02-监控统计
本章节下载: 02-监控统计 (1.51 MB)
目 录
监控统计中主要包含了系统当前的状态信息。包括系统状态,接口状态、在线用户、用户信息中心、应用流量统计、用户流量统计、设备流量统计、设备健康统计、会话监控统计和实时流速监控。
· 系统状态包含行为管理、系统信息、系统资源、实时流量、接口状态等信息。
· 接口状态可以显示接口的状态、收发包速率、收发包总数等信息在线用户管理是对当前在线用户进行监控以及管理。包括对用户名、用户组IP地址、认证方式、在线时间、在线状态、登录时间等的详细记录,还可以对用户进行账户冻结。
· 用户信息中心包含用户日志统计、用户访问网站分析、用户轨迹时光轴等信息。
· 应用流量统计可以显示应用流量的统计信息。
· 用户流量统计可以显示用户流量的统计信息。
· 设备流量统计可以显示指定条件下设备流量信息。
· 设备健康统计可以显示整机转发流量、会话数、cpu、内存使用等信息。
· 会话监控统计可以显示设备会话统计、会话排名、会话监控等信息。
· 实时流速监控可以显示用户实时流速、应用实时流速等信息。
监控统计的内容如表1-1所示。
配置任务 |
说明 |
详细配置 |
系统状态 |
可选 |
|
接口状态 |
可选 |
|
在线用户 |
可选 |
|
用户信息中心 |
可选 |
|
应用流量统计 |
可选 |
|
用户流量统计 |
可选 |
|
设备流量统计 |
可选 |
|
设备健康统计 |
可选 |
|
会话监控统计 |
可选 |
|
实时流速监控 |
可选 |
· 行为管理:展示在线用户、审计日志、流量分析及阻断用户信息。
· 系统信息:展示设备信息、HA状态信息。
· 系统资源:展示cpu、内存及磁盘信息。
· 实时流量:展示系统最近一个小时的流量统计信息。
· 接口状态:展示物理接口的状态信息。
· 用户流量:展示用户流量排行信息。
· 应用流量:展示应用流量排行信息。
· 系统日志:主要显示系统日志信息。
· 审计日志:显示IM聊天、邮件收发、文件传输、搜索引擎等上网行为审计信息。
用户登录到Web后,默认进入“主页”页面。
在导航栏中选择“监控统计>系统状态”,可以看到“行为管理”标签,如图1-1所示。
对系统信息的详细说明如表1-3所示。
表1-2 系统信息说明
标题项 |
说明 |
在线用户 |
统计设备在线用户总数,点击总数可跳转到在线用户页面。 |
认证用户 |
统计设备认证用户总数。 |
匿名用户 |
统计设备匿名用户总数。 |
审计日志 |
统计当天审计日志总数。 |
IM聊天 |
统计当天IM聊天日志总数,点击总数可以展示IM聊天日志详细。 |
社区论坛 |
统计当天社区论坛日志总数,点击总数可以展示社区论坛日志详细。 |
引擎搜索 |
统计当天引擎搜索日志总数,点击总数可以展示引擎搜索日志详细。 |
网站访问 |
统计当天网站访问日志总数,点击总数可以展示网站访问日志详细。 |
邮件收发 |
统计当天邮件收发日志总数,点击总数可以展示邮件收发日志详细。 |
文件传输 |
统计当天文件传输日志总数,点击总数可以展示文件传输日志详细。 |
娱乐股票 |
统计当天娱乐股票日志总数,点击总数可以展示娱乐股票日志详细。 |
其它 |
显示当天其它日志总数,点击总数可以展示其它日志详细。 |
流量分析 |
显示线路质量评分等级,有三个等级:优、良、差,点击评分等级可以展示流量监控信息。 |
线路名 |
线路名称。 |
线路带宽 |
线路设置带宽。 |
实时流量 |
线路实时流量统计。 |
阻断用户数 |
统计当天的阻断用户总数。 |
策略违规用户 |
统计当天的应用控制策略违规用户总数,点击总数可以展示应用控制阻断日志。 |
共享终端违规用户 |
统计当天的共享终端违规用户总数,点击总数可以展示共享终端监控页面。 |
限额违规用户 |
统计当天的用户限额违规用户总数,点击总数可以展示限额用户统计页面。 |
流量分析展示需要配置流控策略,才可显示流量分析数据。
在导航栏中选择“监控统计>系统状态”,可以看到“系统信息”标签,如图1-2所示。
对系统信息的详细说明如表1-3所示。
标题项 |
说明 |
软件S/N |
设备软件的唯一标识,是设备出厂时设定好的。 |
硬件S/N |
设备硬件的唯一标识,是设备出厂时设定好的。 |
主机名称 |
通过主机名称区分设备。 |
产品型号 |
ACG产品的型号。 |
系统版本 |
当前设备运行的系统软件的版本号。 |
系统时间 |
表示系统当前时间。 |
运行时间 |
表示系统从上次启动已经运行的时间。 |
应用特征 |
应用库版本信息。 |
系统时间 |
表示系统当前时间。 |
模式 |
HA的模式。 |
通信接口 |
HA的心跳接口。 |
本地设备 |
本地设备的HA状态。 |
对端设备 |
对端设备的HA状态。 |
点击<编辑>按钮可修改当前管理设备的主机名,便于用户区分不同设备。如图1-3所示,点击该按钮可弹出修改对话框,填写自定义主机名后点击<保存>即可生效。
在导航栏中选择“监控统计>系统状态>主页”,可以看到“系统资源”标签,如图1-4所示。
点击右上角的转换按钮,切换为曲线图形式,可显示最近10分钟的系统资源情况,如图1-5所示。
图1-5 系统资源曲线图
对系统资源的详细说明如表1-4所示:
标题项 |
说明 |
CPU |
处理器的利用率,是系统所有处理器最近一分钟内的平均值。 |
MEM |
系统内存利用率,此内存利用率为整个系统的内存利用率。 |
磁盘 |
系统的磁盘利用率。 |
点击右上角<刷新>按钮可以立即刷新当前的显示。
在导航栏中选择“监控统计>系统状态>主页”,可以看到“实时流量图”标签,如图1-6所示。
该面板可显示当前系统最近一小时整机的吞吐量曲线图,根据该曲线图可查看系统最近一个小时的流量情况,从而判断实际网络使用情况。
当用户打开管理界面首页时,系统每隔15秒会自动刷新实时流量统计图表。
点击右上角的<编辑>按钮,如图1-7所示,可以编辑流量图显示的选项。
点击右上角<刷新>按钮可以立即刷新当前的显示。
在导航栏中选择“监控统计>系统状态”,可以看到“接口状态”标签,如图1-8所示。
该面板能够显示设备真实物理接口状态:链路开启状态、IP地址、双工状态、工作模式以及收发包速率,当前在线的接口显示为绿色,没有插上网线或者物理状态为DOWN的接口则显示为灰色。
在导航栏中选择“监控统计>系统状态>主页”,可以看到“用户流量”标签,如图1-9所示。
点击右上角的转换按钮,可切换为列表形式,如图1-10所示。
对用户流量的详细说明如表1-5所示。
标题项 |
说明 |
用户 |
通过设备上网的用户,可为绑定IP的用户,也可为认证用户。 |
用户组 |
通过设备上网的用户所属的用户组。 |
上行 |
显示该用户当前上行流速大小。 |
下行 |
显示该用户当前下行流速大小。 |
总流速 |
显示该用户当前上下行总流速大小。 |
点击右上角<刷新>按钮可以立即刷新当前的显示。
点击具体用户名,如图1-11所示,可查看该用户流量详细信息,包括用户会话、用户实时流速、应用统计详细信息。
图1-11 用户流量详细信息
在导航栏中选择“监控统计>系统状态>主页”,可以看到“应用流量”标签,如图1-12所示。
点击右上角的转换按钮,可切换为列表形式,如图1-10所示。
图1-13 应用流量排名列表
对应用流量的详细说明如表1-6所示。
标题项 |
说明 |
应用类型 |
列举当前总流速排名前十的应用名称。 |
上行 |
显示该应用当前上行流速大小。 |
下行 |
显示该应用当前下行流速大小。 |
总流速 |
显示该应用当前上下行总流速大小。 |
百分比 |
显示该应用当前总流速占整体流速的百分比。 |
点击右上角<刷新>按钮可以立即刷新当前的显示。
点击应用名称,如图1-14所示,可查看该应用流量下排名前五的用户,并显示用户名、上行、下行和总流速。
在导航栏中选择“监控统计>系统状态>主页”,可以看到“系统日志”标签,如图1-15所示。
对系统日志的详细说明如表1-7所示。
标题项 |
说明 |
日志内容 |
日志的详细说明内容 |
时间 |
日志产生时间 |
点击右上角<刷新>按钮可以立即刷新当前的显示。
在导航栏中选择“监控统计>系统状态>主页”,可以看到“审计日志”标签,如图1-16所示。
对审计日志的详细说明如表1-8所示。
标题项 |
说明 |
用户 |
审计的用户 |
应用 |
审计的应用 |
行为 |
审计的行为 |
内容 |
审计的搜索内容 |
点击右上角<刷新>按钮可以立即刷新当前的显示。
在导航栏中选择“监控统计>接口状态”进入接口状态显示界面,如图1-17所示。
对接口状态的详细说明如表1-9所示。
标题项 |
说明 |
名称 |
接口名称 |
链路状态 |
接口的链路状态 |
属性 |
接口属性 |
工作速率 |
接口的工作速率 |
双工模式 |
接口的双工模式 |
IP地址 |
接口的IP地址 |
IPV6地址 |
接口的IPV6地址 |
接收速率 |
接口的接收报文速率 |
发送速率 |
接口的发送报文速率 |
接收总包数 |
接口接收报文总数 |
接收总字节数 |
接口接收报文总字节数 |
发送总包数 |
接口发送报文总数 |
发送总字节数 |
接口发送报文总字节数 |
MAC地址 |
接口MAC地址 |
点击左上角<清除计数>按钮可以立即清除当前的显示。
在导航栏中选择“监控统计>在线用户”进入在线用户界面,如图1-18所示。
对在线用户管理详细说明如表1-10所示。
标题项 |
说明 |
用户名 |
通过设备上网的用户名称。 |
所属组 |
通过设备上网的用户所属的组。 |
IP地址 |
此用户所对应的IP地址。 |
认证方式 |
用户的认证方式。 |
终端类型 |
用户的终端类型。 |
登录时间/冻结时间 |
用户第一次登录的时间或冻结时间。 |
状态 |
在线状态是正常还是被冻结,被冻结会显示冻结剩余时间,缺省是600秒。 |
在线时长 |
用户在线累计时间。 |
状态 |
用户的状态。 |
操作 |
冻结、注销用户操作。 |
点击左侧用户组树的“根目录”,可以显示所有用户。
点击左侧用户组树的“属性组>匿名用户”,可以显示所有匿名用户。
点击左侧用户组树的“属性组>认证用户”,可以显示所有认证用户。
点击左侧用户组树的“属性组>移动用户”,可以显示所有移动用户。
点击用户右侧<锁定>按钮,可以锁定指定用户。
可以针对用户名和MAC地址进行模糊查询,输入查询条件后点击<查询>按钮进行查询。如图1-19所示。
在导航栏中选择“监控统计>用户信息中心”进入用户信息中心显示界面,如图1-20所示。
对用户信息中心的详细说明如表1-11所示。
标题项 |
说明 |
选择日期 |
缺省情况,显示当天用户的基本日志量的信息。 |
用户过滤 |
输入用户名关键字,展现经过滤的用户信息列表。 |
用户名 |
用户名称 |
用户组 |
用户所属用户组 |
IM聊天 |
IM聊天日志的条数目 |
社区 |
社区日志的条目数 |
搜索引擎 |
搜索引擎日志的条目数 |
文件传输 |
文件传输日志的条目数 |
邮件 |
邮件收发记录日志的条目数 |
网络娱乐 |
网络娱乐应用日志的条目数 |
其它 |
其它应用的日志条目数 |
网站访问 |
访问网站记录的日志条目数 |
在用户中心的用户基础信息列表,选择某个用户进入该用户的用户数据中心页面。
用户中心的虚拟用户身份信息如图1-21所示。
对虚拟用户身份信息的详细说明表1-12所示。
标题项 |
说明 |
用户 |
用户名称 |
所属组 |
用户所属的组 |
在线时长 |
用户在线累计时间 |
用户中心的用户日志数统计图1-22所示。
对用户日志数量统计图的详细说明如表1-13所示。
标题项 |
说明 |
IM聊天 |
当天该用户产生的IM聊天日志条数 |
社区 |
当天该用户产生的社区日志条数 |
搜索引擎 |
当天该用户产生的搜索引擎日志条数 |
文件传输 |
当天该用户产生的文件传输日志条数 |
邮件 |
当天该用户产生的邮件日志条数 |
网络娱乐 |
当天该用户产生的网络娱乐日志条数 |
其它 |
当天该用户产生的其它日志条数 |
用户中心的应用流量比例如图1-23所示。
对应用流量比例统计的说明,表框右上角显示该用户当天的总流量,饼图展示该用户当天应用类流量的占比。
用户中心的用户-访问网站分析如图1-24所示
图1-24 用户-访问网站分析
用户-访问网站分析的饼图主要展示该用户当天访问不同类型网站的比例。
用户中心的用户轨迹时光轴展示如图1-25所示
用户轨迹时光轴主要展现该用户当天的主要网络行为事件。时光轴左侧表示用户核心事件触发的时间点,右侧展示用户核心事件的具体内容。
在导航栏中选择“监控统计 > 应用流量统计”进入应用流量统计显示页面,如图1-26所示。向下拖动下拉按钮,显示最近一段时间的总流量占比图,如图1-27所示。页面最下方是应用统计详细信息,如图1-28所示。
图1-26 应用流量统计趋势
对应用流量统计的详细说明如表1-14所示。
标题项 |
说明 |
统计时间 |
设定流量显示的时间跨度,可选的值有: · 最近一小时 · 最近一天 · 最近一周 缺省情况下,显示最近一小时的应用流量统计 |
过滤条件 |
过滤显示流量的方向,可选的值有: · 双向 · 上行 · 下行 缺省情况下,显示双向的应用流量统计 |
刷新数据 |
立即刷新应用流量统计信息 |
对应用统计详细信息的说明如表1-15所示。
标题项 |
说明 |
应用名 |
应用的名称 |
上行流量 |
应用的上行流量 |
下行流量 |
应用的下行流量 |
总流量 |
应用的总流量 |
点击“应用统计详细信息”表格里面应用名列的应用名称,进入对应应用流量显示的详细页面,如图1-29所示。
对单个应用流量统计的详细说明如表1-16所示。
标题项 |
说明 |
用户名 |
用户名称 |
上行流量 |
用户的单个应用上行流量 |
下行流量 |
用户的单个应用下行流量 |
总流量 |
用户的单个用上下行总流量 |
在导航栏中选择“监控统计 > 用户流量统计”进入用户流量统计页面,如图1-30所示。
对用户流量统计的详细说明如表1-17所示。
标题项 |
说明 |
统计时间 |
设定流量显示的时间跨度,可选的值有: · 最近一小时 · 最近一天 · 最近一周 缺省情况下,显示最近一小时的用户流量统计 |
过滤条件 |
过滤显示流量的方向,可选的值有: · 双向 · 上行 · 下行 缺省情况下,显示双向的用户流量统计 |
刷新数据 |
立即刷新显示的统计数据 |
用户名 |
用户的名称 |
上行流量 |
用户的上行流量 |
下行流量 |
用户的下行流量 |
总流量 |
用户的上下行流量总和 |
点击“用户统计详细信息”表格里面的用户名列里面的用户名称,进入对应用户详细流量统计的页面,如图1-31所示。
单个用户的流量统计的详细说明如表1-18所示。
标题项 |
说明 |
应用名 |
应用的名称 |
上行流量 |
用户的单个应用的上行流量 |
下行流量 |
用户的单个应用的下行流量 |
总流量 |
用户的单个应用的上下行总流量 |
在导航栏中选择“监控统计 > 设备流量统计”进入设备流量统计页面,如图1-32所示。
对设备流量统计的详细说明如表1-19所示。
标题项 |
说明 |
统计时间 |
设定流量显示的时间跨度,可选的值有: · 最近一小时 · 最近一天 · 最近一周 缺省情况下,显示最近一小时的用户流量统计 |
过滤条件 |
过滤显示流量的接口,可选值有: · 整机转发流量 · 特定某个接口的流量 缺省情况下,显示整机转发流量的统计 |
刷新数据 |
立即刷新显示的统计数据 |
上行、下行 |
不同显色显示设备的上下行流量,点击可以在现实上显示/取消显示该项流量 缺省情况下,上下行流量都显示 |
在导航栏中选择“监控统计 > 设备健康统计”进入设备健康统计页面,如图1-33所示。
对设备健康统计的详细说明如表1-20所示。
标题项 |
说明 |
统计时间 |
设定健康统计显示的时间维度,可选的值有: · 最近1小时 · 最近4小时 · 最近1天 · 最近1周 缺省情况下,显示最近1小时的设备健康统计数据。 |
刷新数据 |
立即刷新显示的所有健康统计项的统计数据 |
每幅图的刷新图标 |
立即刷新健康统计当前项的显示的统计数据 |
整机转发流量 |
设备整机的吞吐量曲线图,点击图下的上下行图标,可以选择: 上行:设备外网口的发包流量统计。 下行:设备内网口的发包流量统计。 缺省状态下,显示上行和下行。 |
健康统计-会话数 |
设备的会话数统计,点击图下的允许会话数和阻断会话数图标可以选择: 允许会话数:设备允许创建的会话数。 阻断会话数:设备因各种原因被阻断的会话。 缺省情况下,显示允许和阻断会话数。 |
健康统计-CPU(百分比) |
显示设备的CPU使用率,以百分比显示。 |
健康统计-MEM(百分比) |
显示设备的内存使用情况,以百分比显示。 |
健康统计-会话信息 |
设备的会话信息统计,点击图下的当前会话数和新增会话数图标可以选择: 当前会话数:设备当前已创建的会话数。 新增会话数:设备当前新增的会话。 缺省情况下,显示当前会话数、当前新增会话数和当前总会话数。 |
点击“导出”按钮,可以导出设备一周内的详细健康统计信息,导出设置页面如02-监控统计(更新).docx所示,导出的数据表格如图1-35所示。
图1-35 导出的数据表格
对导出页面阈值的设置详细说明如表1-21所示。
标题项 |
说明 |
整机流量 |
默认勾选,阈值为0,即全部导出,最大值为10G。 |
会话允许/阻断 |
默认勾选,阈值为0,即全部导出,最大值为30w条。 |
CPU百分比 |
默认勾选,阈值为0,即全部导出,最大值为100%。 |
内存百分比 |
默认勾选,阈值为0,即全部导出,最大值为100%。 |
会话数 |
默认勾选,阈值为0,即全部导出,最大值为30w条。 |
通过菜单“监控统计 > 会话监控统计 > 会话统计”,进入如图1-36所示页面。在该页面可以查看会话相关统计信息。
会话统计详细说明如表1-22所示。
标题项 |
说明 |
会话数 |
统计设备当前的总会话数以及新增会话数,通过曲线进行展示。 |
历史会话统计 |
统计设备上最近一段时间(最近1小时、最近1天、最近1周)的历史会话数,以TCP、UDP、其它维度进行统计,通过趋势图进行展示。 |
会话源目标排名 |
基于源地址排名的TOP20会话数排名。 |
会话目的目标排名 |
基于目的地址排名的TOP20会话数排名。 |
通过菜单“监控统计 > 会话监控统计 > 会话排名”,进入如图1-37所示页面。在该页面可以基于条件查看基于源地址、目的地址、目的端口排名的会话。
点击页面上的<查询>按钮,可以基于会话统计过滤条件查询会话排名。查询页面如图1-38所示。
会话排名详细说明如表表1-23所示。
标题项 |
说明 |
统计类型 |
统计类型主要有源地址、目的地址、目的端口三个维度进行统计,默认是源地址维度统计。 |
统计值 |
基于统计类型查询TOP N的会话排名上的具体会话IP地址。 |
连接数 |
会话上对应的连接个数。 |
会话过滤 |
点击会话过滤可以直接查看该会话的详细会话列表,直接跳转到会话监控页面展示。 |
通过菜单“监控统计 > 会话监控统计 > 会话监控”,进入如图1-39所示页面。在该页面可以查看设备上的详细会话,也可以根据指定条件查询会话信息。
会话监控页面默认会话列展示项详细说明如表1-24所示。
标题项 |
说明 |
用户 |
用户组织结构上对应的用户名,如用户不在识别范围内,此项显示为空。 |
用户组 |
用户组织结构上对应的用户组,如用户不在识别范围内,此项显示为空。 |
源地址 |
会话发起方IP地址或根据识别范围配置确定的源IP地址。 |
源端口 |
与源地址同一方的端口。 |
目的地址 |
会话响应方IP地址或根据识别范围配置确定的目的IP地址。 |
目的端口 |
与目的地址同一方的端口。 |
协议 |
IP协议号,TCP/UDP/ICMP/IGMP,如果有其它的协议,直接显示协议号。 |
类型 |
会话连接类型,主要有半连接和全连接两种。 |
应用 |
应用识别模块审计到会话访问的应用。 |
发送流量 |
会话发送的字节。 |
接收流量 |
会话接收的字节。 |
总流量 |
会话从建立开始到目前为止的发送流量和接收流量之和。 |
创建时间 |
会话创建的时间。 |
会话监控下拉框查询,下拉选中某个字段,就会作为过滤条件,过滤出满足条件的所有会话信息。过滤条件有TCP、UDP、ICMP、其它协议、组播、广播、全连接、半连接、本地连接、长连接、允许、拒绝、SNAT,DNAT。默认是无任何过滤条件的。会话时长超过半个小时的就标记为长连接。如图1-38所示,默认显示所有条件的会话信息。
搜索框查询,如图1-41所示。可以点击会话表中的某个或者某些字段,进行精确搜索;也可以输入关键字进行模糊搜索。
精确搜索可以点击:用户,用户组,源地址,目的地址,目的端口,协议,连接类型,应用。如图1-42所示,点击对应列就可以精确查询到相关会话信息。
模糊搜索匹配:用户,用户组,源地址,目的地址,协议,应用。如图1-43所示,直接在搜索框上输入查询关键字就能模糊匹配到相关会话信息。
会话监控页面默认展示了常用的列,还有部分未进行展示,需要在会话监控页面任意标题列上有倒三角图标出现的时候点击倒三角就能选择未展示的列信息。如图1-44所示。
点击倒三角之后,可以看到会话监控页面上会话相关的所有列,如图1-45所示。
在导航栏中选择“监控统计 > 实时流速监控”进入用户实时流速页面,如图1-46所示。
对设备用户实时流速的详细说明如表1-25所示。
标题项 |
说明 |
用户名 |
通过设备上网的用户名称 |
所属组 |
通过设备上网的用户所属的组 |
上行速率 |
显示该用户当前上行流速大小 |
下行速率 |
显示该用户当前下行流速大小 |
总流速 |
显示该用户当前上下行总流速大小 |
当前会话数 |
显示该用户当前会话数 |
点击“用户实时流速”里面的用户名列里面的用户名称,进入对应用户流量详细信息页面,如图1-11所示。
在导航栏中选择“监控统计 > 实时流速监控”进入应用实时流速页面,如图1-47所示。
对设备应用实时流速的详细说明如表1-26所示。
标题项 |
说明 |
应用名 |
应用名称 |
上行速率 |
显示该应用当前上行流速大小 |
下行速率 |
显示该应用当前下行流速大小 |
总流速 |
显示该应用当前上下行总流速大小 |
当前会话数 |
显示该应用当前会话数 |
点击“应用实时流速”列表应用名列的应用名称,进入对应应用流量显示的详细页面,如图1-48所示。
对单个应用流量统计的详细说明如表1-27所示。
标题项 |
说明 |
用户名 |
用户名称 |
上行速率 |
应用的单个用户上行速率 |
下行速率 |
应用的单个用户下行速率 |
总流量 |
应用的单个用户上下行总速率 |
当前会话数 |
应用的单个用户当前会话数 |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!