Endace INRКакой инструмент поможет получить количественные оценки работы шины процесса (Process Bus) и шины станции (Station Bus) не только в текущем режиме, но и в ретроспективе или другими словами - каким может быть инструмент мониторинга ЛВС цифровой подстанции? Давайте определим ключевые функциональные особенности, которым должно обладать подобное устройство. При определении будем ориентироваться на шину процесса с её высокой информационной загрузкой.
  • Возможность захвата сетевых пакетов без потерь, т.е. так называемый «Zero-loss packet capture»;
  • Возможность присвоения точных меток времени захваченным пакетам - поможет производить количественный анализ задержек доставки пакетов по сети;
  • Способность быстрой записи большого объёма данных, чтобы уже захваченные из сети пакеты не терялись;
  • Способность хранения больших массивов данных;
  • Возможность анализа структуры пакетов;
  • Инструменты статистической обработки данных и визуализации.
В мире телекоммуникаций уже существуют подобные инструменты. В качестве примера рассмотрим продукт компании «Endace» под названием INR (Intelligent Network Recorder). Компания позиционирует его как устройство, помогающее IT-специалистам в диагностировании ЛВС, устранении неисправностей и поиске «дыр» в информационной безопасности. Конструктивно INR является сервером стоечного исполнения, оснащенным специализированными платами захвата трафика «Packet Capture Card» и большим объёмом дискового хранилища, также существует возможность подключения внешнего хранилища, например, для долгосрочного хранения данных. INR оснащается платами захвата «DAG», которые обеспечивают 100% захват пакетов и проставление точных меток времени (точноть +-50 нс). Карты могут быть синхронизированы с мировым временем по GPS. Количество доступных Ethernet-интерфейсов на сервер может быть от 4 до 20. Скорость записи данных в хранилище составляет от 0,5 до 10 Гб/с. Ёмкость хранилища данных может составлять от 8 до 64 Тб, что позволит хранить «архив» для проведения ретроспективного анализа. Для проведения анализа полученных пакетов производитель предоставляет своё собственное ПО, также возможна установка стороннего, которое способно работать под Unix/Linux и использовать libpcap. Источник: emulex.com