoreo distribuido puede resolver el inconveniente en el modelo anterior. Al recopilar datos de todas las ubicaciones distribuidas y presentarlos en una vista unificada, ofrece un mayor control al administrador de red o al CIO.
Un ejemplo: NetFlow Analyzer Enterprise Edition
Figura 3: Monitoreo basado en flujo con recopilación distribuida
NetFlow Analyzer Enterprise Edition es una solución de software escalable basada en flujo de ManageEngine que es ideal para grandes corporaciones con decenas de miles de interfaces. Utiliza recopiladores distribuidos (mostrados en el diagrama anterior), que se instalan en oficinas remotas. Los recopiladores remotos recopilan la información de flujo de todos los routers en la ubicación, procesan y comprimen los datos, y los envían al servidor central a través de un enlace HTTPS seguro. De esta manera, los recursos que se consumen son solo una fracción de lo que se consumiría con otras técnicas de monitoreo de tráfico.
El servidor central recibe los datos comprimidos exportados por todos los recopiladores y los analiza para elaborar informes. El servidor central está idealmente ubicado en la sede principal de la empresa. Un administrador de red principal o CIO puede acceder a los informes generados por el servidor central a través de un cliente web y obtener una vista unificada de toda la red.
NetFlow Analyzer Enterprise Edition:
Tenga en cuenta los siguientes puntos clave antes de elegir su solución de análisis de tráfico y monitoreo de ancho de banda para asegurarse de que su inversión ofrece el valor esperado.
9 puntos clave que el CIO o el administrador de red deben tener en cuenta al elegir la solución adecuada
Intente extender su licencia de prueba si todavía no está convencido de que sea la solución adecuada. Una empresa que no extiende su licencia o tiene procedimientos engorrosos para hacerlo puede no ser la mejor apuesta en el futuro.
Vea qué tan activos e interesantes son los foros. Los foros pueden mostrar lo popular que es el producto y la capacidad de respuesta de los equipos del producto.
Para obtener más información sobre ManageEngine NetFlow Analyzer, visite https://www.manageengine.com/latam/netflow/, Para preguntas técnicas, contacte a tech-latam@manageengine.com