BlueCat Wednesday | Enterprise LiveAction Series
Güncelleme tarihi: 3 gün önce
Issue #10
Trafik Nereye Gidiyor?
Flow Analytics ile Ağ Trafiğini Kaynağından Hedefine Anlayın
Bir ağ bağlantısının %80 kullanılıyor olduğunu görmek önemlidir. Ancak tek başına yeterli değildir.
Asıl sorular bundan sonra başlar: Bu trafiği kim oluşturuyor? Hangi uygulama bant genişliğini tüketiyor? Trafik nereden geliyor, nereye gidiyor? Bu davranış normal mi, beklenmeyen bir durum mu?
Modern ağ operasyonlarında yalnızca trafik miktarını görmek değil, trafiğin davranışını anlamak gerekir.
%80 Kullanım Var. Peki Neden?
Bir WAN bağlantısı kapasitesinin %80’ine ulaştığında ilk çözüm daha fazla bant genişliği gibi görünebilir. Oysa trafiğin önemli bölümü kritik ERP uygulamasından, mesai saatinde başlayan bir yedeklemeden veya beklenmeyen bir veri transferinden geliyor olabilir.
Aynı kullanım değeri birbirinden tamamen farklı operasyonel nedenlere sahip olabilir. Doğru soru “Hat ne kadar dolu?” değil, “Hattı ne dolduruyor?” olmalıdır.
Flow Verisi Ağın Hikâyesini Anlatır
NetFlow, IPFIX, sFlow ve benzeri telemetry kaynakları; kaynak ve hedef IP’leri, portları, protokolleri, trafik hacmini ve konuşan uçları görünür hale getirir.
LiveAction, milyonlarca flow kaydını ağ topolojisi ve performans bağlamıyla ilişkilendirerek ekiplerin ağ içinde kimin kiminle konuştuğunu ve bu iletişimin altyapıyı nasıl etkilediğini anlamasına yardımcı olur.

Top Talker Kim?
Performans problemi yaşandığında ilk sorulardan biri bant genişliğini en fazla kimin kullandığıdır. Top Talker analizi yüksek trafik üreten kullanıcıları, cihazları, sunucuları, uygulamaları ve lokasyonları belirler.
Amaç yalnızca en yüksek tüketimi bulmak değil, bu tüketimin beklenen bir davranış olup olmadığını anlamaktır. Gece çalışan bir backup normal olabilir; aynı trafiğin mesai saatinde kritik WAN bağlantısını tüketmesi ise probleme dönüşebilir.
Trafiği Farklı Perspektiflerden İnceleyin
· Application: En fazla trafik hangi uygulamadan geliyor?
· Source: Trafiği hangi kullanıcı veya cihaz oluşturuyor?
· Destination: Veri nereye gidiyor?
· Protocol: Hangi servis ve protokoller kullanılıyor?
· Site ve Time: Yoğunluk nerede ve hangi saatlerde oluşuyor?
Bu perspektifler birleştiğinde ekipler tek bir performans metriği yerine trafik davranışının bütününü görebilir.
Beklenmeyen Trafik de Bir Sinyaldir
Normalde iletişim kurmayan segmentler arasında yüksek hacimli trafik başlaması, alışılmadık saatlerde büyük veri transferleri veya beklenmeyen bir cihazın yoğun dış bağlantı üretmesi incelenmesi gereken sinyallerdir.
Flow görünürlüğü güvenlik ürünlerinin yerine geçmez; fakat davranış değişikliklerini görünür kılarak performans ve güvenlik ekiplerine değerli bağlam sağlar.
Yönetici Notu
Ağ trafiğinin büyümesi tek başına problem değildir. Problem, bu büyümenin nedenini bilmeden altyapı kararı almaktır.
LiveAction ile yalnızca ne kadar trafik olduğunu değil; hangi uygulamanın, kullanıcının, cihazın ve lokasyonun ağ kaynaklarını neden kullandığını anlayabilirsiniz.
Trafiği Görmek Başlangıçtır. Trafiği Anlamak Kontroldür.
BlueCat Wednesday | Enterprise LiveAction Series
Prepared by Zero Second
Helping organizations build resilient, observable and high-performing network infrastructures





















Yorumlar