• 智慧網管
• 教育訓練
• V2.4
主講人:陳亦詞
2
課程主題
一、Siraya 智慧網管說明
二、 實機演練
三、QA時間
資料分析蒐集 降低頻寬需求 收集各外點大數據
趨勢分析、威脅分析、智慧告警
L3/L2/AP
資料收集
3
Radar
Siraya 智慧網管說明
01
4
校園網管常見的問題
• IP 衝突,造成學校印表機不能印 ...
• Loop 造成學校大區域不能上網 ...
• 私接 AP 接錯線、亂發 IP ,造成部分老師無法上 網 ...
• 電腦中毒,學校網路慢 ...
5
主要功能說明
6
登入頁
https://snm.ntct.edu.tw/
自動拓樸圖
8
• 系統自動產生之環境架構圖
• 即時更新網路狀態
• 介接線呈現網路依擁塞程度有顏色區別
AP 顯示
9
網路拓樸應用 1 – 設備管理
12
• 兩條線為堆疊狀態
• 上頭小方框為該交換器實際介接 的port
• 右上數字代表該交換器 uplinkport的上下載流速
• 滑鼠移至交換器上 後,
跳出更進階的選單
13
Information
14
Port
15
Traffic
16
Client
網路拓墣圖 – 可拖移
17
系統預設
儲存
行政大樓 忠孝樓 仁愛樓
刷新拓樸圖 儲存
行政大樓 忠孝樓 仁愛樓
網路拓墣圖 – 儲存
18
19
自購設備新增 SNMP
系統 ➔ Community
20
交換器與基地台納管方式
系統 ➔ 搜尋設備 ➔ 尋找設備
已納管之交換器清單
21
22
Map 設備顯示於平面圖上,清楚得知實際位置。
23
新增學校平面圖
系統 ➔ 地圖
24
Map 如何定義設備位置 ?
25
Map 拖移設備至正確的平面圖上,已標示正確所在位置。
Port 編輯
26
27
Port 編輯
可自行註記每一個 Port 的用途、地點。
已納管之基地台清單
28
終端設備
納管的終端設備於此顯示。
如何新增終端設備別名 ?
30
31
伺服器設備
納管的伺服器設備於此顯示。
告警設定
系統相關告警設定方式
32
告警 ➔ 告警設定 ➔ 網路交換器
針對網路交換器進行離線偵測、CPU 負載、Port 流量偵測。
設備偵測
33
全域設定
告警 ➔ 告警設定 ➔IP/MAC
針對網路環境進行 IP衝突、未知設備、非法IP 偵測
34
IP 衝突偵測 : 環境中出現兩個相同 IP 即產生告警。
未知設備偵測: 單位內非納管之設備進行偵測告警。
非法IP 偵測
: 若環境中出現與納管既有設備之相同 IP,即產生告警。
36
全域設定
告警 ➔ 告警設定 ➔IP 流量
對網段或是單一 IP 進行IP流量偵測
37
告警記錄
告警 ➔ 告警紀錄
產生的相關紀錄留存查詢。
系統流量
相關資訊說明
38
即時數據
綜觀 ➔ 即時數據
本區顯示眾多即時指標數據,管理者可在此查看目前系統監測狀態總覽,包含單位整理的 流量資訊、交換器等設備偵測狀態、流量排名分析。
39
40
41
即時數據
綜觀 ➔ 即時數據
單位環境中的Core Switch的uplink port流速圖表資訊
42
IP 分析 / 封鎖 / 風險評估
43
IP 別名
44
第七層前五名分析
第七層服務前五名分析,針對整體流量進行第七層分析,並以圓餅圖呈現。
45
Flow 分析
綜觀 ➔ Flow 分析
本校
IP
流量圖表分析總覽/
流量資訊排名/
圖表式佔比,圖表可作區間放大。46
網路流量
綜觀 ➔ 網路流量
本區顯示L3 up link port的流量圖表(日/月/年)。
47
IPAM IPAM ➔ 網段使用狀況
目前已納管至單位內的網段於此管理檢視。
48
IPAM 網段流量圖表
49
IPAM 本日 IP 活動
50
可用 IP ?
臨時找不到可用
IP
,可於系統查找一個月內未使用的IP
,來使用。IP 未妥善紀錄
臨時也不知道哪一組可以使用?
51
廠商
系統 ➔ 廠商
老師可將維護設備廠商資訊在此新增,可於每次增購設備中,選擇相對應的廠 商資料。
52
報表
報表 ➔ FlowSearch
可於此搜尋整個系統內存的
IP
資訊。53
IP TOP
報表 ➔ IP TOP
單位內的
IP
使用流量排行榜。54
IP 資訊
針對單一
IP
分析資料,更可以進階drill down
找出與此IP
有連線紀錄的Top10 IP
。判斷
IP
危險程度IP
第七層分析IP MAC
位於交換器埠
IP
流量圖表進階
drill down
分析關聯IP
與此關連
IP
第七層分析其他功能說明
55
56
通知方式
系統 ➔ 通知方式 ➔ E-mail
可設定
SMTP
位置,支援警示訊息使用57
通知方式
系統 ➔ 通知方式 ➔ LINE
訂閱
Line
帳號,
即可從Line
立即接收學校告警的事件訊息。58
告警通報
設備離線
非法
DHCP Server
IP
衝突Port Loop
59
服務偵測
系統 ➔ 工具 ➔ 服務偵測
透過智慧網管去抓取偵測對象流量,來反應該服務的速度。
重要服務監測
60
61
搜尋設備
系統 ➔ 搜尋設備
對網段內的資料找尋設備並納管。
62
Ping 系統 ➔ 工具 ➔ Ping
提供小工具,由學校端的雷達設備進行
Ping
,能自行確認由此雷達端點,至各 個端點的網路狀況。63
Trace Route
系統 ➔ 工具 ➔ Trace Route
提供小工具,由學校端的雷達設備進行
Trace Route
,能自行確認由此雷達端點,至各個端點的網路狀況。
64
服務偵測
系統 ➔ 工具 ➔ 服務偵測
透過智慧網管去抓取偵測對象流量,來反應該服務的速度。
65
設備妥善率
報表 ➔ 設備妥善率
透過智慧網管去偵測設備,來反應設備妥善率。
實機演練
02
66
QA 時間
03
67
68