Retour

Trouver le bon outil de mappage de réseau pour un meilleur calcul de chemin

by Le 4 décembre 2021

Les NetBrain L'outil de cartographie de réseau NextGen se comporte un peu comme le fait un ingénieur réseau lorsqu'il diagnostique un problème de réseau ; identifier la topologie et les sauts associés, puis accéder à chaque périphérique saut par saut pour suivre le chemin réel attendu d'un paquet avec un réseau. NetBrainLe calculateur A/B de prendra en compte les politiques, les ACL et les tables de routage, et indiquera à l'utilisateur quand ces attributs empêchent un paquet de franchir un seuil réseau. Et la mise en commun de toute cette enquête confirme si les informations circuleront correctement. En d'autres termes, il teste la capacité du réseau à prendre en charge le flux d'informations commerciales, généralement du consommateur au service ou vice versa.

Dans cet article, je vais passer en revue la logique élémentaire de la NetBrain Calculateur de chemin A/B NextGen et illustrer en quoi il se démarque de toute autre approche actuellement disponible sur le marché, et plus particulièrement comment il est à des années-lumière d'essayer la même enquête en utilisant ; CLI, Traceroute et Ping.

Mappage des dépendances du réseau d'applications

Dans le cadre de NextGen, le calcul du chemin A/B devient de plus en plus nécessaire à mesure que la taille du réseau augmente. Dans les réseaux complexes hybrides et définis par logiciel, il devient presque impossible de réaliser la même enquête manuellement. Le résultat est que les applications sont « supposées » être opérationnelles et fonctionner aux niveaux requis, à moins que les utilisateurs ne signalent des problèmes. En termes simples, la plupart des équipes NetOps n'ont pas la capacité de cartographier les dépendances des applications… donc ce n'est pas le cas.

Dans le contexte de NextGen, une dépendance d'application fait référence à un périphérique externe sur le réseau sur lequel l'application s'appuie pour fonctionner correctement. Grâce au chemin A/B, un utilisateur peut clairement tracer les dépendances des applications et des flux de travail dans son environnement.

Nouvelle image des dépendances de l'application Map

 

Le journal de l'appareil

Le journal de l'appareil est un panneau d'affichage au sein de la capacité de calcul A/B qui montre à l'utilisateur les étapes logiques suivies par NextGen pour déterminer le chemin du flux souhaité et qui dépend du type de trafic qu'il est invité à étudier. Une fois qu’il aura déterminé la logique utilisée par chaque appareil pour transférer ce type spécifique de trafic, il trouvera le prochain tronçon du chemin.

Journal des périphériques du chemin AB du périphérique réseau standard

Périphérique réseau régulier Chemin AB Journal des périphériques Partie 2

Ici, nous pouvons voir en détail comment NextGen analyse automatiquement les configurations CLI de chaque appareil qu'il gère pour donner à l'utilisateur une compréhension plus complète de son propre réseau et de la manière dont le trafic y circule.

Ce qui peut surprendre, c'est que cette logique d'investigation doit changer en fonction du dispositif spécifique qui est analysé à chaque étape, ce qui n'est pas une mince affaire, mais trivial quand NetBrainLe modèle de données dynamiques sensible aux appareils de est en cours d'utilisation.

Chemin ACI et VRF définis par logiciel

Dans cet exemple, le NetBrain Le calculateur de chemin A/B étudie le flux de trafic sur un réseau exécutant un déploiement SDN de centre de données Cisco ACI. Ici, vous pouvez voir le paquet rencontrant des VRF dans chacun des périphériques feuilles et publier des notes spécifiques sur la carte pour indiquer des interfaces spécifiques, des VLAN, des traductions d'adresses IP virtuelles et des ACL permettant le trafic sur le réseau.Chemin ACI

Ici, dans ce calcul, nous pouvons voir les changements de logique de l'appareil lorsqu'il s'agit d'appareils ACI (SDN). Il donne la priorité aux fonctions réseau virtualisées afin de comprendre la logique du trafic, mais il indique toujours quand le trafic a été autorisé via une ACL. En outre, NetBrain Le chemin A/B indique également où une traduction d'adresse IP virtuelle s'est produite lors du saut suivant.

Journal de périphérique Cisco ACI AB Path

Listes de contrôle d'accès

Dans cet exemple, NetBrainLe calculateur de chemin A/B rencontre un problème avec l'ACL d'un appareil. NetBrain vous montre quel périphérique a refusé l'événement et place une note spécifiant quelle ACL a causé le refus du paquet. Plus tôt dans l'enquête, vous pouvez voir qu'il identifie également à l'utilisateur quelle ACL a autorisé le paquet à passer sur un autre appareil.

ACL refuse le port 80

Mode appareil

NetBrain Le chemin A/B prend en charge le mode actif de couche 2, couche 3 et couche 3. La différence entre ces 2 derniers types est que la couche 3 active nécessite l'utilisation de données en direct mais prend en compte davantage de types de ports. Comme indiqué précédemment, le gant habituel d'outils disponibles pour dépanner les pannes de réseau est limité à l'analyse de la couche 3 et aurait du mal à détecter les mouvements de la couche 2 ou de la couche 4.

Paramètres de chemin

En outre, le NetBrain Le chemin A/B peut suivre la progression d'applications spécifiques et de numéros de port sur le réseau. NetBrain A/B Path prend en charge plus de 150 des protocoles de couche 4 les plus courants et prenant en charge les applications. En utilisant ceux-ci, le NetBrain Le chemin A/B peut suivre le chemin critique de presque n'importe quelle application ou service spécifique sur le réseau !

Paramètres IP

Comparaison des données historiques

Les utilisateurs peuvent également vérifier les changements qui se sont produits entre plusieurs itérations du réseau. L'apparence du réseau aujourd'hui n'est pas nécessairement celle d'il y a une semaine ou un mois. À des fins de comparaison, vous pouvez également voir à quoi ressemblaient les choses dans le passé, ce qui attirera l'attention sur les domaines qui ont changé par rapport aux conditions de travail connues. En sélectionnant des données de référence, NetBrainLe calculateur de chemin A/B de fournira les résultats delta en un coup d'œil !

5. Cartographier les chemins historiques

Dans cet exemple, un utilisateur essayait de savoir pourquoi le périphérique WEB-SERVER-1 n'est soudainement plus en mesure de communiquer avec le périphérique Bos-Core-Demo via une interface spécifique. L'utilisateur découvre grâce à une analyse en direct et à une comparaison avec les conditions précédentes que les appareils ont maintenant un chemin de routage asymétrique grâce à un VPN !

Comme vous pouvez le constater, la fonction de chemin A/B NextGen est incroyablement polyvalente et ses fonctionnalités s'étendent bien au-delà des exemples répertoriés ici. Le chemin A/B peut également être utilisé pour détecter la présence de traduction NAT, d'adresses IP virtuelles, d'environnements L2/L3, par lesquels circule le trafic VPN, ou même si une infrastructure cloud est impliquée dans le chemin réseau. NetBrain A/B Path analyse les fichiers de configuration CLI et énumère les attributs de l'appareil d'une manière claire et accessible et agit comme un instrument puissant pour éliminer rapidement les dégradations et les pannes de service, ce qui réduit considérablement les temps de correction (MTTR).

 

Services Connexes