Nfdump bildet den Traffic zwischen Netzwerkgeräten ab und ermöglicht es zu erkennen wie viel Bandbreite die einzelnen Datenflüsse nutzen. An sich ist diese Information zwar nützlich aber leider nicht sonderlich aussagekräftig. Da Nfdump lediglich die einzelnen Flows zwischen zwei Ports (inkl. generiertem Traffic) auflistet, ist es schwierig auf einen Blick zu verstehen:
Da wir eigentlich wissen wollen welche Dienste, in einem gewissen Zeitraum, am meisten Traffic generiert haben, müssen wir die Flows den einzelnen Diensten zuweisen können. Anhand der Netzwerk-Ports können wir herausfinden welche Datenflüsse zu welchen Diensten gehören. Fasst man alle Flows zusammen die zu einem bestimmten Dienst gehören, sieht man auf einen Blick welcher Dienst wie viel Bandbreite nutzt.
Um den generierten Traffic bestimmter Dienste im NetEye Reporting darzustellen haben wir eine neue Funktionalität integriert. Diese ermöglicht es Ihnen in den Sections Top Flow Statistics und Top In/Out Flows, Datenflüsse gemäß derer Ports zu klassifizieren und, wie oben beschrieben, bestimmten Diensten (wie z.B. HTTP, IMAP, SMTP usw.) zuzuweisen.
Neben den vorgegebenen Netzwerk-Diensten, haben Sie natürlich auch die Möglichkeit, individuelle Dienste zu definieren und diesen die entsprechenden Ports zuzuweisen.
Beispiel: Nehmen wir an, dass Ihr ERP-System (z.B. SAP oder Microsoft Dynamics) alle TCP-Ports von 50000 bis 59999 nutzt und Sie daher alle Datenflüsse zwischen diese Ports einem Dienst zuweisen möchten. Um dies zu tun, öffnen Sie bitte das NetEye Reporting und wählen Sie „Settings“ im Hauptmenü. In „Section Nfdump Settings” finden Sie “Set Nfdump Aggregation Services” (siehe Bild unten).
Das angezeigte Dialogfenster ermöglicht es Ihnen die bestehenden Dienste zu öffnen oder einen neuen Dienst zu erstellen. Beim Erstellen eines neuen Dienstes können Sie die Ports definieren, welche dem neuen Dienst zugewiesen werden sollen. Außerdem haben Sie hier die Möglichkeit, einen bereits bestehenden Dienst zu klonen, indem sie auf den „Clone“ Button klicken. Sobald Sie die Service-Sets erstellt haben, können Sie wählen, welche Sie in Ihrem Report (in den Sections Top Flow Statistics und Top In/Out) verwenden möchten.