Vision for the Enterprise Performance Management Market Fluke Networks Allmos Berlin Februar 2009 Holger Bäßler - Account Manager 1
Agenda Fluke Networks Ebenen des Netzwerkmanagements Problematik bei Multi-Tier-Anwendungen Lösungsansatz Visual Performance Manager (VPM) Wenn es doch das Netzwerk ist... 2
Ca. 50.000 Mitarbeiter organisiert in 150 Unternehmen Ca. 11 Mrd. US-$ Jahresumsatz Environmental Hand Tools Motion Electronic Test Medical Product ID 3
Die Herausforderungen beim Managen von IT Netzwerken Was hat sich nicht verändert? Die Forderung nach Performance und hoher Verfügbarkeit Ständig mehr zu machen, besser zu werden aber unter Reduzierung der Kosten bzw. Maximierung des ROI Was ist ständig in Veränderung? Neue Technologien und Applikationen welche die Stabilität des Netzes stark beanspruchen WAN und remote Aussenstellen Rechenzentrum Konsolidierung / Expansion Steigende Anzahl von web-basierenden Applikationen 4
Was unsere Kunden nachfragen: Quantifizierung der Applikationsperformance aus Sicht des Endnutzers Gezielte Problemzuordnung in die entsprechenden Bereiche Minimierung der Kosten durch Effizienzsteigerung innerhalb der IT Management der Applikationsperformance in Multi-Tier-Umgebungen Frühzeitige Erkennung von Performanceproblemen, möglichst bevor der Nutzer sich beschwert Troubleshooting von Performanceproblemen (Real-Time und Back-in-Time Analyse) Management Reporting zum Nachweis der gelieferten Leistung ( SLA-Reporting ) Information collected from Voice of the Customer activities representing over 200 interviews worldwide 5
Das Verständnis Ihrer Ziele ist uns wichtig! Unser wichtigster Punkt sind Veränderungen (Changes). Wir bauen gerade 5 weitere Standorte auf. Wir haben zur Zeit keine Möglichkeit Ursachen von Bottlenecks zu entdecken Fehlermeldungen reichen uns nicht aus. Ich muss schlecht performante Business Applikationen erkennen und die Ursachen rasch beheben das ist bares Geld für unser Unternehmen. Das Problem ist, dass ich nicht genau weiß, was alles auf unserem Netzwerk ist. 6
Netzwerk (Management) Entwicklung Ursprünglicher Ansatz war Systemmanagement dann Security Planung Netzwerk, meistens sogar parallel Komplexe Lösungen wurden angeschafft intensiv im Unterhalt mangelnde Flexibilität Viele Teillösungen wurden implementiert um die Lücken zu füllen oder sich operativ anzupassen SNMP poller, MRTG, RMON, RMON2, etc. 7
Ebenen des Netzwerk Managements SECURITY Wer macht was!?! IP SLA IP Probe SLA Agent S N Response Netflow NBAR Probe USAGE M p Wie lange dauert`s?!? UTILISATION STATUS CDR S N M p S N M p EVENTS 8
Performance-Messungen in n-tier Umgebungen End User Router Firewall Load Balancer Switch Switch Switch Internet or Intranet DHCP Server Single Sign-on Server Web Servers Application Servers Database Servers HTTPS HTTP Oracle SQL Offene Fragestellungen: Bewertung komplexer n-tier-strukturen Anforderung an Reporting durch unterschiedliche Arbeitsgruppen Problemzuordnung und Problempriorität Fehleranalyse zwischen den Ebenen Fehleranalyse von historischen Ereignissen Fachübergreifende Fehleranalyse: Netzwerk, Server und Applikationsebene 9
App-Flows: Web Outside Server Aggregation Web Inside Client Aggregation ACME App Server aggregation 10
Network Division IT S NOT THE NETWORK 11
Current Methods for ntier App Visibility Protocol Analysis (microscopic view) Statistical Reporting (10,000ft. View) Bridging the GAP! Br Where do I probe? What do I look for? Tons of packets to wade through Capture buffer fills before I have the data I need How do I capture the problem while it is occurring? Good for seeing high level trends in performance Well suited data set for high level reporting Can t see individual client usage Doesn t Facilitate drill down troubleshooting Aggregated time intervals mask performance issues Submit Payment HTTPS Request HTTP Request 682 Packets SQL Update Account Info Your payment has been received HTTPS Response Web Servers HTTP Response Application Servers SQL 76 Packets Database Servers Update Audit Log 38 Packets 145 Packets 12
Visual Performance Manager Modulares System für Applikation, VoIP and Netzwerk Performance Management Application Performance VoIP Performance Network Performance Analysis Applications Transaction forensics Site and client visibility Multi-tiered application performance Real-time application flow Call by call quality measurement Back-in-time troubleshooting Active and passive monitoring VoIP assessment Path optimization Session optimization MPLS performance Manage Class of Service Full Flow forensics Data Sources SNMP Polling Infrastructure data - Netflow, sflow, jflow, IPFix, IPSLA, nbar Site and client agents Appliances & dedicated probes Unterschiede: UnterstützungeinersehrbreitenSpannevon DatenquellenfürkompletteSichtbarkeit Volle Flow und Transactionsanalyse für tiefgehende Ursachenerkennung Korrelierung der Daten als Grundlage für Entscheidungen Mandantenfähigkeit überalle Applikationen und Datenquellen 13
The Visual Performance Manager System Common Platform & Services Analytics Engine Baselining Alarming Notification Configuration Common and/or Custom Access, Control & Views Network Performance Views Data Importer Application Performance Views Data Importer WAN & VoIP Performance Views Data Importer Network Flow Appliance Sources Include: NetFlow, jflow, sflow, IPFIX, Packeteer, Riverbed SPAN Port or Tap Inline 14
Typical Performance Indicators What s Normal BACK All trend charts can display the typical performance for any trended metric and any combination of filters 15
Cause & Effect Analysis BACK Select any metric to overlay on top of any trend to create a report of cause and effect. Helps to prove a theory or show a noticed correlation. 16
One Click to Actionable Information On Analysis Page Worst performing applications Worst performing sites Worst performing servers 17
Drilling Into Individual Application Performance Response time component graph determines problem ownership network, server or application group Transaction counts corresponding to response time Slowest Sites & Servers for that particular application Supports all IP, UDP, and TCP applications Supports user definable custom multitiered applications including SOA applications 18
Individual Client/Application Performance Client vs. Site performance view for an individual client End User Response Time breakdown for an individual client Transaction count and Data Volume for an individual client Servers accessed by client 19
Individual Client/Server Transactions Advanced filter set that includes site/server/app/client with custom request/response types within ANY time frame Detailed drill-though views of Individual transactions 20
Instant Transaction Report End User Response Time Breakdown for individual client/server transactions Usage metrics such as bytes sent and received as well as packets sent and received Client/Server transaction detail (Request/Response) 21
Client Web DB 4 Seconds TCP Packets Web Packets DB Packets 22
N-Tier Applications Front End Web transaction Resulting back end transactions 23
High Level Status Page For Applications BACK Drill down on an application to see a list of affected sites and their status Drill down anywhere on a status bar to see a trend of the metric pre-filtered by app and time 24
VPM/APA Deployment Example Data Center Appliance connected to the span ports see the client traffic to the web servers, requests to the application servers and subsequent queries to the database servers. In addition to the ntier applications it is also watching the performance to/from the streaming media servers and DNS server 25
26
Wenn es doch das Netzwerk ist Netflow Tracker Wer? Wann? Mit Wem? Wieviel? Alle Flows, die gesamtezeit!!! Netzwerkbetrieb Netzwerkplanung Nutzeraccounting Was ist normal/abnormal im Netzwerk? 27
Die Aussagen von TopN-Statistiken Top Hosts, Conversations, Protocols Die Details, die das Netzwerk beeinflussen oder ein Risiko darstellen Meine Server sind beschäftigt! Voice Virus Hacking Multicast DNS Peer-to-peer Worms 28
Vollständige Informationen für Troubleshooting! Over 4 Million Records Stored During This 1 Hour Every Flow, Every Field, All The Time 29
Proaktive Alarmierung bei Veränderungen Alarms by application and by site with duration and severity. Can quickly determine impact and priority. View severity changes over the alarm duration 30
Reporting für Application Performance Track application traffic growth over time with scheduled reports 31
Schlüsselfaktoren für Performancemanagement Visibilität Tiefgehende Analyse Modularer Aufbau Flexibles Reporting 32
33