簡介
本文檔介紹如何計算Stealthwatch或安全網路分析中流量使用量的第95個百分位數,以獲取FlowRate許可
必要條件
需求
思科建議您瞭解以下主題:
- 智慧軟體許可
- 主控制台中的Secure Network Analytics導航
採用元件
本檔案中的資訊是根據以下軟體和硬體版本:
此外,還需要:
- 對Secure Network Analytics中的智慧許可螢幕進行管理訪問
- 以Root使用者身份訪問Stealthwatch管理控制檯
- VSQL資料庫密碼
- 您的安全網路分析環境已在智慧許可中註冊
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
背景資訊
7.4.2智慧許可指南第22頁正式規定,安全網路分析會根據前24小時的時間段,向智慧帳戶報告每日流速(每秒流量)使用量的第95個百分位數。
安全網路分析(從現在起稱為SNA)以前稱為Stealthwatch,這些術語可以互換使用。
驗證
使用本節內容,確認您的組態是否正常運作。
在Stealthwatch管理控制檯資料庫中確認第95百分位值
注意:本檔案說明計算單一範例日(2023年4月18日)之「流量」使用量的處理。調整SQL查詢以符合使用案例的目標日期
在Smart License Usage下的Flow Rate License中顯示的值從Stealthwatch Management Console資料庫的flow_collection_summary表中提取。要查閱此表,請以Root身份透過SSH登入到Stealthwatch管理控制檯並運行命令:
/opt/vertica/bin/vsql -U dbadmin -w lan1cope -c "select last_time, fps_95 from flow_collection_summary order by last_time desc limit 5;"
注意:本文檔中顯示的命令使用Stealthwatch管理控制檯資料庫的預設口令。如果環境中的資料庫密碼已更改,請調整命令以使其正確
輸出顯示最近5天的記錄和第95個百分位數,按最近的順序排列。請參閱下一張影像中的範例:
如背景資訊所示,智慧許可螢幕上顯示的每日流量使用量是根據前24小時時段計算的。在flow_collection_summary表上的日期之間會顯示差異,因為它顯示尚未結束某天的值。這是由於在重置時間每天結束時的00:00:00計算使用情況造成的。在智慧許可螢幕上,fps_95值與當前日期(2023-04-18)顯示的值一致。請參閱下一張圖片:
在flow_collection_summary表格中,4月18日的fps_95值對應於前一天4月17日的「流量」使用量。「4月17日」的fps_95值會對應至「4月16日流量」,依此類推。
疑難排解
本節提供的資訊可用於對組態進行疑難排解
計算一天使用量的第95個百分位數
在flow_collection_summary表顯示的fps_95值基於flow_collection_trend表的資訊(也可在Stealthwatch管理控制檯資料庫中找到)進行計算。此表跟蹤環境中所有流收集器報告的每個導出器的每分鐘流量使用情況。一天有1440條記錄,每天有1440分鐘。表格中的tuple minute-fps必須與下一個影像類似:
flow_collection_summary中的fps_95列具有根據一天1440分鐘fps記錄計算出的值。由於只報告第95個百分位數,這意味著在處理過程中將丟棄按fps列從大到小的順序排列的前5%的記錄(前72行)。因此,第73行表示流量使用量的第95個值。由於小數計算,fps值在≈1-2 fps的第73箇中存在預期偏差。
下一個命令顯示flow_collection_trend第73行的聚合fps值,按分鐘分組並按fps從大到小的順序排序:
/opt/vertica/bin/vsql -U dbadmin -w lan1cope -c "WITH minutes as
(select last_time as Timestamp, sum(fps) as fps, ROW_NUMBER() OVER (order by sum(fps) desc) as RowNumber
from flow_collection_trend
where last_time >= '2023-04-17 00:00' and last_time < '2023-04-18 00:00'
group by last_time)
select fps as '95thPercentile' from minutes where RowNumber=73;"
輸出必須像下一個影像:
此值代表一天內流量使用量的第95個百分位數(2023-04-18),與flow_collection_summary表和智慧許可螢幕中顯示的內容匹配。
提示:請注意,流量收集器高級設定「忽略清單」可用於根據IP或IP範圍過濾掉不需要的流量捕獲。將網路空間增加至忽略清單,可有效降低管理智慧授權所報告的FPS