1 分钟(高分辨率)数据
1 分钟(高分辨率)数据是从每个 Harvester 收集的详细信息,会提供给 NFA 控制台 以便显示在视图和报告中。 该数据包括每个接口的排名靠前协议;排名靠前主机和对话的流量;排名靠前协议的排名靠前对话;以及排名靠前 ToS 值的排名靠前协议、主机和对话。 1 分钟数据存储在 Harvester 服务器上以下位置中的数据库中:<NFA_install_path>\Netflow\data\archive。
15 分钟(历史)数据
15 分钟(历史)数据是为每个接口收集的更长时间范围内的信息。 该信息包括每个接口的协议、主机和对话。 还会收集 ToS、排名靠前 ToS 值的排名靠前协议以及排名靠前 ToS 值的排名靠前主机和对话的摘要数据。 该数据存储在以下位置中名为 nqrptr 的 MySQL 数据库中:<NFA_install_path>\MySql51\data\nqrptr。
IIS
IIS 是一个 Web 服务器,是 Microsoft Windows Server 应用程序的一部分。 IIS 由多个服务组成,其中包括简单邮件传输协议 (SMTP)。 在 IIS 5.0 之前的版本中,缩写 IIS 表示 Internet Information Server(Internet 信息服务器)。 在版本 5.0 和更高版本中,缩写 IIS 表示 Internet Information Services(Internet 信息服务)。
IP 域
IP 域是用于标识从不同设备和网络收集的数据的逻辑分组。 按域监视意味着,分别监视具有属于不同客户网络的关联接口或应用程序的 IP 地址。 如果具有适当的权限,则可从单个控制台监视 IP 域,但用户只能查看他们所监视的域的数据。 管理员在 CA Performance Center 控制台中创建自定义 IP 域,并将 Harvester、接口和 CVI 分配到 NFA 控制台中定义的 IP 域。
LDAP
LDAP(轻型目录访问协议)是用于查找组织、个人以及其他资源(如网络中的文件和设备)的软件协议。 LDAP 是基于客户端/服务器模型的。 LDAP 客户端与 LDAP 服务器之间建立一个传输控制协议 (TCP) 连接,然后通过该连接发送请求和接收响应。
NFA 管理员
NFA 管理员负责在 NFA 控制台中管理 CA Network Flow Analysis。 NFA 管理员还在 CA Performance Center 控制台中管理 NFA 相关的元素:SNMP 配置文件、IP 域、组、用户帐户、权限、特权和角色。
role
角色是 NFA 管理员分配给用户帐户的参数,用于控制用户对产品功能和 CA Performance Center 显示板页面的访问权限。 根据用户的工作职能,角色会授予用户对产品配置的管理访问权限。 在规划周密的部署中,通过角色,可以允许用户访问执行其职责所需的功能,同时限制用户访问不需要的功能。
SMTP
SMTP(简单邮件传输协议)是用于在数据网络中发送和接收电子邮件的 TCP/IP 协议(传输控制协议/Internet 协议)。
SNMP
SNMP(简单网络管理协议)是几乎仅在数据网络中使用的网络管理协议。 SNMP 是用来监视和控制网络设备以及管理配置、统计数据收集、性能和安全性的方法。
SNMP 配置文件
SNMP 配置文件是包含特定信息的定义,这些信息是使用 SNMP 启用设备 MIB 的安全查询时所需要的。 与设备的每个连接都是通过使用存储在 CA Performance Center 中的某个 SNMP 配置文件来实现的。 NFA 管理员可根据需要在 CA Performance Center 中创建 SNMP 配置文件。
Web 用户界面
CA Network Flow Analysis Web 用户界面是以 NFA 控制台形式显示的界面,让操作员能够通过 Web 浏览器访问 CA Network Flow Analysis 视图和报告。 NFA 管理员使用该界面执行 CA Network Flow Analysis 中的一些管理功能。
对话
对话是子网间或用户间(主机间)的通信会话。 例如,NFA 控制台显示的对话信息可以帮助您查明某个特定对话是否正在造成某个接口上的流量峰值。 您可以通过创建并运行报告来识别数据量排名靠前的对话。
产品权限
产品权限是与 CA Performance Center 中用户帐户关联的一种权限集。 产品权限向用户授予对 CA Network Flow Analysis 或其他数据源中的功能的访问权限。 NFA 管理员可以为他们在 CA Performance Center 中创建的用户帐户设置产品权限。
同步
同步(或全局同步)是 CA Performance Center 中的一个自动过程,用于接收并处理来自 CA Network Flow Analysis 和其他数据源的信息。 同步每 5 分钟发生一次,并包括来自所有已注册数据源的配置和性能数据。
权限组
CA Performance Center 中的权限组包括每个用户能够监视的受管项的范围。 管理员可以创建受管项(如应用程序、服务器、网络、路由器和接口)的自定义组,以反映每个用户的职责范围。 当 NFA 管理员将自定义用户组作为权限分配给用户帐户时,这些组被称为权限组。
自定义虚拟接口
自定义虚拟接口 (CVI) 是网络接口的抽象表示,它对应于实际物理接口的一个或多个子网。 通过 CVI 可以查看用于载体云的网络流量。 当在数据中心中的路由器上启用 NetFlow 时,为通过 MPLS 载体云传输到子网的数据中心流量设置 CVI。
防火墙
防火墙是一种服务器,其主要目的是充当局域网 (LAN) 与不太安全的大型网络(如 Internet)之间的网关。 防火墙服务器通常会运行软件包来检查入站和出站数据包,并决定是否允许这些数据包通过。
应用程序映射
应用程序映射是基于规则的技术,用于组合应用程序的流量,以便于应用程序报告。 应用程序映射规则基于多个因素,其中可能包括流量来源(主机、子网和掩码,和/或端口)、ToS 和协议。
报告
报告是所收集数据的显示,从 NFA 控制台的“企业概览”、“接口索引”、“自定义报告”、“数据流取证”和“分析”页面中可以查看该报告。 可以 PDF 格式打印或保存报告。 还可以将“企业概览”报告导出为逗号分隔值 (CSV) 文件。 可将自定义报告设置为按排定间隔通过电子邮件发送。
报告信息库 (RIB)
报告信息库 (RIB) 是由 Web 服务和 XML 文件构成的系统,CA Infrastructure Management 使用它们来描述和提供要在 CA Performance Center 视图和显示板中显示的数据。 此数据来源于注册到 CA Performance Center 实例的数据源(如 CA Network Flow Analysis)。 RIBcapability 为跨产品、联合的第三方报告以及具有类似于 SQL 功能的单个数据访问 Web 服务提供操作环境。
报告期间
报告期间是用户指定的、将包含在 CA Network Flow Analysis 报告中的时间范围。 时间选项随报告类型的不同而有所变化,但报告期间可以包括小时、天、周或月。
单点登录
单点登录是 CA Network Flow Analysis 和 CA Performance Center 支持的其他 CA 数据源使用的身份验证方案。 “单点登录”组件提供登录页,该登录页在 CA Performance Center 和数据源产品中支持用户身份验证。 用户通过 CA Performance Center 的身份验证后,无需再次登录,即可在 CA Performance Center、CA Network Flow Analysis 和其他注册的数据源中导航。
组
组是存放受管项的容器。 您可以在 CA Performance Center 中创建自定义组,这样就可以采用树结构来逻辑组织受管项,然后还可传播到 CA Network Flow Analysis 中。 全局管理员可以为受管项(如应用程序、服务器、网络、路由器和接口)创建自定义组,以反映每个用户的职责范围。 本地 NFA 管理员和操作员可根据组查找特定项。
保留座席
保留座席是基于规则的技术,用于确保即使在流量的数据量或速度很低时,报告仍包括您感兴趣的流量。 规则将在报告中为与目标端口和协议匹配的数据创建“保留座席”。
陷阱
陷阱是 SNMP 代理向 NFA 控制台或网络管理系统 (NMS) 发送的一种消息,用以指示已达到某个阈值或发生了某个用户定义的条件。 Watchdog 代理为系统和应用程序管理定义了若干个陷阱。
基准
基准是关于典型行为的一种记录,是根据以往行为计算得到的。 通过基准,您可以对比随着时间推移而发生的一些变化,从而对未来的数据或性能做出预测。 将当前值与基准预测进行比较对于确定当前值是否典型非常有用。 趋势图中的基准是使用所选日期范围前六周的数据计算得出的,并且不包括趋势图中已有的数据点。
深入查看报告
“接口”页面上的深入查看报告是关于接口的详细数据视图。 要显示接口的深入查看报告,请在 NFA 控制台菜单栏中单击“接口”,找到并单击相应的接口链接。 您还可以在 CA Performance Center 显示板中或其他类型的 CA Network Flow Analysis 视图上通过单击接口链接来显示此类型的报告。
趋势线
趋势线是基于以往的性能数据对某个元素的未来性能所做的预测。 CA Network Flow Analysis 通过基准期间的数据点将趋势线勾画为最佳直线。
数据流
数据流是在特定时间间隔内通过网络观测点的一组 IP 数据包。 在 CA Network Flow Analysis 9.1.00 中,数据流可能包括 NetFlow 5、7 或 9;sFlow 5;以及 IPFIX、J-Flow 或 cFlow 的任意比较版本。
数据源
数据源是支持的、用以提供性能数据以便在 CA Performance Center 中显示的产品,如 CA Network Flow Analysis。 数据源还提供存储在 CA Performance Center 中的一些配置数据。 CA Network Flow Analysis 执行监视、数据收集、数据聚合以及其他任务。 其中一些任务需要单独执行,但将 CA Network Flow Analysis 实例注册到 CA Performance Center 实例之后,CA Performance Center 就会将 CA Network Flow Analysis 实例作为数据源。
| 版权所有 © 2012 CA。 保留所有权利。 | 就该主题发送电子邮件至 CA Technologies |