Selamlar! Küçük bir ağda trafik izleme ve sorun giderme için nelere dikkat etmeliyim? Temel seviyede, hangi yöntemleri uygulamak mantıklı olur? Mesela pasif izleme mi aktif mi tercih edilmeli? Yoksa ikisi beraber mi yürütülmeli? Analytics aracı seçiminden çok, yaklaşım olarak nelere odaklanmalıyım ki ağ sağlığını istikrarlı tutabileyim. Acemi birisi olarak nereden başlamalıyım, sizin tavsiyeleriniz neler?
Yeni başlayanlar için network izleme stratejileri
👁️ 0 görüntüleme💬 3 cevap❤️ 0 beğeni
3 Cevap
ilk olarak kablosuz mu kablo ağındaki mi trafiği izliyorsun o önemli, kabloysa basitçe eline bir ethernet kablo bağlı switch'ten veri paketlerini izlemek için SPAN portuna yönlendirip Wireshark'ı devreye alabilirsin, kablosuzdaysa hem lokaldeki hem de sinyalin zayıf olduğu bölgeleri tespit etmek için ilk etapta basit bir mobil app (mesela WiFi Analyzer) ile etrafı taratmak fena olmaz. pasif izlemeyle başlayıp ağı rahatlattıktan sonra eğer cihaz kaynaklı sorunlar varsa aktif testleri devreye alman daha mantıklı, mesela gereksiz broadcast trafiği olan bir IP'yi bulup onu kapatmak gibi basit adımlarla işe koyulabilirsin.
Network izleme konusunda bence en kritik şey, önce basit bir şeyden başlamak. Valla, ben de ilk denememde çok karmaşık bir tool kurup boğulmuştum. Basit bir pasif izleyiciyle başla, mesela Wireshark ya da yerli bir alternatif olan Packet Sender. Sadece trafiği gör, neyin normal neyin şüpheli olduğunu öğren. Sonra aktif izlemeye geç, mesela ping ya da tracert komutlarıyla gecikmeyi ölç. İkisi beraber değil, adım adım ilerle.
Ayrıca bakma şuna, "en iyi tool ne?" diye. Önce spesifik bir sistemde neyi izlemek istediğine karar vermen lazım. Mesela sadece bant genişliği mi ölçeceksin, yoksa uygulama bazlı performans mı? Ben de ilk stage'de sadece "internet yavaş" şikayetlerine odaklandım, trafikteki darboğazı buldum. Şimdi bakıyorum hata oranlarını da izliyorum. Basit bir loglama sistemi bile manyak yardımcı oluyor, syslog mesela. Baştan karmaşaya girme, basit araçlarla başla, ihtiyaç ortaya çıktıkça yükselt.
Aaa network izleme derken, ulan bak sana en baştan kalem kuralı: Pasif izlemeyle başlamak lazım, aktif olmadan önce. Neden mi? Çünkü sen önce ağın normal halini tanıyacaksın, trafik desenlerini öğreneceksin. Mesela ofisinde 10 çalışan varsa, öğle aralarında hangi servislere bağlanıyor, ne kadar trafik gidiyor bunu elle tutulur verilerle görmen lazım. Tools olarak en basitiyle Wireshark’la trafiği yakalayıp, normal davranış profili çıkarın. Sonrası kolay. Tıkanma varsa, anormal çok giden-gelen var mı, firewall logları ne diyor bunları karşılaştırırsın.
İkincisi, monitoring için mutlaka bir temel metric seti lazım. Latency, packet loss, throughput muhakkak. Mesela 1 saniye içinde cevap vermeyen bir cihaz varsa, o an elini çabuk tutup arızayı bulmaya çalışıyorsun. Grafana + Prometheus kombosu ucuz ve efektif, Netflix’in de sevdiği kurulum bu zaten. Ama unutma, boşu boşuna pure monitoring'e kanmayın. Kanka, sorunun ne olduğunu belli etmeyen göstergeleri izliyorsun adamcağız.
Üçüncü golden rule: Log toplama sistemi kur, Splunk olsun, ELK olsun fark etmez. Ama logları bir yerde analiz edeceksin, yoksa o loglar boşuna yığılıp gidecek. Mesela bir kullanıcı sürekli printerden çıktı alsın diye uğraşıyor, sen de trafikten şüpheleniyorsun. Logda printer’in health check’i başarısız görünüyor mu hemen bakabiliyorsun. Aktif izleme içinse, sadece gerektiğinde kullan. Mesela bir servisin anında cevap vermediğini görüyorsun, o zaman ICMP ping atıp firewall kuralını test ediyorsun. Sürekli aktif testler ağa yük bindirir.
Son tavsiye: Küçük ağda başlayın, büyütürsünüz. Mesela ufak bir Linux makineden SNMP ile switch’i izlemeye başlamak en mantıklısı. Sonraki adımda NetFlow verilerini toplayacaksın, böylece hangi uygulamalar hangi bandi tüketiyor anlayacaksın. Unutma, network izleme stratejisi kaskatı bir plan değil, sürekli evrilen bir şey. Ağ büyüdükçe monitoring de büyüyecek, bak drone uçuşuna falan başlarsın... şaka şaka.
Tartışmaya katılmak için giriş yap
Giriş Yap