Accedian fait maintenant partie de Cisco |

Avatar photo
Par Boris Rogier

Utilisateurs de Wireshark : Comment améliorer votre diagnostic réseau?

Quelle valeur des solutions N/APM (Network and Application Performance Management), peuvent-elles apporter aux utilisateurs expérimentés qui utilisent Wireshark ?

Wireshark est l’analyseur de paquets le plus connu du marché ! Presque tous les ingénieurs réseau utilisent ou ont utilisé Wireshark pour analyser des problèmes réseau et applicatif.

Quelle valeur des solutions N/APM (Network and Application Performance Management), comme SkyLIGHT PVX  peuvent-elles apporter aux utilisateurs expérimentés qui utilisent Wireshark ?

Comparé aux analyseurs de paquets, les solutions N/APM ont trois principales valeurs ajoutées.

Il peut être particulièrement difficile d’utiliser efficacement une solution d’analyse de paquets réseau telle que Wireshark, si vous ne disposez pas de solution N/APM pour vous aider.

On vous explique pourquoi :

Étape 1 : Garder un historique de ce qui est arrivé

La plupart des dégradations sont signalées après qu’elles aient eu lieu. Ces dégradations de performance sont la plupart du temps des phénomènes intermittents qui ne peuvent pas être analysés au moment où vous voulez. Pour faire le diagnostic d’une dégradation des performances vous devez avoir une vision historique. Wireshark étant basé sur l’analyse des paquets réseau, il est difficile de conserver des jours entiers de trafic réseau pour être en mesure de diagnostiquer à postériori ce qui est arrivé.

Étape 2 : Avoir un aperçu de ce qui est arrivé

Supposons que vous avez pu conserver plusieurs jours de trafic réseau. Votre prochain défi consistera à trouver dans tout ce trafic, la partie utile qui doit être analysée en détail.

C’est une tâche qui est presque impossible car :

  1. Lorsque les utilisateurs se plaignent ils fournissent des informations très vagues sur ce qui est précisément arrivé et quand cela s’est produit
  2. Wireshark fournit seulement une vue microscopique de ce qui est arrivé et vous devez d’abord avoir une vue macroscopique des performances informatiques et de l’usage du réseau pour localiser où se situe la dégradation (quelle application, pour quel utilisateur, pour quelles transactions) et quand…
  3. En supposant que vous ayez localisé les utilisateurs impactés par une dégradation, identifié les serveurs concernés ainsi que le moment précis, l’analyse de chaque conversation prendra sans doute plusieurs minutes (hypothèse) et vous pouvez avoir à en examiner manuellement des dizaines avant de trouver exactement celle qui pose problème.

Étape 3 : Affichage des transactions applicatives et indicateurs de performance

Wireshark montre les paquets d’une façon très détaillée mais ne fournit pas une information claire sur les transactions (URL, requêtes SQL) et les temps de réponse associés. Chacune de ces informations doit être calculée manuellement. Cela reste bien-sûr possible, mais cela prend beaucoup de temps pour chacune des transactions que vous souhaitez analyser.

Étape 4 : Gagner du temps

Si vous avez la chance d’avoir toutes les données disponibles, une évaluation appropriée de vos utilisateurs et un peu de chance … vous auriez encore besoin de dizaines d’heures pour avoir les informations que vous pourriez obtenir directement en une minute avec SkyLIGHT PVX.

SkyLIGHT PVX automatise les calculs que vous feriez pour une seule transaction et l’applique automatiquement jusqu’ à 100 millions de transactions par heure.

En conclusion, pas besoin de désinstaller Wireshark, qui est un excellent outil. Au contraire, il peut être intéressant de regarder de plus près quels bénéfices vous pourriez avoir en l’associant avec une solution comme SkyLIGHT PVX afin d’augmenter vos capacités de diagnostic à l’échelle de la taille et de la complexité de votre organisation informatique.