อ่าน 2 นาที
อาร์มอน
มาตรฐาน RMON ( Remote Network Monitoring ) MIB ถูกพัฒนาโดย IETF เพื่อรองรับการตรวจสอบและการวิเคราะห์โปรโตคอลของ เครือข่ายท้องถิ่น (LAN) เวอร์ชันดั้งเดิม (บางครั้งเรียกว่า RMON1)...
อาร์มอน
มาตรฐานRMON ( Remote Network Monitoring ) MIBถูกพัฒนาโดยIETFเพื่อรองรับการตรวจสอบและการวิเคราะห์โปรโตคอลของเครือข่ายท้องถิ่น (LAN) เวอร์ชันดั้งเดิม (บางครั้งเรียกว่า RMON1) เน้นที่ ข้อมูล เลเยอร์ 1และเลเยอร์ 2 ของ OSI ในเครือข่าย Ethernet และ Token Ring ต่อมาได้มีการขยายเพิ่มเติมด้วย RMON2 ซึ่งเพิ่มการสนับสนุน การตรวจสอบเลเยอร์ เครือข่ายและเลเยอร์แอปพลิเคชันและSMONซึ่งเพิ่มการสนับสนุนสำหรับเครือข่ายแบบสวิตช์ RMON เป็นมาตรฐานอุตสาหกรรมที่ให้ฟังก์ชันการทำงานส่วนใหญ่ที่มีอยู่ในเครื่องมือวิเคราะห์เครือข่ายเฉพาะของแต่ละผู้ผลิต เอเจนต์ RMON ถูกติดตั้งในสวิตช์และเราเตอร์ระดับสูงจำนวนมาก
ภาพรวม
การตรวจสอบระยะไกล (RMON) เป็นข้อกำหนดการตรวจสอบมาตรฐานที่ช่วยให้ระบบตรวจสอบเครือข่ายและระบบคอนโซลต่างๆ สามารถแลกเปลี่ยนข้อมูลการตรวจสอบเครือข่ายได้ RMON ช่วยให้ผู้ดูแลระบบเครือข่ายมีอิสระมากขึ้นในการเลือกโพรบและคอนโซลตรวจสอบเครือข่ายที่มีคุณสมบัติที่ตรงกับความต้องการด้านเครือข่ายเฉพาะของตน การใช้งาน RMON โดยทั่วไปจะทำงานในรูปแบบไคลเอ็นต์/เซิร์ฟเวอร์ อุปกรณ์ตรวจสอบ (โดยทั่วไปเรียกว่า "โพรบ" ในบริบทนี้) มีซอฟต์แวร์เอเจนต์ RMON ที่รวบรวมข้อมูลและวิเคราะห์แพ็กเก็ต โพรบเหล่านี้ทำหน้าที่เป็นเซิร์ฟเวอร์ และแอปพลิเคชันการจัดการเครือข่ายที่สื่อสารกับโพรบเหล่านั้นทำหน้าที่เป็นไคลเอ็นต์ แม้ว่าทั้งการกำหนดค่าเอเจนต์และการรวบรวมข้อมูลจะใช้SNMPแต่ RMON ได้รับการออกแบบให้ทำงานแตกต่างจากระบบที่ใช้ SNMP อื่นๆ:
- โพรบมีหน้าที่รับผิดชอบในการรวบรวมและประมวลผลข้อมูลมากขึ้น ซึ่งช่วยลดปริมาณการรับส่งข้อมูล SNMP และภาระการประมวลผลของไคลเอ็นต์
- ข้อมูลจะถูกส่งไปยังแอปพลิเคชันการจัดการเฉพาะเมื่อจำเป็นเท่านั้น แทนที่จะเป็นการตรวจสอบและเฝ้าติดตามอย่างต่อเนื่อง
โดยสรุป RMON ถูกออกแบบมาสำหรับการตรวจสอบแบบ "อิงตามปริมาณการรับส่งข้อมูล" ในขณะที่ SNMP มักใช้สำหรับการจัดการแบบ "อิงตามอุปกรณ์" RMON คล้ายกับเทคโนโลยีการตรวจสอบแบบอิงตามปริมาณการรับส่งข้อมูลอื่นๆ เช่นNetFlowและSFlowเนื่องจากข้อมูลที่รวบรวมส่วนใหญ่เกี่ยวข้องกับรูปแบบการรับส่งข้อมูลมากกว่าสถานะของอุปกรณ์แต่ละตัว ข้อเสียอย่างหนึ่งของระบบนี้คือ อุปกรณ์ระยะไกลต้องรับภาระการจัดการมากขึ้น และต้องการทรัพยากรมากขึ้นในการดำเนินการดังกล่าว อุปกรณ์บางชนิดจึงปรับสมดุลข้อเสียนี้โดยการใช้งานเพียงกลุ่ม MIB ของ RMON เพียงบางส่วน (ดูด้านล่าง) การใช้งานเอเจนต์ RMON ขั้นต่ำสุดอาจรองรับได้เฉพาะสถิติ ประวัติ สัญญาณเตือน และเหตุการณ์เท่านั้น
RMON1 MIB ประกอบด้วยสิบกลุ่ม:
- สถิติ: สถิติ LAN แบบเรียลไทม์ เช่น การใช้งาน การชนกันของข้อมูลข้อผิดพลาดCRC
- ประวัติศาสตร์: ประวัติความเป็นมาของสถิติที่คัดเลือกมา
- สัญญาณเตือน: คำจำกัดความสำหรับข้อความแจ้งเตือน SNMP ของ RMON ที่จะส่งเมื่อสถิติเกินเกณฑ์ที่กำหนดไว้
- โฮสต์: สถิติ LAN เฉพาะโฮสต์ เช่น จำนวนไบต์ที่ส่ง/รับ จำนวนเฟรมที่ส่ง/รับ
- Hosts top N: บันทึกการเชื่อมต่อที่ใช้งานมากที่สุด N ครั้งในช่วงเวลาที่กำหนด
- เมทริกซ์: เมทริกซ์การรับส่งข้อมูลระหว่างระบบ
- ตัวกรอง: กำหนดรูปแบบข้อมูลแพ็กเก็ตที่สนใจ เช่น ที่อยู่ MAC หรือพอร์ตTCP
- การจับภาพ: รวบรวมและส่งต่อแพ็กเก็ตที่ตรงกับตัวกรอง
- เหตุการณ์: ส่งการแจ้งเตือน (SNMP traps) สำหรับกลุ่ม Alarm
- โทเค็นริง: ส่วนขยายเฉพาะสำหรับโทเค็นริง
RMON2 MIB เพิ่มกลุ่มอีกสิบกลุ่ม:
- รายชื่อโปรโตคอล: รายชื่อโปรโตคอลที่โพรบสามารถตรวจสอบได้
- การกระจายโปรโตคอล: สถิติการรับส่งข้อมูลสำหรับแต่ละโปรโตคอล
- แผนที่แสดงที่อยู่: แปลงที่อยู่ระดับเครือข่าย (IP) ไปเป็นที่อยู่ระดับ MAC
- สถิติการรับส่งข้อมูลระดับเลเยอร์ 3 ต่อโฮสต์แต่ละตัว (ระดับเครือข่าย):
- เมทริกซ์ระดับเครือข่าย: สถิติการรับส่งข้อมูลระดับเลเยอร์ 3 ต่อคู่โฮสต์ต้นทาง/ปลายทาง
- โฮสต์ระดับแอปพลิเคชัน: สถิติการรับส่งข้อมูลแยกตามโปรโตคอลแอปพลิเคชัน ต่อโฮสต์
- เมทริกซ์ระดับแอปพลิเคชัน: สถิติการรับส่งข้อมูลจำแนกตามโปรโตคอลแอปพลิเคชัน ต่อคู่โฮสต์ต้นทาง/ปลายทาง
- ประวัติการใช้งาน: ตัวอย่างข้อมูลตัวแปรที่ผู้ใช้กำหนดเป็นระยะๆ
- การกำหนดค่าโพรบ: การกำหนดค่าโพรบจากระยะไกล
- การปฏิบัติตามมาตรฐาน RMON: ข้อกำหนดสำหรับการปฏิบัติตามมาตรฐาน RMON2 MIB
RFC ที่สำคัญ
- RMON1 : RFC 2819 - ฐานข้อมูลการจัดการการตรวจสอบเครือข่ายระยะไกล
- RMON2 : RFC 4502 - ฐานข้อมูลการจัดการการตรวจสอบเครือข่ายระยะไกล เวอร์ชัน 2 โดยใช้ SMIv2
- HCRMON : RFC 3273 - ฐานข้อมูลการจัดการการตรวจสอบเครือข่ายระยะไกลสำหรับเครือข่ายความจุสูง
- SMON : RFC 2613 - ส่วนขยาย MIB สำหรับการตรวจสอบเครือข่ายระยะไกลสำหรับเครือข่ายแบบสวิตช์
- ภาพรวม : RFC 3577 - บทนำเกี่ยวกับตระกูลโมดูล MIB RMON
ดูเพิ่มเติม
ลิงก์ภายนอก
- RMON: MIB สำหรับการตรวจสอบระยะไกล
- RAMON: การใช้งานเอเจนต์ RMON2 แบบโอเพนซอร์ส
สรุปเนื้อหา
ข้อมูลสำคัญจากบทความ
ข้อมูลสำคัญเกี่ยวกับ อาร์มอน
มาตรฐาน RMON ( Remote Network Monitoring ) MIB ถูกพัฒนาโดย IETF เพื่อรองรับการตรวจสอบและการวิเคราะห์โปรโตคอลของ เครือข่ายท้องถิ่น (LAN) เวอร์ชันดั้งเดิม (บางครั้งเรียกว่า RMON1)...
ภาพรวม
การตรวจสอบระยะไกล (RMON) เป็นข้อกำหนดการตรวจสอบมาตรฐานที่ช่วยให้ระบบตรวจสอบเครือข่ายและระบบคอนโซลต่างๆ สามารถแลกเปลี่ยนข้อมูลการตรวจสอบเครือข่ายได้ RMON...
RFC ที่สำคัญ
RMON1 : RFC 2819 - ฐานข้อมูลการจัดการการตรวจสอบเครือข่ายระยะไกล RMON2 : RFC 4502 - ฐานข้อมูลการจัดการการตรวจสอบเครือข่ายระยะไกล เวอร์ชัน 2 โดยใช้ SMIv2 HCRMON : RFC 3273 - ฐานข้อมูลการจัดการการตรวจสอบเครือข่ายระยะไกลสำหรับเครือข่ายความจุสูง SMON : RFC 2613 -...
ดูเพิ่มเติม
การจัดการประสิทธิภาพเครือข่าย การดักฟังเครือข่าย