Sunteți pe pagina 1din 53

SolarWinds Orion

NetFlow Traffic
Analyzer
Evaluation Guide

ORION NETFLOW TRAFFIC ANALYZER

Copyright 1995-2008 SolarWinds, Inc. Tous droits rservs dans le monde entier. Il est interdit
de reproduire quelque partie que ce soit de ce document par quelque moyen que ce soit ou de
le modifier, dcompiler, dsassembler, publier ou distribuer, en tout ou en partie, ou encore de
le traduire par quelque moyen lectronique ou autre que ce soit sans lautorisation crite de
SolarWinds. Tous les droits, titres et intrts sur ce logiciel et sa documentation sont et resteront
la proprit exclusive de SolarWinds et de ses concdants. SolarWindsOrion, SolarWinds
Cirrus et SolarWinds Toolset sont des marques commerciales de SolarWinds et
SolarWinds.net et le logo SolarWinds sont des marques dposes de SolarWinds. Toutes les
autres marques dposes figurant dans ce document et dans le logiciel appartiennent leurs
propritaires respectifs.
SOLARWINDS REJETTE TOUS LES TERMES, GARANTIES, CONDITIONS, EXPLICITES OU
IMPLICITES, STATUTAIRES OU AUTRES, RELATIFS AU LOGICIEL ET LA
DOCUMENTATION FOURNIS DANS LE CADRE DES PRSENTES, Y COMPRIS, SANS
QUIL SAGISSE DUNE LIMITATION, TOUTES GARANTIES DE CONCEPTION, DE
POSSIBILIT DE COMMERCIALISATION OU DADQUATION UN OBJECTIF
PARTICULIER ET DE NON-CONTREFAON. EN AUCUN CAS SOLARWINDS, SES
FOURNISSEURS OU SES CONCDANTS, NE POURRA TRE TENUE POUR
RESPONSABLE DE QUELQUE DOMMAGE QUE CE SOIT, DANS LE CADRE DE LA
RESPONSABILIT EXTRA-CONTRACTUELLE, CONTRACTUELLE OU DE TOUTE AUTRE
THORIE LGALE, MME SI SOLARWINDS A T AVERTIE DE LA POSSIBILIT DE TELS
DOMMAGES.
Microsoft, Windows 2000 Server et Windows 2003 Server sont soit des marques dposes,
soit des marques commerciales de Microsoft Corporation aux tats-Unis et/ou dans dautres
pays.
Graph Layout Toolkit et Graph Editor Toolkit 1992 - 2001 Tom Sawyer Software, Oakland,
Californie, tats-Unis dAmrique. Tous droits rservs.
Des parties sont couvertes par le Copyright ComponentOne, LLC 1991-2002. Tous droits
rservs.
Orion NetFlow Traffic Analyzer Evaluation Guide, Version 3.0, 08.28.2008

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

propos de SolarWinds
SolarWinds Inc dveloppe et commercialise une srie doutils de gestion, de surveillance et de
dtection de rseau en rponse aux diverses exigences actuelles de la gestion de rseau et des
spcialistes du conseil. Les produits SolarWinds continuent dfinir la norme en matire de
qualit et de performances ; ils ont fait de la socit le leader des technologies de gestion et de
dtection de rseau. La clientle de SolarWinds inclut plus de 45 pour cent des socits Fortune
500 et stend sur plus de 90 pays. Notre rseau mondial de distributeurs et partenaires
commerciaux compte plus de 100 distributeurs et revendeurs.

Pour prendre contact avec SolarWinds


Plusieurs moyens permettent de prendre contact avec SolarWinds :
quipe

Coordonnes

Ventes

sales@solarwinds.com
www.solarwinds.com
1.866.530.8100
+353.21.5002900

Assistance technique

www.solarwinds.com/support

Forums dutilisateurs

www.thwack.com

Conventions de mise en forme


Des conventions de mise en forme cohrentes permettent de reprer des passages prcis dans
tous les documents imprims et en ligne.
Convention

Indique

Caractres gras

lments de Windows, y compris les boutons et les champs

Caractres italiques

Titre des ouvrages et des CD, nom des variables, nouveaux


termes

Police
espacement fixe

Nom des fichiers et rpertoires, commandes et exemples


de code, texte saisi par lutilisateur

Crochets, comme dans


[valeur]

Paramtres de commande facultatifs

Accolades, comme
dans {valeur}

Paramtres de commande obligatoires

OU logique, comme
dans valeur1|valeur2

Paramtres de commande exclusifs, pour lesquels on ne


peut spcifier quune seule option

propos de SolarWinds iii

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Bibliothque de documents de SolarWinds Orion NetFlow


Traffic Analyzer
Les documents suivants sont inclus dans la bibliothque de documents de SolarWinds Orion
NetFlow Traffic Analyzer :
Document

Objectif

Guide de ladministrateur

Contient des informations relatives linstallation, la


configuration et diffrents concepts.

Aide dtaille

Fournit laide relative chaque fentre de linterface


utilisateur dOrion NetFlow Traffic Analyzer.

Evaluation Guide

Prsentation des fonctionnalits et instructions dOrion


Network Performance Monitor en vue de linstallation
et de la configuration initiale.

Guide de prise en main

Scnarios dinstallation, de configuration et de


situations frquentes pour lesquels Orion NetFlow
Traffic Analyzer fournit une solution simple mais
performante.

Notes de publication

Dtaillent les toutes dernires informations, les


problmes connus et les mises jour. Les dernires
notes de publication se trouvent sur
www.solarwinds.com.

iv Bibliothque de documents de SolarWinds Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Table des matires


propos de SolarWinds................................................................................. iii
Pour prendre contact avec SolarWinds .......................................................... iii
Conventions de mise en forme....................................................................... iii
Bibliothque de documents de SolarWinds Orion NetFlow Traffic Analyzer . iv
Chapitre 1

Introduction Orion NetFlow Traffic Analyzer...........................................1


Pourquoi installer Orion NetFlow Traffic Analyzer...........................................1
Pourquoi utiliser Orion NetFlow Traffic Analyzer.............................................2
Fonctionnalits de Orion NTA version 3.0.......................................................3
Fonctionnement de Orion NetFlow Traffic Analyzer........................................4
Chapitre 2

Installation de Orion NetFlow Traffic Analyzer...........................................5


Conditions requises .........................................................................................5
Configuration logicielle ................................................................................5
Configuration matrielle ..............................................................................6
Conditions requises pour Virtual Machine (les machines virtuelles)...........7
SQL Server et SQL Server Express avec Orion NTA .....................................8
Installation de Orion NetFlow Traffic Analyzer ................................................8
Activation de lanalyse du trafic NetFlow .......................................................12
Ajout de dispositifs et dinterfaces la base de donnes Orion ...............12
Ajout de sources NetFlow NetFlow Traffic Analyzer..............................19
Chapitre 3

Prsentation rapide de Orion NetFlow Traffic Analyzer ..........................21


Lancement de Orion NetFlow Traffic Analyzer..............................................21
Vue NetFlow Traffic Analysis Summary ........................................................21
NetFlow Sources (Sources NetFlow) ........................................................22
Top 10 NetFlow Sources by % Utilization (Dix principales sources
NetFlow par pourcentage dutilisation)......................................................23
Traffic View Builder (Constructeur de vues du trafic)................................23
Top 5 Endpoints (Cinq principaux points de terminaison) ........................24
Table des matires v

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Search for NetFlow Endpoints (Recherche des points de terminaison


NetFlow).................................................................................................... 25
Search for NetFlow Application (Recherche dapplication Netflow) ......... 26
Last 25 Traffic Analysis Events (Vingt-cinq derniers vnements
danalyse du trafic).................................................................................... 27
Top 5 Conversations (Cinq principales conversations) ............................ 28
Orion NetFlow Traffic Analyzer Vues ............................................................ 29
Vue NetFlow Application........................................................................... 30
Vue NetFlow Conversation ....................................................................... 33
Vue NetFlow Endpoint .............................................................................. 33
Vue NetFlow Interface Details .................................................................. 36
Vue NetFlow Node Details........................................................................ 37
Chapitre 4

Utilisation de Orion NetFlow Traffic Analyzer.......................................... 41


Utilisation de Traffic View Builder.................................................................. 41
Affichage du trafic pour une adresse IP dsigne.................................... 41
Affichage du trafic pour des ports ou applications spcifiques................. 43
Recherche et isolement dun ordinateur infect............................................ 44
Recherche et blocage dune utilisation non souhaite ................................. 45
Dtection et mise en chec des attaques de type dni de service............... 46
En savoir plus sur Orion NTA........................................................................ 47

vi Table des matires

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Chapitre 1

Introduction Orion NetFlow Traffic Analyzer


Orion NetFlow Traffic Analyzer (Orion NTA) offre une solution de surveillance de
rseau -simple et volutive- aux professionnels de linformatique qui grent un
rseau NetFlow, sFlow ou J-Flow de nimporte quelle taille.

Pourquoi installer Orion NetFlow Traffic Analyzer


Au fur et mesure de la croissance des entreprises et de leurs rseaux, les
besoins en bande passante augmentent de manire exponentielle. Tous les
secteurs dactivit modernes connects en rseau investissent beaucoup de
temps et dargent pour disposer dune bande passante suffisante pour les
activits et applications indispensables lentreprise. Lorsque les besoins en
bande passante excdent la capacit disponible ou quand la demande semble
dpasser les possibilits du rseau, la bonne connaissance de cette bande
passante cesse dtre saugrenue et devient essentielle pour dcider sil est
ncessaire dinvestir dans plus de bande passante ou si des consignes
dutilisation plus restrictives seront suffisantes pour rcuprer la bande passante
perdue.
Lessor des mdias diffuss en continu, des technologies de voix sur IP (VoIP),
des jeux en ligne et dautres applications gourmandes en bande passante, oblige
les ingnieurs rseau, vous, en loccurrence, rpondre des questions plus
complexes que de savoir si le rseau est fonctionnel ou non. Vous devez pouvoir
expliquer pourquoi le rseau nest pas aussi performant quon sy attendrait.
Si vous avez besoin de savoir qui utilise la bande passante, et comment, Orion
NetFlow Traffic Analyzer vous apporte une rponse simple et intgre. Ainsi,
vous pouvez rapidement assurer le suivi et surveiller lutilisation de la bande
passante consomme par une application particulire ou un certain type de
trafic. Si, par exemple, vous constatez quune interface particulire consomme
beaucoup de bande passante, Orion NetFlow Traffic Analyzer vous permettra de
voir quune vidoconfrence dentreprise consomme 80 % de la bande passante
disponible sur un commutateur donn. la diffrence de nombreux autres
produits danalyse NetFlow, les donnes rseau et NetFlow fournies par la
solution Orion NetFlow Traffic Analyzer ne sont pas seulement des donnes
extrapoles, mais sont bases sur des informations relles collectes sur le
rseau par le produit Orion Network Performance Monitor qui est au cur de
Orion NetFlow Traffic Analyzer.

Introduction Orion NetFlow Traffic Analyzer 1

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Prt lemploi, Orion NetFlow Traffic Analyzer offre dimportantes capacits de


surveillance et de trac de diagrammes associes des statistiques dtailles,
dont :

La rpartition de la bande passante en fonction des diffrents types de trafic

Les schmas dutilisation au fil du temps

Lidentification et le suivi du trafic externe

Lintgration troite avec les statistiques dtailles sur les performances des
interfaces.

Ces capacits de surveillance, associes la Web Console personnalisable


dOrion Network Performance Monitor et aux moteurs de cration de rapports,
font de Orion NetFlow Traffic Analyzer votre option de choix pour la surveillance
de votre rseau compatible NetFlow.

Pourquoi utiliser Orion NetFlow Traffic Analyzer


Orion NetFlow Traffic Analyzer permet de surveiller rapidement et facilement les
ressources du rseau et les schmas dutilisation avec un niveau de dtail
entirement personnalisable. Ces fonctionnalits essentielles de Orion NetFlow
Traffic Analyzer sont une aide prcieuse :
Meilleures disponibilit et performances
Orion NetFlow Traffic Analyzer permet de dtecter, diagnostiquer et rsoudre
plus rapidement les ralentissements et les pannes du rseau.
Planification analytique de la capacit
Orion NetFlow Traffic Analyzer met en vidence les tendances du trafic
rseau, ce qui vous permet danticiper avec intelligence les variations de la
bande passante dans des secteurs embouteills.
Allocation optimise des ressources rseau
Les informations fournies par Orion NetFlow Traffic Analyzer permettent de
reprer les secteurs du rseau dont les connexions sont limites ou
surexploites. Vous pouvez alors rediriger le trafic existant vers un autre
segment du rseau disposant de bande passante inutilise.
Alignement des ressources informatiques sur les besoins de lentreprise
Orion NetFlow Traffic Analyzer est bas sur linfrastructure prouve dOrion
Network Performance Monitor, ce qui permet dvaluer tant les besoins du
rseau dentreprise dans sa globalit que les dtails fonctionnels dinterfaces
et de nuds spcifiques.

2 Introduction Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Meilleure scurit du rseau


Orion NetFlow Traffic Analyzer permet dexaminer rapidement et
prcisment le trafic rseau, puis de reprer et dmasquer les schmas
suspects, les comportements non souhaits et toute utilisation anormale
rvlateurs dune infection par un virus, un robot ou un logiciel espion.
Application multifonctionnelle de surveillance NetFlow et performances
rseau
Arrtez de passer dun programme lautre pour vous faire une ide
complte de lutilisation, des performances et des besoins du rseau. Tout
ce dont vous avez besoin pour surveiller votre rseau compatible NetFlow se
trouve dans Orion Network Performance Monitor et Orion NetFlow Traffic
Analyzer.

Fonctionnalits de Orion NTA version 3.0


Orion NTA version 3.0 met votre disposition les fonctionnalits suivantes pour
mieux surveiller les dispositifs compatibles NetFlow sur votre rseau.
Recherche par plage dadresse IP
Cette version de Orion NTA permet de rechercher des points de terminaison
dans une plage dadresses IP spcifie (10.10.199.1-10.10.199.50, par
exemple).
Maintenant disponible, la prise en charge de flux supplmentaires
Orion NTA version 3 prend actuellement en charge les formats de flux
NetFlow v9, sFlow v5, et J pour la collecte des donnes du rseau.
Vues personnalises du trafic
Lutilitaire Traffic View Builder inclus dans cette version de Orion NTA permet
de filtrer les donnes NetFlow collectes afin de crer des vues
personnalises facilement accessibles. Vous pouvez, par exemple,
construire une vue affichant le trafic vers un domaine spcifique gnr
pendant les heures ouvres standard (8 h 17 h) partir dune adresse IP
slectionne.
Ressource Top 10 NetFlow Sources by Percent Utilization (Dix principales
sources NetFlow par pourcentage dutilisation)
Une nouvelle ressource de la vue rsume NetFlow rpertorie les sources
NetFlow surveilles par pourcentage dutilisation.

Introduction Orion NetFlow Traffic Analyzer 3

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Vues des performances de qualit de service


Orion NTA version 3 facilite la visualisation du trafic rseau total segment
par mthode de classe de service, telle que TOS ou DSCP. Il est galement
possible de quantifier et de visualiser la bande passante consomme par
chacun des niveaux de qualit de service y compris la voix et les donnes
vido.
Regroupement des ports des applications
Cette version de Orion NTA permet daffecter une application utilisant
plusieurs ports rseau un groupe afin den jauger les performances.
Cinq principales ressources de la totalit du rseau
Une nouvelle liste des cinq principales ressources pour le trafic au niveau du
rseau rpertorie les groupes dadresse IP, les applications, les
conversations, les pays, les points de terminaison, les types de service, les
metteurs, rcepteurs et protocoles.
Intgration complte des ressources NetFlow avec les vues dOrion
Il est facile dajouter automatiquement les ressources NetFlow aux vues
dOrion.
Fonctionnalit de recherche immdiate de DNS
Lancez des recherches manuelles de DNS sans attendre la mise jour de
DNS planifie.

Fonctionnement de Orion NetFlow Traffic Analyzer


Les dispositifs compatibles NetFlow fournissent une grande quantit
dinformations sur le trafic sur IP. Orion NetFlow Traffic Analyzer collecte ces
donnes NetFlow, les corrle sous un format utilisable, puis les prsente, avec
les donnes dtailles sur les performances rseau collectes par SolarWinds
Orion Network Performance Monitor, dans des graphiques et des rapports sur
lutilisation entrante, sortante et interne au rseau, de la bande passante. Ces
rapports permettent de surveiller la bande passante, dassurer le suivi des
conversations entre les points de terminaison internes et externes, danalyser le
trafic et de planifier les besoins en capacit de bande passante.

4 Introduction Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Chapitre 2

Installation de Orion NetFlow Traffic Analyzer


La procdure dinstallation de Orion NetFlow Traffic Analyzer (Orion NTA) est
guide par un assistant. Pour un produit de qualit professionnelle, les exigences
sont nominales.
Remarque : les donnes NetFlow sont volumineuses et peuvent consommer
beaucoup de mmoire de base de donnes en relativement peu de temps. Cette
remarque concerne galement les petits rseaux. SolarWinds vous conseille
donc vivement dinstaller la base de donnes SQL Server et Orion NPM/NTA sur
des serveurs matriels distincts.

Conditions requises
Le serveur utilis pour hberger la solution NetFlow doit prendre en charge aussi
bien Orion NPM que Orion NTA, car Orion NTA est bas sur Orion NPM et en
tend les fonctionnalits. Les sections suivantes indiquent quelles sont les
configurations minimales requises.

Configuration logicielle
La configuration logicielle suivante suppose que la version dvaluation de Orion
NTA est installe sur un serveur excutant Orion NPM version 9.0. Pour valuer
Orion NTA version 3.0 sur une installation dOrion NPM version 8.5.1, veuillez
contacter SolarWinds ladresse sales@solarwinds.com.
Remarque : SQL Express et MSDE restreignent respectivement la taille de la
base de donnes 4 Go et 2 Go. Cest pourquoi SolarWinds ne prend pas en
charge leur utilisation avec Orion NTA dans les environnements de production.
Logiciels

Conditions requises

Systme
dexploitation

Windows Server 2003 (32 ou 64 bits) avec R2, et IIS install.


SolarWinds recommande aux administrateurs dOrion NPM de
disposer des privilges dadministrateur local pour lutilisation de
toutes les fonctionnalits des outils locaux dOrion NPM. Les
utilisateurs limits la console Web nont pas besoin des privilges
dadministrateur.
Remarque : SolarWinds ne prend pas en charge linstallation de
Orion NTA sous Windows XP dans les environnements de
production. Si vous installez Orion NTA sous Windows XP, vous
devez vrifier que la mmoire partage, les tubes nomms et
TCP/IP sont activs sur les bases de donnes distantes.

Installation de Orion NetFlow Traffic Analyzer 5

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide


Logiciels

Conditions requises

Serveur Web

Microsoft IIS version 6.0 et versions ultrieures. Les spcifications


DNS exigent que le nom des htes soit compos de caractres
alphanumriques (A Z, 0 9), du signe moins (-) et de
points (.). Le caractre de soulignement (_) nest pas autoris.
Pour plus dinformations, consultez RFC 952.
Remarque : SolarWinds dconseille dinstaller Orion NTA sur le
mme serveur ou pour utiliser le mme serveur de base de donne
quun serveur Blackberry RIM (Research in Motion) et ne fournit
pas dassistance dans ce cas.

.NET Framework

Version 3.5 ou version ultrieure

Services SNMP
Trap (interruptions
SNMP)

Composant de gestion et de surveillance du systme dexploitation


Windows

SQL Server

SQL Server 2000 SP4, Standard ou Entreprise


SQL Server 2005 Standard ou Entreprise
La base de donnes doit prendre en charge le mode mixte ou
lauthentification SQL.
Remarque : SQL Express ne gre pas les bases de donnes de
taille suprieure 4 Go. Il est limit un seul processeur et
nutilise pas plus de 1 Go de RAM. Bien quil soit possible de
lutiliser pour surveiller une ou plusieurs interfaces aux fins
dvaluation, SolarWinds dconseille son utilisation pour les grands
rseaux exigeant des bases de donnes plus volumineuses.

Navigateur Web
Console

Microsoft Internet Explorer version 6 ou version ultrieure avec


Active Scripting
Mozilla Firefox 2.0 ou version ultrieure

Configuration matrielle
La configuration matrielle suivante suppose que la version dvaluation de
Orion NTA est installe sur un serveur excutant Orion NPM version 9.0. Pour
valuer Orion NTA version 3.0 sur une autre version dOrion NPM, veuillez
contacter SolarWinds ladresse sales@solarwinds.com.
Remarque : Orion NTA exige que le port TCP 17777 soit ouvert, tant pour
envoyer que pour recevoir le trafic entre Orion NPM et tout module Orion, dont
Orion NTA.
Avertissement : Les seules configurations RAID utilisables pour linstallation de
Orion NTA sont 0, 1, 0+1 et 1+0. En raison de la vitesse leve et des exigences
de mmoire des transactions de donnes NetFlow, SolarWinds dconseille
lutilisation dautres configurations RAID ou SAN qui pourraient entraner la perte
de donnes et une importante dgradation des performances.

6 Installation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide


Matriel

Conditions requises

Processeur

3 GHz ou plus

RAM

2 Go ou plus

Espace libre
sur le disque
dur

5 Go ou plus Configurations RAID 0, 1, 0+1 et 1+0 conseilles. Les


autres configurations RAID ou SAN sont dconseilles

Dispositifs
NetFlow

Dispositifs Cisco utilisant NetFlow version 5 ou 9


Remarque : Orion NTA ne reconnat que les modles NetFlow
version 9 incluant tous les champs utiliss par NetFlow version 5

J-Flow

Dispositifs rseau utilisant J-Flow

Dispositifs
sFlow

Dispositifs sFlow utilisant sFlow version 5

Conditions requises pour Virtual Machine (les machines


virtuelles)
Linstallation dOrion NTA sur les machines virtuelles VMWare et Serveurs
virtuels Microsoft est totalement prise en charge si les exigences de configuration
minimale sont satisfaites par chaque machine virtuelle.
Configuration de
machine virtuelle

Conditions requises

Vitesse du
processeur

3,0 GHz

Allocation d
espace libre sur le
disque dur

5 Go
Remarque : il est conseill dutiliser des disques RAID 1+0 ;
lutilisation de RAID 5 est dconseille en raison des importants
besoins en E/S.

Mmoire

2 Go

Interface rseau

Chaque installation dOrion NPM doit disposer de sa propre carte


dinterface rseau ddie.
Remarque : Orion NPM utilisant SNMP pour surveiller le rseau, sil
est impossible de rserver une carte dinterface rseau
linstallation dOrion NPM, il peut se produire des interruptions du
flux des donnes de surveillance en raison de la faible priorit
accorde en gnral au trafic SNMP.

Pour plus dinformations sur les conditions requises par Orion NPM, veuillez
consulter la section Requirements du manuel SolarWinds Orion Network
Performance Monitor Administrator Guide.

Installation de Orion NetFlow Traffic Analyzer 7

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

SQL Server et SQL Server Express avec Orion NTA


Les donnes NetFlow sont volumineuses et peuvent consommer beaucoup de
mmoire de base de donnes en relativement peu de temps, cest pourquoi
SolarWinds dconseille dutiliser une base de donnes SQL Server Express pour
Orion NTA. Il est plutt conseill dutiliser une version de production de
SQL Server.
La seule exception concerne la version dvaluation de Orion NTA. Pour
lvaluation, Orion NPM et Orion NTA peuvent utiliser la version de base de
donnes SQL Server Express 2005. Disponible gratuitement auprs de
Microsoft, SQL Express permet dvaluer Orion NTA sur une base de donnes
relle. Cependant, SolarWinds dconseille de lutiliser avec Orion NTA dans un
environnement de production pour les raisons suivantes :

SQL Express ne gre pas les bases de donnes de taille suprieure 4 Go.

SQL Express est limit un processeur unique.

SQL Express ne peut pas utiliser plus de 1 Go de RAM.

Remarque : pour les environnement de production, Orion NPM et Orion NTA


doivent utiliser une instance de base de donnes SQL Server installe sur un
serveur distinct.

Installation de Orion NetFlow Traffic Analyzer


La procdure suivante permet dinstaller Orion NetFlow Traffic Analyzer. Pour
terminer linstallation, vous devez indiquer le port du trafic NetFlow et vrifier quil
est activ et transmet bien les donnes du trafic NetFlow.
Remarque : la procdure suivante suppose que vous avez dj install Orion
Network Performance Monitor version 9.0 sur le serveur sur lequel vous
souhaitez installer Orion NetFlow Traffic Analyzer. Pour valuer Orion Network
Performance Monitor version 9.0, adressez-vous SolarWinds, ladresse
sales@solarwinds.com.
Pour installer Orion NetFlow Traffic Analyzer :
1. Connectez-vous au serveur dOrion Network Performance Monitor utiliser
pour lanalyse du trafic NetFlow.
2. En cas dinstallation de NetFlow Traffic Analyzer sur un serveur
terminal, procdez comme suit avant de poursuivre linstallation pour que
lapplication soit correctement installe :

8 Installation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

a. Cliquez sur Start > Control Panel > Add or Remove Programs
(Dmarrer > Panneau de configuration > Ajout/Suppression de
programmes).
b. Cliquez sur Add New Programs (Ajouter de nouveaux programmes).
c. Cliquez sur CD or Floppy (CD ou disquette), puis sur Next (Suivant)
pour installer le programme partir dune disquette ou dun cdrom.
3. Si vous avez tlcharg le produit depuis le site Web SolarWinds,
suivez les tapes ci-dessous :
a. Naviguez jusqu lemplacement de tlchargement du fichier .zip, puis
dcompressez le logiciel dvaluation dans un rpertoire appropri.
b. Lancez lexcutable dvaluation de SolarWinds Orion NTA.
4. Si vous avez reu un support physique, recherchez dessus lexcutable
dvaluation de SolarWinds Orion NTA puis lancez-le.
5. Lisez le texte de bienvenue, puis cliquez sur Next (Suivant).

6. Slectionnez I accept the terms of the license agreement (Jaccepte les


termes de cet accord de licence), puis cliquez sur Next (Suivant).

Installation de Orion NetFlow Traffic Analyzer 9

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

7. Cliquez sur Install (Installer) sur la fentre Ready to Install the Program (Prt
installer le programme).

8. la fin de lassistant InstallShield, cliquez sur Finish (Terminer) pour le


refermer.

9. Si le systme vous demande de redmarrer le serveur, choisissez


loption qui convient parmi les deux suivantes :

En cas dinstallation de Orion NTA sur un serveur terminal, cliquez


sur No (Non).

En cas dinstallation de Orion NTA sur un autre type de serveur,


cliquez sur Yes (Oui).

10. Si lassistant de configuration ne dmarre pas automatiquement, cliquez


sur Start > All Programs > SolarWinds Orion > Configuration Wizard
(Dmarrer > Tous les programmes > SolarWinds Orion > Configuration
Wizard).
11. Lisez le texte de bienvenue, puis cliquez sur Next (Suivant).

10 Installation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

12. Vrifiez que le service SolarWinds NetFlow Traffic Analyzer Service


(SolarWinds NetFlow Traffic Analyzer) est coch dans la fentre Service
Settings (Paramtre du service), puis cliquez sur Next (Suivant).

13. Prenez connaissance du rsum de la configuration, puis cliquez sur Next


(Suivant).

14. la fin de lassistant de configuration, cliquez sur Finish (Terminer).

Installation de Orion NetFlow Traffic Analyzer 11

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Activation de lanalyse du trafic NetFlow


Pour lancer lanalyse des donnes NetFlow disponibles produites par les
dispositifs du rseau, vous devez, soit ajouter une interface compatible NetFlow
la base de donnes Orion, soit surveiller une interface dj existante capable
de gnrer des donnes NetFlow. Il est ncessaire dajouter les dispositifs
compatibles NetFlow la base de donnes Orion avant de pouvoir les surveiller
dans Orion NTA.
Remarque : lajout des dispositifs et interfaces Netflow la base de donnes
Orion et lajout des dispositifs et interfaces NetFlow Orion NTA en tant que
sources NetFlow sont des procdures distinctes qui sont dtailles ci-dessous
dans des sections diffrentes.

Ajout de dispositifs et dinterfaces la base de donnes


Orion
La procdure suivante permet dajouter un dispositif et ses interfaces la base
de donnes Orion grce la fonctionnalit Web Node Management dOrion Web
Console. Si le dispositif NetFlow est dj configur pour envoyer des donnes
NetFlow, Orion NTA reoit les premires donnes NetFlow ds quil est ajout
la base de donnes Orion.
Remarque : pour plus dinformations sur la dsignation des sources NetFlow
dans Orion NTA, veuillez consulter Ajout de sources NetFlow NetFlow Traffic
Analyzer , page 19.
Pour ajouter des priphriques et interfaces- compatibles NetFlow la
base de donnes Orion :
1. Connectez-vous au serveur Orion NPM qui hberge linstallation de Orion
NTA.
2. Cliquez sur Start > All Programs > SolarWinds Orion > Orion Web
Console (Dmarrer > > SolarWinds Orion > Orion Web Console).
3. Identifiez-vous en tant quadministrateur dans Orion Web Console.
Remarque : si vous navez pas encore configur dautre mot de passe
dadministration, vous pouvez vous identifier avec User ID (Identifiant
utilisateur) Admin, sans mot de passe.

12 Installation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

4. Cliquez sur Admin sur la barre doutils Views (Vues).

5. Cliquez sur Add a Node (Ajouter un nud) dans le groupe Node


Management (Gestion des nuds).

6. Indiquez le nom dhte ou ladresse IP du dispositif compatible Netflow


ajouter dans le champ Hostname or IP Address (Nom dhte ou
adresse IP).

7. Si ladresse IP du dispositif ajouter est alloue de manire dynamique


(DHCP ou BOOTP), cochez loption Dynamic IP Address (Adresse IP
dynamique).

Installation de Orion NetFlow Traffic Analyzer 13

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

8. Vrifiez que ICMP (Ping only) (ICMP Ping uniquement) nest pas coch.

9. Slectionnez la SNMP Version (Version SNMP) pour le nud ajout.


Remarque : Orion NPM utilise par dfaut SNMPv2c. Si le nouveau dispositif
prend en charge ou ncessite des fonctionnalits de scurit propres
SNMPv3, slectionnez SNMPv3.

10. Si vous avez slectionn SNMPv2c, suivez les tapes ci-dessous :

14 Installation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

a. Si le port SNMP du nud ajout nest pas le port Orion NMP par
dfaut (161), indiquez le numro de port rel dans le champ SNMP Port
(Le port SNMP).
b. Si le nud ajout prend en charge les compteurs 64 bits, cochez
Allow 64 bit counters (Autoriser les compteurs 64 bits) pour les utiliser.
c. Indiquez les chanes de communaut pour le nud ajout.
Remarque : le paramtre Read/Write Community String (Chane de
communaut de lecture/criture) est facultatif, mais Orion NPM a besoin
au minimum du paramtre de Community String (Chane de
communaut) public.

11. Si vous avez slectionn SNMPv3c, suivez les tapes ci-dessous :


a. Si le port SNMP du nud ajout nest pas le port Orion NMP par
dfaut (161), indiquez le numro de port rel dans le champ SNMP Port
(Le port SNMP).
b. Si le nud ajout prend en charge les compteurs 64 bits, cochez
Allow 64 bit counters (Autoriser les compteurs 64 bits) pour les utiliser.
Remarque : Orion NPM prend totalement en charge lutilisation des
compteurs 64 bits ; cependant, ces compteurs de grande capacit
peuvent avoir un comportement erratique en fonction de leur mise en
uvre par le fabricant. Si vous remarquez des rsultats particuliers lors
de lutilisation de ces compteurs, utilisez la vue Node Details (Dtails du
nud) pour dsactiver lutilisation des compteurs 64 bits pour ce
dispositif et prenez contact avec le fabricant du matriel.

Installation de Orion NetFlow Traffic Analyzer 15

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

c. Indiquez les paramtres suivants pour SNMP Credentials (Informations


didentification), Authentification (Authentification) et
Privacy/Encryption (Confidentialit/Chiffrement) :

SNMPv3 Username (Nom dutilisateur SNMPv3)

SNMPv3 Context (Contexte SNMPv3)

SNMPv3 Authentication Method (Mthode dauthentification


SNMPv3)

SNMPv3 Authentication Password/Key (Mot de passe/Cl


dauthentification)

SNMPv3 Privacy/Encryption Method (Mthodes de Confidentialit/


Chiffrement SNMPv3)

SNMPv3 Privacy/Encryption Password/Key (Mot de passe/Cl de


Confidentialit/ Chiffrement SNMPv3)

Remarque : les informations didentification Read/Write SNMPv3


Credentials (Informations didentification SNMPv3 de lecture/criture) ne
sont pas ncessaires pour cette valuation.

16 Installation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

12. Cliquez sur Validate SNMP (Valider SNMP) aprs avoir saisi toutes les
informations didentification SNMP requises.

13. Aprs avoir vrifi la validit des informations didentification SNMP, cliquez
sur Next (Suivant).
14. Cochez les interfaces surveiller avec Orion NTA, puis cliquez sur Next
(Suivant).
Remarque : si vous ignorez quelles sont les interfaces compatibles NetFlow,
cliquez sur All Interfaces (Toutes les interfaces) pour slectionner toutes les
interfaces.

Installation de Orion NetFlow Traffic Analyzer 17

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

15. Pour cette valuation, cliquez sur Next (Suivant) dans la vue Add Pollers
(Ajouter des enquteurs).
Remarque : pour plus dinformations sur lutilisation ou la dfinition des
pollers (enquteurs), veuillez consulter le manuel SolarWinds Orion Network
Performance Monitor Administrator Guide.

16. Cliquez sur OK, Add Node (OK, ajouter un nud) dans la vue
Change Properties (Modification des proprits).

17. Cliquez sur NetFlow Traffic Analysis (Analyse du trafic NetFlow) sur la
barre doutils Modules.

18 Installation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

La section suivante dcrit les tapes permettant de recevoir les donnes


NetFlow depuis les dispositifs compatibles NetFlow du rseau.

Ajout de sources NetFlow NetFlow Traffic Analyzer


Aprs lajout du dispositif compatible NetFlow et de ses interfaces Orion NPM,
vous devez le dsigner comme source NetFlow. La procdure suivante dcrit les
tapes requises pour ajouter des sources NetFlow Orion NTA.
Remarque : Orion NTA ne reconnat que les modles NetFlow version 9 incluant
tous les champs utiliss par NetFlow version 5.
Pour ajouter des dispositifs et interfaces Netflow NetFlow Traffic
Analyzer :
1. Identifiez-vous sur le serveur Orion NPM qui hberge NetFlow Traffic
Analyzer.
2. Cliquez sur Start > All Programs > SolarWinds Orion > NetFlow Traffic
Analyzer > NetFlow Web Console (Dmarrer > Tous les programmes >
SolarWinds Orion > NetFlow Traffic Analyzer > NetFlow Web Console).
3. Identifiez-vous en tant quadministrateur dans Orion Web Console.
Remarque : si vous navez pas encore configur dautre mot de passe
dadministration, vous pouvez vous identifier avec User ID (Identifiant
utilisateur) Admin, sans mot de passe.
4. Cliquez sur Edit (Modifier) dans len-tte de la ressource NetFlow Sources
(Sources NetFlow).

Installation de Orion NetFlow Traffic Analyzer 19

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

5. Slectionnez Exporters Only (last 15 minutes) (Exportateurs uniquement


15 dernires minutes) dans le menu Showing (Affichage).

6. Dveloppez la liste des dispositifs pour afficher tous les nuds surveills,
cochez le nud parent des interfaces surveiller avec Orion NTA, puis
cliquez sur Submit (Envoyer).

En rponse, Orion NTA doit alors recevoir des donnes comprhensibles sur le
trafic et les afficher dans Orion Web Console dans les quelques minutes qui
suivent.

20 Installation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Chapitre 3

Prsentation rapide de Orion NetFlow Traffic


Analyzer
Les fonctionnalits et la flexibilit de Orion NetFlow Traffic Analyzer permettent
de disposer dinformations trs dtailles sur le volume et la qualit du trafic du
rseau. Les sections de ce chapitre indiquent comment utiliser certaines
fonctionnalits importantes de Orion NetFlow Traffic Analyzer et doivent tre
parcourues dans lordre de ce manuel Ce chapitre est le plus utile lorsquon le lit
dun bout lautre ; il commence par un aperu des ressources immdiatement
disponibles dans la vue rsume NetFlow Traffic Analysis Summary, et se
poursuit avec la description sommaire des vues de Orion NTA les plus utilises.
Remarque : le dernier chapitre de cet Evaluation Guide inclut des tudes de cas
dtailles, y compris des scnarios mettant en uvre dautres outils SolarWinds.
Pour plus dinformations, veuillez consulter Utilisation de Orion NetFlow Traffic
Analyzer , page 41.

Lancement de Orion NetFlow Traffic Analyzer


Pour dmarrer Orion NetFlow Traffic Analyzer, Cliquez sur Start > All
Programs > SolarWinds Orion > NetFlow Traffic Analyzer > NetFlow Web
Console (Dmarrer > Tous les programmes > SolarWinds Orion > NetFlow
Traffic Analyzer > NetFlow Web Console). Pour plus dinformations sur
linstallation et la configuration de Orion NTA, veuillez consulter Installation de
Orion NetFlow Traffic Analyzer , page 5.

Vue NetFlow Traffic Analysis Summary


La vue NetFlow Traffic Analysis Summary (Rsum de lanalyse du trafic
NetFlow) est la premire safficher au dmarrage de Orion NetFlow Traffic
Analyzer. Cette vue offre un aperu des conditions du trafic de donnes sur la
totalit du rseau. La vue NetFlow Traffic Analysis Summary inclut par dfaut les
ressources suivantes.

Prsentation rapide de Orion NetFlow Traffic Analyzer 21

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

NetFlow Sources (Sources NetFlow)


Cette ressource rpertorie tous les dispositifs compatibles NetFlow du rseau
actuellement configurs pour envoyer des donnes NetFlow au serveur qui
hberge linstallation de Orion NTA. Pour plus dinformations sur lajout de
dispositifs compatibles NetFlow, veuillez consulter Activation de lanalyse du
trafic NetFlow , page 12.

Cliquez sur + en regard du nom de chaque routeur pour afficher les interfaces
compatibles NetFlow actives sur le routeur slectionn.

Les interfaces sont galement rpertories avec une icne dtat et lheure et la
date de rception par Orion NTA des dernires donnes NetFlow en provenance
de linterface slectionne. De plus, la ressource NetFlow Sources indique les
valeurs du trafic entrant et sortant sur chaque interface.

22 Prsentation rapide de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Cliquez sur le nom dun routeur pour ouvrir la vue Netflow Node Details (Dtails
du nud NetFlow) ; cliquez sur le nom dune interface pour ouvrir la vue NetFlow
Interface Details (Dtails de linterface NetFlow). Pour plus dinformations sur la
vue NetFlow Node Details, veuillez consulter Vue NetFlow Node Details ,
page 37. Pour plus dinformations sur la vue NetFlow Interface Details, veuillez
consulter Vue NetFlow Interface Details , page 36.

Top 10 NetFlow Sources by % Utilization (Dix principales


sources NetFlow par pourcentage dutilisation)
Cette ressource rpertorie les sources NetFlow du rseau qui acheminent
actuellement assez de trafic pour consommer beaucoup de ressources systme.
Remarque : les sources ne sont rpertories que si leur pourcentage dutilisation
dpasse 1 %.

Traffic View Builder (Constructeur de vues du trafic)


Lapplication Traffic View Builder permet de crer ses propres vues Orion NTA
personnalises. Orion NTA tant un module interface Web, il est possible de
crer un signet de navigateur pour nimporte quelle vue Orion NTA afin de
revenir ultrieurement vrifier les points problmes potentiels. Pour plus
dinformations sur Traffic View Builder, veuillez consulter Utilisation de Traffic
View Builder , page 41.

Prsentation rapide de Orion NetFlow Traffic Analyzer 23

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Top 5 Applications (Cinq principales applications)


Cette ressource offre un instantan des applications et des ports les plus utiliss
par les dispositifs en rseau. Cliquez sur + pour dvelopper chaque application
et afficher les dispositifs du rseau qui acheminent le trafic lui appartenant.

Top 5 Endpoints (Cinq principaux points de terminaison)


Cette ressource offre un instantan des points de terminaison qui sont la source
ou la cible du plus gros volume de trafic sur le rseau. Cliquez sur + pour
dvelopper chaque point de terminaison, vous verrez alors les dispositifs en
rseau qui acheminent le trafic pour chaque point de terminaison.

24 Prsentation rapide de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Search for NetFlow Endpoints (Recherche des points de


terminaison NetFlow)
Cette ressource permet de reprer rapidement tout point de terminaison
communiquant avec tout dispositif du rseau.

Il suffit de rechercher les points de terminaison en utilisant lun des critres du


tableau suivant :
Critres de recherche des points de terminaison NetFlow
Country
(Pays)

Domain (Domaine)

IP Address
(Adresse IP)

IP Address Groupe Name


(Nom de groupe dadresses IP)

Hostname (Nom
dhte)

Prsentation rapide de Orion NetFlow Traffic Analyzer 25

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Indiquez un terme de recherche appropri, puis cliquez sur Search


(Rechercher). Les rsultats de la recherche saffichent sous la forme dune liste
dveloppable de dispositifs en rseau qui acheminent le trafic en direction ou en
provenance du point de terminaison recherch.

Cliquez sur le nom de lun des dispositifs du rseau pour ouvrir la vue NetFlow
Endpoint (Point de terminaison NetFlow) et voir tout le trafic du point de
terminaison passant par le dispositif slectionn. Pour plus dinformations sur la
vue NetFlow Endpoint, veuillez consulter Vue NetFlow Endpoint , page 33.

Search for NetFlow Application (Recherche


dapplication Netflow)
Cette ressource permet dafficher rapidement les dispositifs du rseau qui
utilisent une application ou un port spcifique tout moment. Il suffit de
slectionner la recherche par nom dapplication (Application Name) ou par port,
de fournir un nom dapplication ou un numro de port appropri, puis de cliquer
sur Search (Rechercher).

26 Prsentation rapide de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Les rsultats de la recherche saffichent sous la forme dune liste dveloppable


de dispositifs en rseau qui acheminent le trafic destination de lapplication
slectionne ou par le port slectionn.

Cliquez sur le nom dun dispositif du rseau pour ouvrir la vue NetFlow
Application (Application NetFlow) et voir tout le trafic passant par le dispositif
slectionn destination de lapplication recherche ou achemin par le port
recherch. Pour plus dinformations sur la vue NetFlow Application, veuillez
consulter Vue NetFlow Application , page 30.

Last 25 Traffic Analysis Events (Vingt-cinq derniers


vnements danalyse du trafic)
Cette ressource rpertorie les 25 derniers vnements spcifiques NetFlow
survenus sur les dispositifs du rseau surveill. Elle rpertorie habituellement la
date et lheure de dmarrage et darrt du service NetFlow Receiver (Rcepteur
NetFlow).

Prsentation rapide de Orion NetFlow Traffic Analyzer 27

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Top 5 Conversations (Cinq principales conversations)


Cette ressource offre un instantan, avec tableau et diagramme, des
conversations qui utilisent le plus de bande passante sur le rseau. Chaque
couleur du diagramme correspond une conversation continue unique entre
deux points de terminaison spcifiques. Le tableau situ sous le diagramme
rpertorie les points de terminaison participant chaque conversation, ainsi que
la bande passante consomme par chaque conversation, exprime la fois en
octets et en paquets. Cliquez sur + pour dvelopper la description de la
conversation et afficher tous les dispositifs du rseau par lesquels passe la
conversion slectionne. Le premier niveau de dveloppement affiche les nuds
du rseau par lesquels la conversation est achemine. Le niveau suivant affiche
les interfaces qui relaient le trafic de la conversation slectionne.

La part respective de bande passante totale consomme par la conversation


slectionne est affiche en octets et en paquets aux deux niveaux du nud et
28 Prsentation rapide de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

de linterface. Le trafic de la conversation sur chaque nud est gal la somme


du trafic de la conversation sur toutes les interfaces de ce nud.
Cliquez sur le nom dun dispositif du rseau pour ouvrir la vue NetFlow
Conversation (Conversation NetFlow) pour tout le trafic entre les deux points de
terminaison en conversation passant par le dispositif slectionn. Pour plus
dinformations, veuillez consulter Vue NetFlow Conversation , page 33.

Orion NetFlow Traffic Analyzer Vues


Les sections suivantes dtaillent le type dinformations disponibles par dfaut sur
les vues Orion NTA slectionnes.
Remarques :

Voici quelques-unes des vues Orion NTA les plus utilises. Elles sont
directement accessibles partir des ressources par dfaut de la vue NetFlow
Traffic Analysis Summary (Rsum de lanalyse du trafic NetFlow). Dautres
ressources conduisent des vues supplmentaires. Pour plus
dinformations, veuillez consulter Viewing NetFlow Traffic Analyzer Data in
the Orion Web Console dans le manuel SolarWinds Orion NetFlow Traffic
Analyzer Administrator Guide.

Il se peut que certaines ressources soient absentes de la configuration par


dfaut dune vue slectionne. Pour afficher toutes les ressources
disponibles, modifiez la vue partir de lcran Admin dOrion NPM Web
Prsentation rapide de Orion NetFlow Traffic Analyzer 29

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Console. Pour plus dinformations, veuillez consulter Viewing NetFlow


Traffic Analyzer Data in the Orion Web Console dans le manuel
SolarWinds Orion NetFlow Traffic Analyzer Administrator Guide.

Vue NetFlow Application


Les sections suivantes offrent une courte description des ressources disponibles
sur la vue NetFlow Application (Application NetFlow). Dautres informations sur
chaque ressource, y compris les dtails de la configuration, sont accessibles en
cliquant sur Help (Aide) dans la barre de titre de la ressource.
Application Details (Dtails de lapplication)
Cette ressource affiche un tableau des informations suivantes sur lapplication et
le port actuellement slectionns :

Nom de lapplication

Port utilis par lapplication

Volume total de donnes du trafic au cours de la priode slectionne

Nombre total de paquets envoys au cours de la priode slectionne

Top 5 Protocols (Cinq principaux protocoles)


Cette ressource offre un instantan des protocoles de trafic les plus utiliss par
lapplication. Le tableau situ sous le diagramme indique le type de protocole, le
volume de donnes, le nombre total de paquets et le pourcentage du trafic total
utilisant ce protocole.
Top 5 Types of Service (Cinq principaux types de service)
Cette ressource offre un instantan sous forme de diagramme des services les
plus actifs utiliss par lapplication slectionne. Le tableau situ sous le
diagramme fournit les informations suivantes sur chaque type de service :

Type de service

Volume de trafic gr par le service

Nombre de paquets grs par le service

Pourcentage du trafic total en direction de lapplication slectionne gr par


ce type de service

Total Bytes Transferred (Nombre total doctets transfrs)


Cette ressource affiche un diagramme qui dtaille le nombre total doctets
transfrs par lapplication slectionne pendant une priode donne. Un grand
30 Prsentation rapide de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

choix de diagrammes personnaliss permettent limpression ou lexportation aux


fins darchivage. Cliquez sur le diagramme pour ouvrir la page Customize Chart
(Personnaliser le diagramme) correspondante. Pour plus dinformations sur la
personnalisation des diagrammes, veuillez consulter la section Customizing
Charts in NetFlow Traffic Analyzer du manuel SolarWinds Orion NetFlow
Traffic Analyzer Administrator Guide.
Unique Visitors (Visiteurs uniques)
Cette ressource affiche un diagramme dtaillant le nombre dadresses IP
uniques qui ont utilis lapplication slectionne pendant une priode donne. Un
grand choix de diagrammes personnaliss permettent limpression ou
lexportation aux fins darchivage. Cliquez sur le diagramme pour ouvrir la page
Customize Chart (Personnaliser le diagramme) correspondante. Pour plus
dinformations sur la personnalisation des diagrammes, veuillez consulter la
section Customizing Charts in NetFlow Traffic Analyzer du manuel
SolarWinds Orion NetFlow Traffic Analyzer Administrator Guide.
Total Packets Transferred (Nombre total de paquets transfrs)
Cette ressource affiche un diagramme qui dtaille le nombre total de paquets
transfrs par lapplication slectionne pendant une priode donne. Un grand
choix de diagrammes personnaliss permettent limpression ou lexportation aux
fins darchivage. Cliquez sur le diagramme pour ouvrir la page Customize Chart
(Personnaliser le diagramme) correspondante. Pour plus dinformations sur la
personnalisation des diagrammes, veuillez consulter la section Customizing
Charts in NetFlow Traffic Analyzer du manuel SolarWinds Orion NetFlow
Traffic Analyzer Administrator Guide.
Top 5 Transmitters (Cinq principaux metteurs)
Cette ressource offre un instantan, sous forme de diagramme, des points de
terminaison les plus actifs quant lenvoi de donnes qui utilisent lapplication
slectionne. Le tableau situ sous le diagramme fournit les informations
suivantes sur chaque point de terminaison :

Le nom ou ladresse IP du point de terminaison

Le volume de trafic mis depuis le point de terminaison

Le pourcentage du total de trafic mis qui peut tre trac vers le point de
terminaison

Cliquez sur un point de terminaison de la liste pour ouvrir la vue NetFlow


Endpoint (Point de terminaison Netflow) qui prsente des statistiques similaires
pour chaque point de terminaison metteur. Pour plus dinformations, veuillez
consulter Vue NetFlow Endpoint , page 33.

Prsentation rapide de Orion NetFlow Traffic Analyzer 31

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Top 5 Receivers (Cinq principaux rcepteurs)


Cette ressource offre un instantan, sous forme de diagramme, des points de
terminaison les plus actifs quant la rception de donnes qui utilisent
lapplication slectionne. Le tableau situ sous le diagramme fournit les
informations suivantes sur chaque point de terminaison :

Le nom ou ladresse IP du point de terminaison

Le volume de trafic reu par le point de terminaison

Le pourcentage du total de trafic reu qui peut tre trac vers le point de
terminaison

Cliquez sur un point de terminaison de la liste pour ouvrir la vue NetFlow


Endpoint (Point de terminaison NetFlow) qui prsente des statistiques similaires
pour chaque point de terminaison rcepteur. Pour plus dinformations, veuillez
consulter Vue NetFlow Endpoint , page 33.
Top 5 Traffic Sources by Country (Cinq principales sources de trafic par pays)
Cette ressource offre un instantan, sous forme de diagramme, des pays do
provient le trafic sur lapplication slectionne, par ordre de pourcentage du trafic
total sur cette application. Le tableau situ sous le diagramme fournit les
informations suivantes sur chaque pays :

Le nom du pays

Le volume du trafic manant du pays

Le pourcentage du total de trafic reu qui peut tre trac vers le pays

Top 5 Traffic Destinations by Country (Cinq principales destinations du trafic


par pays)
Cette ressource offre un instantan, sous forme de diagramme, des pays vers
lequels est dirig le trafic sur lapplication slectionne, par ordre de pourcentage
du trafic total sur cette application. Le tableau situ sous le diagramme fournit les
informations suivantes sur chaque pays :

Le nom du pays

Le volume du trafic total sur lapplication qui est achemin vers les points de
terminaisons de ce pays

Le pourcentage du total de trafic mis qui peut tre trac vers le pays.

32 Prsentation rapide de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Top 5 Conversations (Cinq principales conversations)


Cette ressource rpertorie les conversations les plus gourmandes en bande
passante achemines au travers du dispositif slectionn en utilisant lapplication
slectionne. Les conversations figurent avec le volume des donnes
transfres, exprim en octets et en paquets, et le pourcentage du trafic total sur
lapplication gnr par la conversation. Cliquez sur une conversation pour ouvrir
la vue Netflow Conversation (Conversation NetFlow) correspondante. Pour plus
dinformations, veuillez consulter Vue NetFlow Conversation , page 33.

Vue NetFlow Conversation


Les sections suivantes offrent une courte description des ressources disponibles
sur la vue NetFlow Conversation (Conversation NetFlow). Dautres informations
sur chaque ressource, y compris les dtails de la configuration, sont accessibles
en cliquant sur Help (Aide) dans la barre de titre de la ressource.
Total Bytes Transferred (Nombre total doctets transfrs)
Cette ressource affiche un diagramme dtaillant le nombre total doctets
transfrs pendant une priode donne entre les deux nuds, adresses IP ou
domaines indiqus dans le titre de la vue.
Conversation Traffic History (Historique du trafic des conversations)
Cette ressource affiche un tableau rsumant les informations suivantes pour
chaque change de conversation de la liste :

Lhorodatage de lchange

Le protocole utilis par lchange

Lapplication et le port utiliss par lchange

Le sens du flux de trafic

Le volume de trafic exprim en octets

Le nombre quivalent de paquets envoys

Vue NetFlow Endpoint


Les sections suivantes offrent une courte description des ressources disponibles
sur la vue NetFlow Endpoint (Point de terminaison NetFlow). Dautres
informations sur chaque ressource, y compris les dtails de la configuration, sont
accessibles en cliquant sur Help (Aide) dans la barre de titre de la ressource.
Endpoint Details (Dtails du point de terminaison)
Cette ressource offre les informations suivantes sur un point de terminaison
slectionn :
Prsentation rapide de Orion NetFlow Traffic Analyzer 33

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Adresse IP

Nom dhte

Groupe dadresses IP

Domaine

Pays

Trafic total mis et reu

Horodatage des dernires donnes mises et reues-

Top 5 Conversations (Cinq principales conversations)


Cette ressource rpertorie les points de terminaison avec lesquels le point de
terminaison actuellement affich a chang le plus de donnes. Elle indique le
volume de donnes transfres au cours de la conversation et le pourcentage
que reprsente cette conversation par rapport au total des donnes transfres
par le point de terminaison affich. Cliquez sur un point de terminaison pour
ouvrir la vue NetFlow Endpoint correspondante. Tous les autres liens concernant
un point de terminaison de la liste ouvrent la vue NetFlow Conversation
(Conversation NetFlow) pour la conversation entre les points de terminaison
affichs et slectionns. Pour plus dinformations, veuillez consulter Vue
NetFlow Conversation , page 33.
Total Packets Transferred (Nombre total de paquets transfrs)
Cette ressource affiche un diagramme du nombre total de paquets mis et reus
par le point de terminaison affich pendant une priode donne.
Total Bytes Transferred (Nombre total doctets transfrs)
Cette ressource affiche un diagramme du nombre total doctets mis et reus par
le point de terminaison affich pendant une priode donne.
Top 5 Protocols (Cinq principaux protocoles)
Cette ressource offre un instantan des protocoles de trafic les plus utiliss par
le point de terminaison. Le tableau situ sous le diagramme indique le type de
protocole, le volume de donnes, le nombre total de paquets et le pourcentage
du trafic total utilisant ce protocole.

34 Prsentation rapide de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Top 5 Applications (Cinq principales applications)


Cette ressource offre un instantan des applications les plus utilises par le point
de terminaison slectionn. Le tableau situ sous le diagramme indique le nom
de lapplication, la quantit de donnes quelle met en circulation, le nombre total
quivalent de paquets et le pourcentage du trafic total pouvant tre trac vers
lapplication de la liste par le point de terminaison slectionn. Cliquez sur une
application pour ouvrir la vue NetFlow Application (Application NetFlow). Pour
plus dinformations, veuillez consulter Vue NetFlow Application , page 30.
Top 5 Traffic Sources by Country (Cinq principales sources de trafic par pays)
Cette ressource offre un instantan, sous forme de diagramme, des pays do
provient le trafic vers le point de terminaison slectionn, par ordre de
pourcentage du trafic total sur ce point de terminaison. Le tableau situ sous le
diagramme indique le nom du pays metteur du trafic vers le point de
terminaison affich, le volume de trafic achemin vers ce point de terminaison
depuis le pays de la liste et le pourcentage du trafic total achemin vers le point
de terminaison affich pouvant tre trac vers ce pays.
Top 5 Traffic Destinations by Country (Cinq principales destinations du trafic
par pays)
Cette ressource offre un diagramme et un tableau des pays hbergeant les
destinations du trafic manant du point de terminaison slectionn, classs par
pourcentage du trafic total manant de ce point de terminaison. Le tableau situ
sous le diagramme indique le nom du pays vers lequel le trafic est achemin, le
volume du trafic achemin vers les serveurs du pays de la liste et le pourcentage
de la totalit du trafic achemin partir du point de terminaison affich en
direction des serveurs de ce pays.
Unique Visitors (Visiteurs uniques)
Cette ressource offre un diagramme des adresses IP uniques qui ont
communiqu avec le point de terminaison affich pendant une priode donne.
Top 5 Types of Service (Cinq principaux types de service)
Cette ressource offre un instantan des services les plus utiliss par le point de
terminaison slectionn. Le tableau situ sous le diagramme fournit les
informations suivantes sur chaque type de service :

Prsentation rapide de Orion NetFlow Traffic Analyzer 35

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Type de service

Volume du trafic, en octets et en paquets, gr par le service

Pourcentage du trafic total en direction du point de terminaison slectionn


gr par ce type de service

Pour plus dinformations sur la surveillance du type de service dans Orion NTA,
veuillez consulter Configuring NetFlow Types of Services dans le manuel
SolarWinds Orion NetFlow Traffic Analyzer Administrator Guide.

Vue NetFlow Interface Details


Les sections suivantes offrent une courte description des ressources disponibles
sur la vue NetFlow Interface Details (Dtails de linterface NetFlow). Dautres
informations sur chaque ressource, y compris les dtails de la configuration, sont
accessibles en cliquant sur Help (Aide) dans la barre de titre de la ressource.
Top 5 Protocols
Cette ressource offre un instantan (Aide) des protocoles de trafic les plus vus
par linterface affiche. Le tableau situ sous le diagramme indique le type de
protocole, le volume de donnes, le nombre total de paquets et le pourcentage
du trafic total utilisant ce protocole sur linterface affiche.
Top 5 Endpoints (Cinq principaux points de terminaison)
Cette ressource affiche un diagramme et un tableau des points de terminaison
mettant le plus de trafic sur linterface slectionne. Le tableau situ sous le
diagramme indique le nom ou ladresse IP de chaque point de terminaison de la
liste, le volume de trafic mis par chaque point de terminaison, exprim en octets
et en paquets, et le pourcentage du trafic total sur linterface affiche qui peut
tre trac jusqu chaque point de terminaison de la liste. Cliquez sur un
point de terminaison pour ouvrir la vue NetFlow Endpoint (Points de terminaison
NetFlow) correspondante. Pour plus dinformations, veuillez consulter Vue
NetFlow Endpoint , page 33.
Top 5 Applications (Cinq principales applications)
Cette ressource offre un instantan des applications les plus utilises par
linterface affiche. Le tableau situ sous le diagramme indique le nom de
lapplication, la quantit de donnes quelle met en circulation, le nombre total
quivalent de paquets et le pourcentage du trafic total pouvant tre trac vers
lapplication de la liste par linterface affiche. Cliquez sur une application pour
ouvrir la vue NetFlow Application (Application NetFlow). Pour plus dinformations,
veuillez consulter Vue NetFlow Application , page 30.

36 Prsentation rapide de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Top 5 Domains (Cinq principaux domaines)


Cette ressource offre un instantan des domaines qui mettent le plus de trafic
sur linterface slectionne. Le tableau situ sous le diagramme indique le nom
du domaine, le volume du trafic en octets, le nombre total de paquets envoys et
le pourcentage du trafic total sur linterface slectionne qui peut tre trac
vers chaque domaine.
Top 5 Types of Service (Cinq principaux types de service)
Cette ressource offre un instantan des services les plus utiliss par linterface
slectionne. Le tableau situ sous le diagramme fournit les informations
suivantes sur chaque type de service :

Type de service

Volume du trafic, en octets et en paquets, gr par le service sur linterface


affiche.

Pourcentage du trafic total sur linterface affiche gr par ce type de service

Pour plus dinformations sur la surveillance du type de service dans Orion NTA,
veuillez consulter Configuring NetFlow Types of Services dans le manuel
SolarWinds Orion NetFlow Traffic Analyzer Administrator Guide.
Top 5 Conversations (Cinq principales conversations)
Cette ressource affiche la liste des conversations qui crent le plus de trafic sur
linterface affiche. Elle indique le volume de donnes transfres au cours de la
conversation et le pourcentage que reprsente cette conversation par rapport au
total des donnes transfres sur linterface affiche. Cliquez sur une
conversation pour ouvrir la vue Netflow Conversation correspondante. Pour plus
dinformations, veuillez consulter Vue NetFlow Conversation , page 33.

Vue NetFlow Node Details


Les sections suivantes offrent une courte description des ressources disponibles
sur la vue NetFlow Node Details (Dtails du nud NetFlow). Dautres
informations sur chaque ressource, y compris les dtails de la configuration, sont
accessibles en cliquant sur Help (Aide) dans la barre de titre de la ressource.
Top 5 Protocols (Cinq principaux protocoles)
Cette ressource offre un instantan des protocoles de trafic les plus utiliss par
le nud affich. Le tableau situ sous le diagramme indique le type de
protocole, le volume de donnes, le nombre total de paquets et le pourcentage
du trafic total utilisant chaque protocole sur le nud affich.

Prsentation rapide de Orion NetFlow Traffic Analyzer 37

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Top 5 Applications (Cinq principales applications)


Cette ressource offre un instantan des applications les plus utilises par le
nud affich. Le tableau situ sous le diagramme indique le nom de
lapplication, la quantit de donnes quelle met en circulation, le nombre total
quivalent de paquets et le pourcentage du trafic total pouvant tre trac vers
lapplication de la liste par le nud affich. Cliquez sur une application pour
ouvrir la vue NetFlow Application (Application NetFlow). Pour plus dinformations,
veuillez consulter Vue NetFlow Application , page 30.
Top 5 Conversations (Cinq principales conversations)
Cette ressource affiche la liste des conversations qui crent le plus de trafic sur
le nud affich. Elle indique le volume de donnes transfres au cours de la
conversation et le pourcentage que reprsente cette conversation par rapport au
total des donnes transfres sur le nud affich. Cliquez sur une conversation
pour ouvrir la vue Netflow Conversation (Conversation NetFlow) correspondante.
Pour plus dinformations, veuillez consulter Vue NetFlow Conversation ,
page 33.
Top 5 Endpoints (Cinq principaux points de terminaison)
Cette ressource affiche un diagramme et un tableau des points de terminaison
mettant le plus de trafic sur le nud affich. Le tableau situ sous le
diagramme indique le nom ou ladresse IP de chaque point de terminaison de la
liste, le volume de trafic mis par chaque point de terminaison, exprim en octets
et en paquets, et le pourcentage du trafic total sur le nud affich qui peut tre
trac jusqu chaque point de terminaison de la liste. Cliquez sur un point de
terminaison pour ouvrir la vue NetFlow Endpoint (Point de terminaison NetFlow)
correspondante. Pour plus dinformations, veuillez consulter Vue NetFlow
Endpoint , page 33.
Top 5 Domains (Cinq principaux domaines)
Cette ressource offre un instantan des domaines qui mettent le plus de trafic
sur le nud affich. Le tableau situ sous le diagramme indique le nom du
domaine, le volume du trafic en octets, le nombre total de paquets envoys et le
pourcentage du trafic total sur le nud affich qui peut tre trac vers
chaque domaine.
Node Interfaces (Interfaces du nud)
Cette ressource rpertorie toutes les interfaces surveilles sur le nud affich.
Le trafic entrant et sortant y figure pour chaque interface. Cliquez sur une
interface pour ouvrir la vue NetFlow Interface Details (Dtails de linterface
NetFlow) correspondante. Pour plus dinformations, veuillez consulter Vue
NetFlow Interface Details , page 36.

38 Prsentation rapide de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Prsentation rapide de Orion NetFlow Traffic Analyzer 39

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

Chapitre 4

Utilisation de Orion NetFlow Traffic Analyzer


Tandis quOrion Network Performance Monitor peut indiquer lutilisation qui est
faite de la bande passante sur une interface donne, Orion NetFlow Traffic
Analyzer pousse un peu plus loin cette capacit en offrant des informations
supplmentaires sur lutilisateur rel de cette bande passante et les applications
utilises. Les scnarios dcrits dans ce chapitre illustrent la valeur de Orion
NetFlow Traffic Analyzer et en quoi il peut reprsenter un important retour
immdiat sur investissement.

Utilisation de Traffic View Builder


La ressource Traffic View Builder (Constructeur de vues du trafic) permet de
gnrer rapidement des vues personnalises pour tout dispositif compatible
NetFlow. Traffic View Builder permet de crer votre propre version de nimporte
laquelle des vues du tableau suivant.
Types de vues de Traffic View Builder
Application

Pays

Domaine

Point de
terminaison

Interface

Groupe dadresses IP

Protocole

Routeur

Type de service

Les sections suivantes prsente des scnarios montrant comment Orion NTA
Traffic View Builder permet de crer vos propres vues.

Affichage du trafic pour une adresse IP dsigne


La procdure suivante permet de crer une vue Orion NTA personnalise
montrant le trafic entrant et sortant pour une adresse IP dsigne.
Pour crer une vue pour une adresse IP spcifique :
1. Cliquez sur Start > All Programs > SolarWinds Orion > NetFlow Traffic
Analyzer > NetFlow Web Console (Dmarrer > Tous les programmes >
SolarWinds Orion > NetFlow Traffic Analyzer > NetFlow Web Console), puis
recherchez la ressource Traffic View Builder.

Utilisation de Orion NetFlow Traffic Analyzer 41

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

2. Slectionnez Endpoint (Point de terminaison), puis cliquez sur Build


(Construire).

3. Entrez lIP address (Adresse IP) surveiller.

4. Slectionnez le routeur qui envoie le trafic vers ladresse IP slectionne.

5. Slectionnez All Interfaces (Toutes les interfaces) dans le menu Select an


Interface (Slectionner une interface).
Remarque : il est naturellement possible de personnaliser la vue de manire
nafficher que le trafic dune interface spcifique sur le routeur mais, pour
cette valuation, slectionnez All Interfaces (Toutes les interfaces) pour
afficher tout le trafic passant par le routeur slectionn.

42 Utilisation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

6. Cliquez sur Submit (Envoyer) ; la vue NetFlow personnalise saffiche alors.


Remarque : pour plus dinformations sur la vue NetFlow Endpoint (Point de
terminaison NetFlow) et ses ressources par dfaut, veuillez consulter Vue
NetFlow Endpoint , page 33.

Affichage du trafic pour des ports ou applications


spcifiques
La procdure suivante permet de crer une vue Orion NTA personnalise
montrant le trafic passant par des ports spcifis ou en direction dapplications
spcifies.
Pour crer une vue pour des ports ou applications spcifiques :
1. Cliquez sur Start > All Programs > SolarWinds Orion > NetFlow Traffic
Analyzer > NetFlow Web Console (Dmarrer > Tous les programmes >
SolarWinds Orion > NetFlow Traffic Analyzer > NetFlow Web Console), puis
recherchez la ressource Traffic View Builder.
2. Slectionnez Application, puis cliquez sur Build (Construire).

3. Slectionnez lApplication ou le Port surveiller.


Remarque : les applications sont rpertories par numro de port associ.
Pour dterminer les associations entre numros de port et applications,
utilisez la ressource Search for NetFlow Application (Recherche dapplication
NetFlow) sur la vue NetFlow Traffic Analysis Summary (Rsum de lanalyse
du trafic NetFlow). Pour plus dinformations, veuillez consulter Search for
NetFlow Application (Recherche dapplication Netflow) , page 26.

Utilisation de Orion NetFlow Traffic Analyzer 43

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

4. Slectionnez le routeur compatible NetFlow qui achemine le trafic de


lapplication.

5. Slectionnez All Interfaces (Toutes les interfaces) dans le menu Select an


Interface (Slectionner une interface).
Remarque : l encore, il est possible de personnaliser la vue de manire
nafficher que le trafic dune interface spcifique sur le routeur mais, pour
cette valuation, slectionnez All Interfaces (Toutes les interfaces) pour
afficher tout le trafic passant par le routeur slectionn.

6. Cliquez sur Submit (Envoyer) ; la vue NetFlow personnalise saffiche alors.


Remarque : pour plus dinformations sur la vue NetFlow Application et ses
ressources par dfaut, veuillez consulter Vue NetFlow Application , page 30.

Recherche et isolement dun ordinateur infect


Il est possible dutiliser linstance actuellement installe dOrion NPM, en y
associant Orion NTA pour reprer et ragir rapidement une grande diversit de
virus auto-propagateurs qui peuvent attaquer le rseau. Parcourez le scnario
suivant :
1. Une agence locale du rseau de votre banque qui gre toutes les
transactions par carte bancaire se plaint dun rseau extrmement lent qui
provoque de frquents dpassements de dlai lors des transferts de
donnes sensibles.

44 Utilisation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

2. Orion Web Console montre que la liaison avec le rseau de lagence est
fonctionnelle.
3. Les diagrammes Orion NPM Percent Utilization (Utilisation en pourcentage)
de la page daccueil Network Summary (Rsum du rseau) montrent que
lutilisation actuelle atteint 98 %, bien que le taux dutilisation normal soit de
lordre de 15 % 25 %.
4. Cliquez sur NetFlow Traffic Analysis (Analyse du trafic NetFlow) sur la
barre doutils Modules, puis sur le nom de la liaison rseau de lagence dans
la ressource NetFlow Sources Sources NetFlow) pour afficher le routeur
compatible NetFlow prsent sur ce rseau.
5. Un coup dil rapide la ressource Top 5 Endpoints (Cinq principaux points
de terminaison) et vous constatez quun ordinateur de la plage dadresses IP
10.10.10.0-10.10.10.255 gnre lui seul 80 % de la charge sur cette
liaison.
6. Vous savez que les ordinateurs de cette plage dadresses IP sont
accessibles aux clients sur le Web pour leurs transactions personnelles.
7. Dans la ressource Top 5 Applications (Cinq principales applications), vous
voyez rapidement que la totalit des deux dernires heures de trafic partir
dun ordinateur accessible au public a t gnre par une application de
messagerie IBM MQSeries.
8. Cliquez sur le nom de lapplication de messagerie IBM MQSeries dans la
ressource Top 5 Applications ; vous voyez alors que le trafic de lapplication
de messagerie IBM MQSeries passe par le port 1883.
9. Vous ne disposez daucun dispositif utilisant la messagerie IBM MQSeries
dans la zone accessible aux clients, ni aucun autre service ou protocole
utilisant le port 1883, vous savez donc quil sagit dune attaque virale.
10. Utilisez un outil de gestion de configuration, tel que Cirrus Configuration
Manager, pour envoyer vers le pare-feu une nouvelle configuration bloquant
le port 1883.

Recherche et blocage dune utilisation non souhaite


Orion NTA permet de tracer rapidement le diagramme de laugmentation de
lutilisation sur nimporte laquelle des diffrentes liaisons rseau. Orion NPM
permet lui aussi de tracer le diagramme de lutilisation mais lorsque vous lui
associez Orion NTA, vous pouvez reprer des instances spcifiques dutilisation
non souhaite, et dcider immdiatement de laction de correction y apporter,
comme dans le scnario suivant :

Utilisation de Orion NetFlow Traffic Analyzer 45

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

1. La liaison ascendante vers Internet a ralenti progressivement au cours des


six derniers mois, bien que le nombre demploys, lutilisation des
applications et la bande passante ddie soient rests stables.
2. Lorsque vous ouvrez Orion Web Console, la vue Network Summary Home
(Rsum de lanalyse du trafic NetFlow) montre que la liaison du site vers
Internet est oprationnelle mais, lorsque vous cliquez sur la liaison
ascendante et consultez la vue Current Percent Utilization (Utilisation
actuelle en pourcentage) de chaque diagramme Interface, vous constatez
que lutilisation actuelle de linterface avec le Web atteint 80 %.
3. Cliquez sur linterface avec le Web pour ouvrir la vue Interface Details
(Dtails de linterface).
4. En personnalisant le diagramme Percent Utilisation (Utilisation en
pourcentage) pour afficher les 6 derniers mois, vous voyez une
augmentation rgulire de la consommation de 15 % 80 % au fil du temps.
On constate aussi des pics 90 % et plus.
5. Cliquez sur longlet NetFlow Traffic Analysis (Analyse du trafic NetFlow), puis
sur linterface avec le Web- pour ouvrir la vue NetFlow Interface Details
(Dtails de linterface NetFlow).
6. En examinant les 50 premiers points de terminaison, vous voyez quun
groupe dordinateurs dans la plage dadresse IP 10.10.12.0-10.10.12.255
consomme la majeure partie de la bande passante. Ces ordinateurs se
trouvent dans la plage dadresses IP des ventes internes.
7. Analysez chacune des adresses IP en cause ; chacune delle montre la
prsence de Kazaa (port 1214) et World of Warcraft (port 3724) parmi les
cinq principales applications.
8. Utilisez un outil de gestion de configuration, tel que Cirrus Configuration
Manager, pour envoyer vers le pare-feu une nouvelle configuration bloquant
les ports 1214 et 3724.
9. En quelques minutes, vous voyez le trafic de linterface revenir 25 %.

Dtection et mise en chec des attaques de type dni


de service
Orion NTA permet de caractriser facilement le trafic entrant et sortant. Cette
capacit est encore plus importante ds lors que les rseaux dentreprise sont de
plus en plus exposs des attaques malveillantes par dni de service.
Parcourez le scnario suivant :

46 Utilisation de Orion NetFlow Traffic Analyzer

SolarWinds Orion NetFlow Traffic Analyzer Evaluation Guide

1. Une alerte avance dOrion NPM vous avertit des difficults rencontres par
le routeur tourn vers le Web pour tablir et conserver une connexion stable
avec Internet.
2. Ouvrez Orion Web Console pour rechercher les problmes potentiels.
Toutes les connexions sont actuellement oprationnelles et lutilisation de la
bande passante parat correcte. Mais vous remarquez lutilisation du
processeur sur le nud du pare-feu. Elle reste stable 99 % 100 %.
3. Cliquez sur le nom du nud du pare-feu pour ouvrir la page Node Details
(Dtails du nud) correspondante ; la ressource Current Percent Utilization
of Each Interface (Utilisation actuelle en pourcentage de chaque interface)
montre que les interfaces du pare-feu reoivent un trafic anormalement
lev.
4. Cliquez sur NetFlow Traffic Analysis (Analyse du trafic NetFlow) sur la
barre doutils Modules pour jeter un coup dil la ressource personnalise
Top 50 Endpoints.
5. Cette ressource montre que les six principaux ordinateurs qui tentent
daccder au rseau se trouvent outre-mer.
6. Vous vous rendez compte que les ports sont balays et que le pare-feu
bloque ces attaques la vole.
7. Utilisez un outil de gestion de configuration, tel que Cirrus Configuration
Manager, pour envoyer vers le pare-feu une nouvelle configuration bloquant
tout le trafic sur la plage dadresses IP des ordinateurs qui essaient
daccder au rseau.
8. En quelques minutes, lutilisation processeur sur le routeur tourn vers le
Web redevient normale.

En savoir plus sur Orion NTA


Ceci termine la dcouverte de Orion NetFlow Traffic Analyzer, mais cet
Evaluation Guide est loin davoir trait de la plthore de fonctionnalits de
surveillance des rseaux compatibles Netflow offerte par Orion NTA. Pour en
savoir plus sur la puissance et la commodit de Orion NetFlow Traffic Analyzer,
ne manquez pas de parcourir le manuel SolarWinds Orion NetFlow Traffic
Analyzer Administrator Guide disponible sur le site Web de SolarWinds,
ladresse http://www.solarwinds.com/support/documentation.aspxOrion NetFlow
Traffic Analyzer.

Utilisation de Orion NetFlow Traffic Analyzer 47

S-ar putea să vă placă și