آموزش IP Group در NetFlow Analyzer برای گروه‌بندی IPها و Subnetها و تحلیل مصرف پهنای باند بر اساس واحد سازمانی، سرویس، شعبه یا گروه کاربری.

شرکت مدانت

IP Group در NetFlow Analyzer؛ دیدن مصرف پهنای باند بر اساس واحد و سرویس

NetFlow Analyzer به‌صورت طبیعی ترافیک را بر اساس Interface، Application، Conversation و IP نشان می‌دهد؛ اما مدیر شبکه همیشه نمی‌خواهد تک‌تک IPها را ببیند. سؤال واقعی معمولاً این است: «واحد مالی چقدر مصرف دارد؟ شعبه تهران چه سهمی از WAN می‌گیرد؟ سرورهای Backup چه زمانی لینک را اشباع می‌کنند؟» قابلیت IP Group برای پاسخ به همین سؤال‌هاست.

با IP Group می‌توانید مجموعه‌ای از IP Addressها یا Rangeها را زیر یک عنوان منطقی قرار دهید و مصرف آن‌ها را مثل یک موجودیت واحد تحلیل کنید. این کار گزارش NetFlow را از سطح Packet و IP به سطح سرویس و کسب‌وکار نزدیک‌تر می‌کند.

IP Group چه مسئله‌ای را حل می‌کند؟

در شبکه سازمانی، IP به‌تنهایی معنا ندارد مگر اینکه بدانیم متعلق به چه واحد، سرویس یا شعبه‌ای است. اگر صدها Client و Server داشته باشید، تحلیل مستقیم IPها زمان‌بر می‌شود.

IP Group کمک می‌کند ترافیک را بر اساس منطق سازمانی دسته‌بندی کنید؛ مثلاً Finance، Branch-A، Backup-Servers یا CCTV.

چه چیزهایی را می‌توان Group کرد؟

بسته به نسخه و ساختار محیط، می‌توانید IPهای منفرد، Rangeها یا Subnetهای مشخص را در یک گروه قرار دهید. مهم این است که Scope گروه با هدف تحلیل شما هماهنگ باشد.

برای مثال اگر هدف محاسبه مصرف واحد منابع انسانی است، Range آدرس کاربران آن واحد را وارد کنید؛ اگر هدف تحلیل سرویس ERP است، IP سرورها و اجزای مرتبط را در گروه قرار دهید.

قبل از ساخت Group، Naming را مشخص کنید

نام‌های عمومی مثل Group1 یا NewGroup خیلی زود بی‌فایده می‌شوند. نام باید Scope را روشن کند؛ مثل FINANCE-USERS، BRANCH-SHIRAZ یا BACKUP-SERVERS.

اگر چند Site دارید، ترکیب Location و Function معمولاً بهترین الگو است.

ساخت IP Group در NetFlow Analyzer

در کنسول NetFlow Analyzer از بخش تنظیمات یا Inventory مربوط به IP Groupها می‌توانید گروه جدید بسازید. سپس IP Address، Range یا Subnetهای موردنظر را به Scope گروه اضافه کنید. در Buildهای مختلف ممکن است محل دقیق منو تغییر کند، اما مفهوم ثابت است: تعریف مجموعه‌ای منطقی از Endpointها برای تحلیل ترافیک.

پس از ذخیره، چند دقیقه یا چند Cycle داده صبر کنید تا گزارش‌های Group بر اساس Flowهای جدید کامل شوند.

سناریوی عملی: مصرف واحد مالی

فرض کنید کاربران Finance در یک Subnet مشخص هستند. با ساخت IP Group برای همان Subnet می‌توانید Top Applicationها، Destinationها و الگوی مصرف آن‌ها را ببینید.

اگر مصرف غیرعادی مشاهده شد، به‌جای جست‌وجوی دستی میان صدها IP می‌توانید مستقیماً داخل Group Drill Down کنید و مصرف‌کننده اصلی را پیدا کنید.

سناریوی عملی: شعبه سازمان

برای هر Branch می‌توانید Group جداگانه بسازید. سپس مصرف WAN را نه فقط بر اساس Interface Router، بلکه بر اساس کاربران و سرویس‌های داخل شعبه تحلیل کنید.

این دید برای Capacity Planning مفید است؛ چون مشخص می‌کند افزایش مصرف از رشد واقعی کسب‌وکار آمده یا از Application غیرضروری.

IP Group و Application Analysis

قدرت اصلی وقتی دیده می‌شود که Group را با Application ترکیب کنید. مثلاً می‌توانید ببینید چه درصدی از مصرف Finance مربوط به Microsoft 365، Web، ERP یا Backup است.

این نوع تحلیل به مدیر شبکه کمک می‌کند تصمیم QoS و Capacity را بر اساس نوع مصرف بگیرد، نه فقط حجم خام.

Top Talker در سطح Group

اگر یک گروه مصرف بالا دارد، مرحله بعد پیدا کردن Top Talker داخل همان Scope است. این روش بسیار سریع‌تر از تحلیل کل شبکه است.

در Incidentهای Bandwidth، Grouping دامنه جست‌وجو را کوچک می‌کند و Mean Time to Identify را کاهش می‌دهد.

گروه کاربران و گروه سرورها را جدا کنید

ترکیب Client و Server در یک Group می‌تواند گزارش را گمراه‌کننده کند. اگر هدف رفتار کاربر است، Endpointهای کاربری را جدا نگه دارید. اگر هدف سرویس است، سرورها و Infrastructure مربوط به آن سرویس را جدا کنید.

هر Group باید یک سؤال مشخص را پاسخ دهد.

همپوشانی Groupها

اگر یک IP در چند Group باشد، هنگام تفسیر گزارش‌ها باید بدانید مصرف ممکن است در چند Context دیده شود. Grouping را طوری طراحی کنید که همپوشانی فقط وقتی باشد که واقعاً معنا دارد.

مثلاً یک ERP Server ممکن است هم در Group «ERP» و هم در Group «DataCenter» حضور داشته باشد؛ این همپوشانی منطقی است، اما باید مستند باشد.

IP Group برای Cost Allocation

اگر واحدها یا شعب مختلف از یک زیرساخت مشترک استفاده می‌کنند، IP Group می‌تواند داده پایه برای Showback یا Cost Allocation فراهم کند. البته NetFlow به‌تنهایی مدل مالی کامل نیست، اما میزان استفاده را شفاف می‌کند.

این شفافیت برای مذاکره ظرفیت و بودجه بسیار مفید است.

IP Group و Capacity Planning

به‌جای اینکه فقط ببینید Interface چه زمانی به ۸۰ درصد رسیده، می‌توانید بفهمید کدام Business Unit رشد مصرف داشته است. این تفاوت مهمی است، چون راه‌حل همیشه خرید پهنای باند بیشتر نیست.

گاهی تغییر Schedule Backup یا QoS مشکل را حل می‌کند.

استفاده برای Backup Traffic

سرورهای Backup معمولاً در بازه‌های مشخص Traffic سنگین تولید می‌کنند. با Group جدا برای Backup Servers می‌توانید الگوی زمانی آن را از Traffic کاربران تفکیک کنید.

اگر Backup Window با Peak Hour تداخل دارد، این گزارش به‌وضوح آن را نشان می‌دهد.

استفاده برای CCTV و IoT

دوربین‌ها و دستگاه‌های IoT معمولاً رفتار شبکه‌ای متفاوتی از کاربران دارند. Group جدا برای این Endpointها کمک می‌کند سهم آن‌ها از Bandwidth و Destinationهای ارتباطی را کنترل کنید.

این کار هم برای Capacity و هم برای Visibility مفید است.

گزارش‌گیری دوره‌ای

پس از ساخت Groupهای معنادار، گزارش دوره‌ای هفتگی یا ماهانه می‌تواند Trend مصرف را نشان دهد. رشد ناگهانی یک واحد، تغییر Application Mix یا افزایش Traffic خارج از ساعت کاری سریع‌تر دیده می‌شود.

Trend از Snapshot مهم‌تر است؛ چون Capacity Planning بر روند تکیه دارد.

KPIهای مناسب

برای هر IP Group می‌توانید Total Traffic، Peak Usage، Top Application، Top Source/Destination و Growth Rate را دنبال کنید. اگر Group مربوط به Branch است، Busy Hour نیز شاخص خوبی است.

هدف این است که گزارش به تصمیم منجر شود، نه اینکه فقط نمودار بیشتری تولید شود.

IP Group جای VLAN یا CMDB را نمی‌گیرد

IP Group یک View تحلیلی در NetFlow Analyzer است. این قابلیت جای طراحی صحیح VLAN، Asset Inventory یا CMDB را نمی‌گیرد. اگر Addressing نامنظم باشد، Grouping هم نگهداری سختی پیدا می‌کند.

بهتر است Scopeها با IP Plan و ساختار شبکه هماهنگ باشند.

اشتباه رایج: Group خیلی بزرگ

اگر کل شبکه را در یک Group قرار دهید، ارزش تحلیلی چندانی به دست نمی‌آید. Group باید مرزی بسازد که بتواند یک سؤال مدیریتی یا فنی را جواب دهد.

برای مثال «تمام Private IPها» معمولاً کمتر از «کاربران شعبه شیراز» ارزش دارد.

اشتباه رایج: Group بدون Owner

Subnetها تغییر می‌کنند، شعبه جابه‌جا می‌شود و DHCP Scopeها بزرگ‌تر می‌شوند. اگر Owner و بازبینی دوره‌ای وجود نداشته باشد، IP Group بعد از مدتی دیگر واقعیت شبکه را منعکس نمی‌کند.

برای Groupهای مهم، Owner و تاریخ بازبینی تعریف کنید.

ارتباط با لایسنس و Interface Monitoring

IP Group روش تحلیل داده است و مدل لایسنس NetFlow Analyzer همچنان به ساختار محصول و Interfaceهای Managed مربوط است. اگر در حال طراحی ظرفیت محصول هستید، مقاله لایسنس NetFlow Analyzer را هم ببینید.

سناریوی Troubleshooting

فرض کنید لینک WAN شعبه کند شده است. ابتدا Interface را بررسی می‌کنید و می‌بینید Utilization بالاست. سپس وارد IP Group همان Branch می‌شوید، Top Application و Top Talker را می‌بینید و متوجه می‌شوید Backup در ساعت کاری اجرا شده است.

این مسیر Troubleshooting کوتاه‌تر از جست‌وجوی دستی بین Conversationهای کل شبکه است.

سخن پایانی

IP Group در NetFlow Analyzer قابلیت ساده‌ای است، اما گزارش ترافیک را از سطح IP به سطح مفهوم سازمانی می‌برد. وقتی Groupها بر اساس واحد، شعبه، سرویس یا نوع Endpoint ساخته شوند، فهم مصرف شبکه بسیار سریع‌تر می‌شود.

Group خوب باید سؤال مشخصی را پاسخ دهد، نام روشن داشته باشد، Scope آن مستند باشد و به‌صورت دوره‌ای بازبینی شود. این ساختار به Capacity Planning، Troubleshooting و گزارش مدیریتی کیفیت بیشتری می‌دهد.

منابع

ManageEngine NetFlow Analyzer Help
ManageEngine NetFlow Analyzer

22

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.