Rubrique précédente: Données de résolution en 1 minute


Glossaire

15 minutes, données d'historique

Les données d'intervalle de 15 minutes (historique) sont des informations qui sont collectées pour chaque interface sur une plus longue période. Les informations incluent les protocoles, les hôtes et les conversations pour chaque interface. Les données récapitulatives sont également collectées pour le type de service, les principaux protocoles pour les principales valeurs de type de service et les principaux hôtes et conversations pour les principales valeurs de type de service. Les données sont stockées dans une base de données MySQL nommée nqrptr, située à l'emplacement <chemin_installation>\MySql\data\nqrptr.

Administrateur

Un administrateur, dans le contexte de ce document, est une personne qui est responsable de l'administration du produit dans la console NFA. Les administrateurs sont également chargés de la gestion des éléments présents dans la console Performance Center qui sont associés à CA Network Flow Analysis : profils SNMP, groupes, utilisateurs, rôles, etc.

Authentification unique

L'authentification unique est le schéma d'authentification qui permet aux utilisateurs de ne devoir s'authentifier qu'une seule fois pour accéder à la suite de produits associés. Une fois authentifiés, les utilisateurs peuvent passer d'un produit à l'autre sans devoir se reconnecter à chaque fois.

Base d'informations de génération de rapports (RIB)

La base d'informations de génération de rapports (RIB) est un système de services Web et de fichiers XML qui décrivent et fournissent les données utilisées dans les vues et tableaux de bord de la console CA Performance Center. Ces données proviennent de sources de données telles que CA Network Flow Analysis. RIB fournit un environnement d'exploitation pour la génération de rapports tiers, fédérés et interproduit. RIB utilise un service Web unique d'accès aux données avec des fonctionnalités semblables à SQL.

Console NFA

La console NFA est un composant dans un déploiement distribué de CA Network Flow Analysis qui fournit une interface utilisateur Web pour les rapports et les fonctions administratives. La console NFA crée des rapports à partir des données de présentation de l'entreprise, stockées localement, et à partir des données de résolution en 1 minute et 15 minutes récupérées d'autres composants.

Conversation

Une conversation est une session de trafic sous-réseau-à-sous-réseau ou utilisateur-à-utilisateur (hôte-à-hôte). La console NFA affiche les informations sur les conversations, afin de vous permettre de déterminer si une conversation cause par exemple une pointe de trafic sur une interface. Vous pouvez créer et exécuter des rapports pour identifier les principales conversations basées sur le volume.

Domaines IP

Les domaines IP sont des ensembles logiques de données provenant d'unités et de réseaux divers. Les domaines permettent à votre entreprise de surveiller individuellement les adresses IP et interfaces associées ou de superviser des applications qui appartiennent à des réseaux es réseaux clients distincts. Les administrateurs globaux peuvent surveiller les domaines IP à partir d'une console unique, mais les opérateurs peuvent voir uniquement les données associées aux domaines qu'ils sont autorisés à consulter. Les administrateurs créent des domaines IP personnalisés dans la console Performance Center. Ils peuvent utiliser la console NFA pour assigner des Harvesters, des routeurs, des interfaces, des interfaces virtuelles personnalisées et autres à des domaines IP.

Données d'intervalle de 1 minute (haute résolution)

Les données d'intervalle de 1 minute (haute résolution) sont des informations détaillées collectées à partir de chaque Harvester et fournies à la console NFA pour leur affichage dans les vues et les rapports. Les données incluent les principaux protocoles pour chaque interface, le trafic pour les principaux hôtes et conversations, les principales conversations pour les principaux protocoles et les principaux protocoles, hôtes et conversations pour les principales valeurs de type de service. Les données de résolution en 1 minute sont stockées dans une base de données du serveur de Harvester, sous <chemin_installation>\Netflow\data\archive.

Droit d'accès au produit

Un droit d'accès au produit est un type d'autorisation associé à un compte d'utilisateur dans Performance Center. Les droits d'accès au produit octroient un accès aux fonctionnalités de la console Performance Center, de la console NFA et de toutes les autres sources de données. Les administrateurs chargés de la gestion des comptes d'utilisateurs assignent les droits d'accès au produit dans la console Performance Center.

DSA (appliance de stockage de données)

Un DSA (appliance de stockage de données) est un composant dans un déploiement d'architecture à trois niveaux de CA Network Flow Analysis. Chaque DSA de résolution en 15 minutes (historique) à partir de la console NFA et les stocke. Dans un déploiement d'architecture à deux niveaux, les données de résolution en 15 minutes sont traitées et stockées sur le Harvester.

Flux

Un flux est un ensemble de paquets IP qui traversent un point d'observation de réseau pendant une certaine période. Dans CA Network Flow Analysis 9.3.0, le flux peut être de type NetFlow v5, v7 ou v9 ou de l'un des types suivants (conforme aux normes applicables au format NetFlow v5, v7 ou v9) : sFlow version 5, IPFIX, J-Flow, cFlow ou Huawei NetStream.

Pour que les données provenant de flux non testés apparaissent dans les rapports contenant des données (historiques) de résolution en 15 minutes, vous devez remplir les champs obligatoires suivants :

Groupe

Un groupe est une collection d'éléments gérés organisés dans une arborescence. Les administrateurs globaux peuvent utiliser Performance Center pour créer des groupes personnalisés d'éléments gérés qu'un opérateur est autorisé à visualiser. Ces éléments gérés peuvent être de type applications, serveurs, réseaux, routeurs ou interfaces, par exemple.

Groupes d'autorisations

Les groupes d'autorisations définissent la portée des éléments gérés que chaque utilisateur ou opérateur peut surveiller. Ils peuvent créer et affecter des groupes personnalisés d'éléments correspondant au domaine de responsabilité de chaque utilisateur, comme des applications, serveurs, réseaux, routeurs et interfaces. Les administrateurs doivent assigner des groupes d'autorisations dans Performance Center pour donner aux utilisateurs accès aux groupes par défaut ou personnalisés.

Harvester

Un Harvester est un composant dans un déploiement distribué de CA Network Flow Analysis qui collecte des flux bruts à partir des routeurs. Dans un déploiement d'architecture à deux niveaux, le Harvester traite et stocke les données de résolution en 1 minute et 15 minutes. Dans un déploiement d'architecture à trois niveaux, le Harvester traite et stocke les données de résolution en 1 minute. La console NFA récupère et traite les données de résolution en 15 minutes.

Hôte

Un hôte est un ordinateur impliqué dans un échange sur le réseau. Dans de nombreux cas, l'hôte représente le fournisseur de services gérés dont le personnel informatique gère et surveille les réseaux et les systèmes de plusieurs clients. Dans CA Network Flow Analysis, les hôtes sont identifiés par leur nom ou leur adresse IP. Vous pouvez suivre les activités de l'hôte pour déterminer si un serveur ou un système d'un utilisateur final est responsable du trafic significatif dans une interface, par exemple. Vous pouvez créer et exécuter des rapports sur le trafic généré ou reçu par les hôtes spécifiés.

IIS

IIS est le serveur Web intégré à l'application Microsoft Windows Server. IIS consiste en plusieurs services, notamment Simple Mail Transfer Protocol (SMTP). Dans les versions d'IIS antérieures à 5.0, IIS est une abréviation d'Internet Information Server (serveur d'informations Internet). Dans la version 5.0 et les versions ultérieures, IIS est une abréviation d'Internet Information Services (services d'informations Internet).

Interface

Une interface est un point de connexion, comme un port série, un relais de trame, un port Fast Ethernet, un module de transfert asynchrone ou un circuit virtuel permanent. CA Network Flow Analysis génère des rapports sur les interfaces logiques activées sur un routeur pris en charge, pour lequel les flux sont activés. La console NFA affiche les interfaces surveillées dans votre environnement.

Interface utilisateur Web

L'interface utilisateur Web de CA Network Flow Analysis s'affiche comme la console NFA et permet à un opérateur d'accéder aux vues et aux rapports CA Network Flow Analysis à partir d'un navigateur Web. Les administrateurs de CA Network Flow Analysis utilisent cette interface pour effectuer certaines fonctions d'administration.

Interface virtuelle personnalisée

Une interface virtuelle personnalisée est une représentation abstraite d'une interface réseau, qui correspond à un ou plusieurs sous-réseaux d'interfaces physiques réelles. Les interfaces virtuelles personnalisées peuvent vous apporter une visibilité suffisante sur le trafic réseau pour un cloud porteur. Configurez des interfaces virtuelles personnalisées pour le trafic de centre de données transféré aux sous-réseaux à travers un cloud porteur MPLS lorsque le flux est activé sur les routeurs du centre de données.

Interruption

Une interruption est un message qui indique qu'un seuil a été atteint ou qu'une autre condition définie par l'utilisateur s'est produite. Un agent SNMP envoie des interruptions à la console NFA ou à un système de gestion de réseau. L'agent de l'outil de surveillance définit un nombre d'interruptions pour la gestion du système et des applications.

LDAP

LDAP (Lightweight Directory Access Protocol) est un protocole logiciel permettant de localiser des organisations, des individus et d'autres ressources, telles que des fichiers et des périphériques dans un réseau. Le protocole LDAP est basé sur un modèle client/serveur. Le client LDAP établit une connexion de protocole TCP vers un serveur LDAP, puis envoie des demandes et reçoit des réponses via cette connexion.

Ligne de tendance

Une ligne de tendance est une projection des performances à venir d'un élément en fonction des performances passées. CA Network Flow Analysis crée la ligne de tendance comme la meilleure ligne droite reliant les points de données de la période de référence.

Mappage d'applications

Le mappage d'applications est une technique basée sur des règles pour regrouper le trafic d'une application afin de faciliter la génération de rapports sur celle-ci. Les règles de mappage d'applications sont définies selon des facteurs qui peuvent inclure l'origine du trafic (hôte, sous-réseau et masque, et/ou port), le type de service et le protocole.

NetFlow

NetFlow est une transaction entre deux hôtes, qui utilise une paire unique de numéros de port et d'adresses IP et inclut certaines informations de trafic réseau. Vous pouvez configurer un routeur Cisco pour exporter des informations de flux en envoyant des paquets UDP qui contiennent des statistiques de flux à un ou plusieurs collecteurs, comme les Harvesters. CA Network Flow Analysis prend en charge les versions 5, 7 et 9 de NetFlow, et la version 5 de sFlow. CA Network Flow Analysis prend également en charge les flux IPFIX, J-Flow, cFlow et Huawei NetStream s'ils sont conformes aux normes de NetFlow v5, v7 ou v9.

Pare-feu

Un serveur de pare-feu est une passerelle entre un réseau local et un grand réseau non sécurisé, comme Internet. Un serveur de pare-feu exécute généralement un package logiciel qui inspecte les paquets entrants et sortants et décide de les laisser passer ou pas.

Performance Center

Dans cette documentation, le terme Performance Center fait collectivement référence à CA Performance Center et à CA NetQoS Performance Center. CA Network Flow Analysis est conçu pour être utilisé avec l'un de ces programmes. Les noms de page ou les fonctions spécifiques à une version de Performance Center peuvent être identifiés au moyen du nom complet ou de l'acronyme du programme. CA PC est l'acronyme de CA Performance Center et NPC celui de CA NetQoS Performance Center.

Période de génération de rapports

Une période de génération de rapports représente la période spécifiée par l'utilisateur à inclure dans un rapport CA Network Flow Analysis. Les options temporelles varient en fonction du type de rapport et peuvent être des heures, des jours, des semaines ou des mois.

Places réservées

Les places réservées sont une technique basée sur des règles permettant de garantir que les rapports incluent le trafic approprié, même si le volume ou le taux de trafic est faible. Les règles créent des places réservées dans des rapports pour les données qui correspondent aux ports et aux protocoles cibles.

Profils SNMP

Les profils SNMP sont des définitions qui contiennent les informations permettant d'utiliser SNMP de manière sécurisée pour interroger des MIB (Management Information Bases - bases d'informations de gestion) d'unité. Chaque connexion à une unité est établie à l'aide d'un profil SNMP. Les administrateurs créent des profils SNMP dans la console Performance Center, lorsque cela s'avère nécessaire. Dans un environnement CA Performance Center à clients hébergés multiples, les profils SNMP sont propres à chacun de ces clients hébergés. Dans ce type d'environnement, chaque Harvester utilise l'un des profils SNMP configurés pour son client hébergé parent.

Rapport

Un rapport est un affichage de données collectées, que vous affichez dans la console NFA à partir des pages Présentation d'entreprise, Interfaces, Génération de rapports personnalisés, Examen des flux et Analyse. Vous pouvez imprimer ou enregistrer les rapports au format PDF. Vous pouvez également exporter les rapports dans des fichiers CSV. Un administrateur peut configurer l'envoi par courriel de certains rapports à des intervalles planifiés.

Rapport d'analyse en profondeur

Un rapport d'analyse en profondeur est un rapport plus détaillé que vous pouvez afficher par simple clic sur un lien inclus dans un rapport. Vous pouvez, par exemple, ouvrir un rapport d'analyse en profondeur en cliquant sur un nom d'interface dans un rapport de la page Présentation de l'entreprise, par exemple. Les utilisateurs possédant les informations d'identification appropriées peuvent également passer des vues Performance Center aux rapports détaillés dans la console NFA.

Référence

Une référence est l'enregistrement d'un comportement typique, calculé à partir des comportements précédents. Les références vous aident à comparer les modifications dans le temps et à prévoir les données ou les performances futures. La comparaison des valeurs actuelles aux projections de la référence permet de déterminer si les valeurs actuelles sont habituelles. La référence dans un graphique de tendance est calculée à l'aide des données des six semaines précédant la plage de dates sélectionnée, à l'exception des points de données déjà inclus dans le graphique.

Rôle

Un rôle contrôle l'accès aux fonctionnalités de produit au niveau de la console NFA et de la console Performance Center. Dans un déploiement bien planifié, les rôles permettent aux utilisateurs d'accéder aux fonctionnalités dont ils ont besoin pour s'acquitter de leurs tâches. Les rôles limitent également l'accès aux fonctionnalités dont les opérateurs et administrateurs n'ont pas besoin. L'administrateur qui est chargé de la gestion des comptes d'utilisateurs assigne les rôles dans la console Performance Center.

SMTP

Le protocole Simple Mail Transfer Protocol (SMTP) est le protocole TCP/IP (Transfer Control Protocol/Internet Protocol) utilisé pour l'envoi et la réception de courriels sur les réseaux de données.

SNMP

Le Simple Network Management Protocol (SNMP) est le protocole de gestion de réseaux utilisé presque exclusivement sur les réseaux de données. Il s'agit d'une méthode de surveillance et de contrôle des périphériques réseau, mais également de gestion des configurations, de la collecte des statistiques, des performances et de la sécurité.

Sources de données

Les sources de données sont les produits qui fournissent des données à afficher dans la console Performance Center. Les sources de données fournissent également des données de configuration qui sont stockées dans Performance Center. CA Network Flow Analysis est conçu pour être une source de données pour Performance Center.

Synchronisation

La synchronisation, ou synchronisation globale, est un processus qui a lieu dans Performance Center et qui permet d'échanger différents types de données avec CA Network Flow Analysis, notamment la configuration. Par exemple, si un administrateur crée des comptes d'utilisateurs ou des profils SNMP, les données associées sont transmises à la console NFA au moyen d'une synchronisation. Les données sont automatiquement synchronisées toutes les 5 minutes. Les administrateurs peuvent également effectuer une synchronisation complète ou partielle sur demande.

tableaux de bord

Les tableaux de bord sont des pages dynamiques de génération de rapports dans la console Performance Center. Les tableaux de bord sont accessibles à partir de l'onglet Tableaux de bord (CA PC) ou Rapports (NPC). Chaque tableau de bord est une collection de vues qui présentent des données provenant de sources de données enregistrées dans une page Web unique. Vous pouvez personnaliser la disposition, les vues, l'intervalle de temps et le contexte de groupe de chaque tableau de bord.