`
blueyanghualong
  • 浏览: 225267 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

DPI的先驱(思科IOS NetFlow的简介 - 技术概览)

阅读更多

etFlow是思科IOS软件内嵌入网络操作仪器的特点。 进入网络可视性是IT专业人士不可或缺的工具。 以应对新的要求和压力,网络运营商正在寻找它的关键是了解网络行为包括:

•应用程序和网络使用情况

•网络生产力和网络资源利用率

•变化的影响到网络

•网络异常和安全漏洞

•长期遵约问题

思科IOS NetFlow的满足这些需求,创造一种环境,让管理员工具来了解谁,什么,何时,何地以及如何进行网络流量流动。 当网络行为很容易理解,将改进和业务流程的网络是如何利用审计跟踪可用。 这增加的意识减少了停电的有关网络的脆弱性,并允许网络的有效运作。 改进网络运营成本降低,更好地利用网络基础设施的驱动器更高的商业收入。
企业严重依赖于思科IOS NetFlow的,以满足他们的业务目标,包括思科的那样:“作为融合网络和IP电话越来越普及,有能力来表征网络流量都用于容量规划和异常检测,将变得更加至关重要的。“ 罗兰多宾斯,思科IT网络工程师。
了解更多有关如何使用NetFlow思科IT:

•NetFlow的使网络管理人员的流动对网络应用的详细视图http://www.cisco.com/application/pdf/en/us/guest/products/ps6601/c1042/cdccont_0900aecd80311fc2.pdf

本白皮书说明了NetFlow的重要性,并演示了如何可以通过NetFlow的企业,小型和中小型企业(SMB)和渠道合作伙伴来满足关键网络的挑战。 它是如何工作和生产的NetFlow数据和报表解决方案的基本概述。

日益重要的网络意识

传统的SNMP性能监测

传统的客户依赖于简单网络管理协议(SNMP)的几乎全部用来监视带宽。 虽然SNMP的促进能力规划,但并不能交通应用的特点和模式,以及如何理解网络支持的业务至关重要。 带宽是一个如何使用更精细的了解是非常重要的今天在IP网络。 包和字节计数器接口有用,但了解哪些IP地址的来源和目的地的交通和正在生成的应用程序的交通是非常宝贵的。

基于NetFlow的网络意识

的能力,并了解IP通信的特点以及它如何为流动网络的可用性,性能和故障排除的关键。 IP流量监测有助于更准确地流容量规划,并确保资源用在适当的组织目标的支持。 它可以帮助它确定在何处申请的服务质量(QoS)和优化资源的使用情况和它在网络安全的重要作用,检测拒绝服务(DoS)攻击,网络传播的蠕虫等不良网络事件。
NetFlow的解决方案,以促进许多IT专业人士所共同遇到的问题。

• 分析新的应用程序及其网络的影响

确定新的应用程序,如VoIP或远程站点增加网络负载。

• 减少WAN流量高峰

使用NetFlow统计数据来衡量,从广域网应用的政策改变交通的改善;明白谁是利用网络和网络上的讲演者。

• 了解网络故障排除和痛点

诊断速度较慢的网络性能,带宽和带宽利用率猪用命令行界面或报表工具迅速。

• 检测未经授权的广域网流量

通过识别应用程序造成拥塞避免昂贵的升级。

• 安全和异常检测

NetFlow的异常,可用于检测和诊断,如蠕虫思科铯沿火星应用。

• 验证QoS参数

确认适当的带宽已分配到各服务等级(CoS)类,也没有COS是过高或过低认购。

如何给你的NetFlow网络信息?

什么是IP流量?

内的每个路由器或交换机转发数据包进行检查的IP数据包的属性。 这些属性是IP数据包的身份或指纹,并确定该数据包,如果包是唯一的或类似的其他数据包。
传统上,基于IP流的5集,长达7 IP数据包的属性。
IP数据包的属性使用NetFlow的:

•IP源地址

•IP目的地址

•源端口

•目标端口

•第三层协议类型

•服务级别

•路由器或交换机接口

具有相同的源/目的IP地址,源/目的端口,协议接口和服务类的所有数据包组成一个流,然后包和字节相吻合。 这种指纹或确定一个流动的方法,可扩展性,因为网络信息的大量成简明的NetFlow信息的数据库称为NetFlow的缓存。

图1。 创建一个缓存流量的NetFlow

这个流程的信息是非常有用的理解网络行为

•源地址允许谁是原交通理解

•目标地址告诉谁接收交通

•港口特点的应用,利用交通

•服务类通过检查的交通优先

•设备接口流量讲述如何被使用的网络设备

•显示的比赛中得到的数据包和字节的通信量

更多信息添加到一个流程包括

•流量时间戳来理解一个流动的生活;时间戳是计算每秒有用的数据包和字节

•下一跳IP地址,包括BGP路由自治系统(AS)

•子网的源和目标地址掩码计算前缀

•TCP标记的TCP握手审查

如何通过的NetFlow产生的数据?

主要有两种方法来访问NetFlow数据:命令行界面(CLI)与show命令或使用申请报告工具。 如果你是在什么是您的网络情况立即查看感兴趣,CLI可以使用。 NetFlow的CLI是非常有用的故障排除。
另一个选择是导出的NetFlow到报告服务器或什么是所谓的“NetFlow收集器”。 的NetFlow收集器的组装和理解出口或累计流量,并结合他们生产的交通和安全分析中使用的有价值的报告工作。 NetFlow的出口,不像SNMP轮询,推动信息定期报告的NetFlow收集器。 在一般情况下,不断的NetFlow高速缓存充填流动和路由器或交换机搜索该终止或过期,这些流动远销NetFlow的流量采集服务器缓存软件。 流量是网络通信时终止已结束(即:一包包含TCP FIN标志)。 下面的步骤是用来实现报告NetFlow数据:

•NetFlow是配置为捕获流向的NetFlow高速缓存

•NetFlow导出配置为发送流向集电极

•的NetFlow高速缓存是针对已经终止,这些都是出口到服务器流量的NetFlow收集器搜索

•大约30到50流量在UDP格式捆绑在一起,通常运到的NetFlow收集器服务器

•软件创建的NetFlow收集器的实时或历史报告的数据

如何确定路由器或交换机流到出口对NetFlow收集器服务器?

甲流是准备出口时,在一定时间内处于非活动状态(即:没有新收到的数据包的流量),或如果流量是长寿命(活动),持续活跃计时器比更大(即:长FTP下载) 。 此外,流动准备出口时,一个TCP标志指示流量终止(即芬兰,RST标志)。 他们是计时器,以确定是否流处于非活动状态或如果是长期居住和流动,为无效流量计时器默认为15秒计时器和活动流为30分钟。 所有出口定时器的默认配置,但在大多数情况下使用,除了在Cisco Catalyst 6500系列交换机平台。 收集器可以结合流量和总流量。 例如,一个FTP下载,持续时间超过了积极的定时器可能被分解成多个流动和收藏家可以结合在一天的特定时间,显示这些流量总流量的FTP服务器。

什么是出口数据格式?

有出口各种格式的数据包,这些通常被称为出口版本。出口版本是有据可查的格式,包括版本5,第7和9。 最常见的格式使用的是版本5,但出口的NetFlow版本9是最新的格式,并已和组播流量分析的优势,一些关键技术,如安全。 要了解更多有关出口版本,并阅读有关的NetFlow技术的详细讨论,请参阅NetFlow服务和解决方案指南:http://www.cisco.com/en/US/products/sw/netmgtsw/ps1964/products_implementation_design_guide09186a00800d6a11.html
下面的图2是该数据在一个可用的NetFlow高速缓存的例子。

图2。 示例的NetFlow高速缓存

在哪里可以NetFlow的期间实施的网络?

NetFlow是典型的中心站点上使用,因为所有的远程站点交通的特点,是在现有的NetFlow。 NetFlow是部署的地方可能取决于该位置和报表解决方案的网络拓扑结构的位置。 如果该报告收集服务器位于市中心,然后实施到报告的NetFlow收集器关闭服务器是最佳的。 也可以启用的NetFlow在与远程分支机构的理解,出口数据将利用带宽。 约1-5%的流量开关是用于出口到收集服务器。

图3。 NetFlow导出到一个收藏家

几乎所有的思科设备的支持,因为它在思科IOS软件11.1介绍NetFlow和火车正因为如此,NetFlow是最有可能可以在网络中的任何设备。

表1。 NetFlow的Cisco设备支持列表最新

设备

支持

思科800,1700,2600

是的

思科1800,2800,3800

是的

思科4500

是的

思科6500

是的

Cisco7200,7300,7500

是的

思科7600

是的

思科10000,12000,CRS - 1的

是的

思科2900,3500,3660,3750

 

分享到:
评论
发表评论

文章已被作者锁定,不允许评论。

相关推荐

    SolarWinds-NetFlow-Configurator.zip

    SolarWinds-NetFlow-Configurator.zip真正官方正版软件。我的资源分不多了,大家帮帮忙啦SolarWinds-NetFlow-Configurator.zip真正官方正版软件。我的资源分不多了,大家帮帮忙啦

    PyPI 官网下载 | netflow-0.10.3-py3-none-any.whl

    NetFlow是一种网络流量监测协议,由Cisco公司开发,用于收集、分析网络设备上的通信流量信息。通过NetFlow数据,网络管理员可以监控网络的性能,识别潜在的安全威胁,以及进行流量分析和计费。 `netflow-0.10.3-py3...

    Solarwinds NetFlow Traffic Analyzer-NTA-v3.5-Full-SLX

    Solarwinds NetFlow Traffic Analyzer-NTA-v3.5-Full-SLX 1、要先安装,然后再依次安装Netflow3.5-SP1和Netflow3.5-SP2 2、期间会重启Solarwinds,让你输入netflow的许可,我已经上传了许可和许可计算机,你们去下载...

    solarwinds-OrionNPM-NetFlow-v12

    solarwinds-OrionNPM-NetFlow-v12,官方版本下载全功能

    Centos 下 netflow安装配置--安装nfsen

    ### Centos 下 NetFlow 安装配置与 nfsen 实现流量监控 #### 一、概述 NetFlow 是一种网络协议,主要用于流量分析和监控。它通过收集和汇总网络中的数据包信息来帮助管理员理解网络流量模式,从而进行优化或安全...

    Solarwinds NetFlow Traffic Analyzer-NTA-v3.5-Full-SLX序列号(许可)

    该版本为最新版之一,包含了Solarwinds在NetFlow数据分析领域的最新技术和功能改进。Full SLX许可证意味着该许可证提供了完整功能的访问权限,包括但不限于高级报表定制、深度包检测(DPI)、性能监测、安全告警等高级...

    JNFA - Java NetFlow Analyzer-开源

    NetFlow是由Cisco公司开发的一种网络监控协议,用于收集网络设备上的流量信息,帮助网络管理员监控、分析和诊断网络性能问题。JNFA通过解析NetFlow数据,为用户提供详细的网络流量报告和洞察。 JNFA的重要特性包括...

    New Netflow Collector-开源

    新的Netflow Collector旨在成为POSIX兼容的,由思科和其他路由器生成的便携式流收集器。 它了解netflow v1,v5和v7流,并具有用于将流存储在数据库,文本文件等中的插件接口。

    netflow-1:思科NetFlow接收器和解析器

    NetFlow是思科系统开发的一种网络流量监测技术,主要用于收集、分析和记录网络设备上的数据流信息。这个“netflow-1:思科NetFlow接收器和解析器”项目是针对NetFlow数据的一个实现,主要涉及到Java编程语言,用于...

    IP-NETFLOW等流量流向技术介绍

    本文对IP-NETFLOW等流量流向技术进行了详细的介绍,包括Cisco NetFlow技术、华为NetStream技术、Sflow、Cflowd和IPFIX技术等,并对支持上述流监测技术的厂家和设备供应商进行了概括,旨在帮助读者更好地理解流量流向...

    netflow数据采集

    NetFlow是一种由Cisco系统开发的网络流量分析技术,主要用于收集、分析和记录网络设备上的通信流量数据。这个技术被广泛应用于网络监控、流量计费、安全审计和性能优化等领域。在"netflow数据采集"中,我们的目标是...

    Configuring Netflow Export on an IOS Device

    在Cisco IOS设备上配置Netflow导出涉及到一系列步骤,这些步骤对于网络监控和流量分析至关重要。Netflow是一种网络数据采集技术,它允许网络管理员收集、分析和记录通过网络接口的数据流,以进行流量统计、安全监控...

    Extreme Happy Netflow Tool-开源

    EHNT是一种工具,可以将Netflow(第5版)数据流转换成有用且易于阅读的内容。 (Netflow是由Cisco创建,由Cisco,Juniper,Foundry和其他路由器生成的基于UDP的流量报告协议。)

    Netflow-data-visualization:网络流数据可视分析系统

    Netflow-data-可视化分析系统是一种专门用于处理和呈现网络流数据的强大工具。网络流数据是网络设备(如路由器和交换机)在传输数据时记录的信息,包含关于数据包的源和目标地址、端口号、协议类型、流量量等关键...

    Linux下Flow-tools和NetFlowExporter的安装和使用

    本资源包括搭建Linux下产生Netflow v5格式的流量数据和采集flows流量的工具,详细的安装和使用文档,以及NetFlow技术的详细介绍,以及在CISCO路由器中如何配置路由器产生Netflow v9格式的数据。

    Webview Netflow Reporter-开源

    以企业为中心的NetFlow报告器/分析器工具,具有可单击的图,强大的分类,自动导出器发现功能以及对原始流数据的各个方面(毫秒级精度,QoS设置,TCP标志等)的完全访问权限。

    开源的NETFLOW分析工具支持v5,v9

    Java Netflow Collect/Analyzer uses pure Java to collect netflow v1 v5 v7 v8 v9 UDP packets from cisco routers. It stores both raw data or analyzed contents to DB thru JDBC and can be used in large ...

Global site tag (gtag.js) - Google Analytics