Painéis de fluxo do Apstra
As seções a seguir mostram exemplos de casos de uso usando os painéis do Apstra Flow usados para gerenciar sua rede. Consulte o Guia de instalação e atualização de fluxo do Juniper Apstra para obter informações sobre as diferentes maneiras de lançar os painéis.
Painel top-n
Entender e otimizar o desempenho da rede é fundamental para qualquer operador de rede. O Apstra Flow permite que você aprenda continuamente sobre o que está atravessando sua rede a qualquer momento e ajuda você a melhorar continuamente a funcionalidade da rede. O painel top-n (Figura 1) mostra um exemplo de quais hosts são mais ativos em sua rede. Você pode filtrar esse tráfego por talkers (fonte de tráfego e destino) e serviços como SSH e HTTPS, Aplicativos e conversas. Você também pode adicionar filtros para enriquecer ainda mais os dados mostrados. Por exemplo, você pode querer restringir uma determinada origem ou destino, serviço ou bandeiras de TCP para mostrar apenas o status da conexão.

Painel de ameaças
O Apstra Flow pode realizar a detecção básica de ameaças para fluxos. O painel de ameaças mostra qualquer DDoS, verificações de porta e tentativas de força bruta em sua rede. O exemplo a seguir (Figura 2) mostra o número de sessões de SSH repetidas que foram enviadas entre hosts na rede. O Apstra Flow exibe essas sessões como tentativas de força bruta.
Você pode configurar o painel de ameaças para especificar o tipo de informações de fluxo que deseja monitorar, seja IPFIX ou sFlow v5 (Figura 3).


O Apstra Flow permite que você acione os resultados do fluxo usando a ferramenta de digitalização de rede Hping3 de código aberto. Essa ferramenta pode ser usada para enviar diferentes tipos de pacotes para testes de vulnerabilidades de segurança.
Painéis de desempenho e planejamento
Obter conhecimento interno em sua rede pode ajudá-lo a reequilibrar seus aplicativos e planejamento de capacidade, mas para isso, você precisa ver como os fluxos estão afetando interfaces individuais. Para ver um fluxo de tráfego específico na GUI do Apstra, você pode criar um filtro que persiste nas guias de alto nível no painel do Apstra Flow.
Por exemplo, na guia Flow: Top Talkers (Figura 4), escolhemos o endereço IP (src) de origem mais falante (indicado pela seta 1). Ao pairar sobre esse IP e clicar no sinal +, criamos um filtro (indicado pela seta 2).

Esse filtro também se aplica a outras guias, como a guia Interface mostrada na Figura 5. Esta guia mostra as interfaces nas quais o endereço IP escolhido se comunica.
No painel de interfaces, você pode:
- Identificar a saturação de links: veja quais interfaces estão experimentando alto volume de tráfego, ajudando você a determinar onde reequilibrar aplicativos ou adicionar capacidade.
- Detalhar ainda mais: Selecione exportadores de fluxo individuais (switches), tipos de interface (entrada/saída) e interfaces específicas para análises ainda mais granulares.

Este caso de uso mostra onde você está tendo problemas com a saturação de enlaces em sua rede. Isso é útil para exercícios de planejamento de capacidade ou resolução de problemas de aplicativos nativos de nuvem em um data center.