目錄
- 前言
- netflow簡介
- nfdump
- 方法論
- 性能分析目標
- 實驗評估
- 現存問題
前言
本文主要對nfdump的性能分析做一個記錄,看看這個工具是否存在性能瓶頸,如果存在,能否對性能瓶頸作出一定優化,
netflow簡介
netflow是思科在1996年開發的用于監測ip網路流狀態的技術,由以下三個部分組成:
- netflow exporter: 網路中支持netflow的路由器/交換機,負責將出入其介面的資料包統計為流,并將ip流匯聚為netflow資料,上報給一個或多個collector(上報使用的是UDP協議);
- netflow collector: 負責接收和儲存netflow資料,并進行預處理;
- netflow analyzer: 對接收到的流量資料進行分析;
nfdump
nfdump是一個開源的netflow收集和處理工具,充當了netflow collector的角色,是netflow分析和圖形化的Web前端NfSen的后端工具,
方法論
一點感悟
性能分析目標
一般來講,性能分析的目標是改進用戶體驗以及降低運行成本,我這次性能分析自然也是為了找到nfdump的性能瓶頸在哪然后加以解決,
為了評估我們是否達到了這個目標,最好先確定一個量化指標,以表明我們是否已經達到性能優化指標,或者距離目標還有多遠,常用的量化指標如延遲、速率、吞吐量、利用率、開銷成本等……
由于對netflow還不是特別熟悉,經過一段折騰和猜測(可能在網路處理上有一些瓶頸?),我先暫定量化指標為吞吐量和CPU開銷,具體評估如下:
主機1通過nfgen工具發送固定大小的netflow v9資料給主機2,經過測驗發送可達網卡線速度(我使用的是X550 10G的網卡),主機2上開一個nfcapd用于接收netflow資料,主機2的接收速率以及CPU占用率就作為我的量化指標,
實驗評估
抽空做著
現存問題
- exporter上報的netflow資料的大小?上報機制?是一直在將資訊上報嗎?
- 一個collector是否和多個exporter連接?
- 如何測驗nfcapd的接收速率?
- netflow資料以UDP報文上報,是什么格式?有加密嗎?
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/297119.html
標籤:其他
上一篇:RabbitMQ(二)實踐篇 動手理解RabbitMQ五種模式 兩小時搞定Rabbit應用 摸清路由器的的路由、廣播、Topic 型別 了解Comfirm Return的程序
下一篇:PostMan詳細介紹
