網路量測、管理與效能

被動量測(passive measurement)

想像一位安靜的觀察者坐在繁忙的路邊,只是數著經過的車、記下它們的顏色和跑多快。他從不開自己的車;他只看那些本來就會在路上的車流。被動量測(passive measurement)對網路來說就是這個做法:你不注入探測,而是觀察那些早已在流動的真實流量,並從中學習。你不對網路加入任何額外的東西,所以你所量測的,正是使用者真正體驗到的。

具體而言,被動量測點會在一條連結上分接(tap),或讀取設備本來就在維護的計數器。像 tcpdump 或 Wireshark 這類封包擷取工具會記錄實際穿過某介面的封包。像 NetFlow 或 IPFIX 這類流(flow)匯出器,則把流量摘要成記錄——誰對誰、用哪些連接埠、多少位元組與封包——而不必儲存每一個封包。就連交換器裡那個不起眼的介面計數器(「進站位元組、出站位元組、錯誤數」)也是被動的:你定期讀取一個數字,那是設備在真實流量通過時所遞增的。資料就是網路自身的行為,是被擷取下來的,而非被挑起來的。

誠實的限制正好是主動量測的鏡像。因為你只看得到存在的流量,所以如果一條閒置路徑沒有人在用,你就無法回答「這條路徑健康嗎?」——根本沒有東西可觀察。在高速下,擷取每一個封包代價高昂,可能壓垮儲存空間,所以被動工具會抽樣或摘要,以完整性換取可行性。而擷取真實使用者流量會引發嚴肅的隱私與法律問題,因為那些封包承載著真人的資料。被動量測擅長對「實際正在發生什麼」提供連續、低干擾的洞察;主動量測則擅長當下問一個針對性的問題。

一個網路團隊在邊界路由器上啟用了 NetFlow。他們完全沒送出自己的任何探測,卻發現某台內部主機在夜間把 200 GB 搬到一個陌生位址。這一切純粹是靠觀察路由器本來就在轉送的真實流量而得知的。

被動量測讀取真正在流動的東西——對使用者與流量本身都不可見,但對沒有承載流量的路徑卻一無所知。

被動量測只看得到存在的東西,所以無法探測一條閒置或未使用的路徑;而因為它擷取的是真實使用者資料,它背負著只送探測的主動工具所沒有的真正隱私與法律責任。

又稱
passive monitoring被動監測被動觀測