Недавно компания Juniper объявила, что Juniper Networks Security Network Protection XGS 5000 поддерживает IPFIX (Juniper XGS 5000 IPFIX Support). Специалисты компании Plixer проверили это утверждение и убедились, что в реальности устройство поддерживает NetFlow. В небрежности Juniper можно убедиться и читая этот документ.
В упомянутом выше документе упомянуто:
- "Процесс пересылки данных IPFIX часто относят к NetFlow Data Export (NDE)". Возможно Juniper так и думает, но в отрасли это не так.
- "IPFIX использует User Datagram Protocol (UDP) для доставки NDE". Использовать IPFIX для доставки NetFlow? Что-то здесь не так.
- "Убедитесь, что шаблон IPFIX включает следующие поля". А затем указаны почти все (если не все) поля, имеющие отношение к NetFlow, а не IPFIX:
- FIRST_SWITCHED
- LAST_SWITCHED
- PROTOCOL
- IPV4_SRC_ADDR
- IPV4_DST_ADDR
- L4_SRC_PORT
- L4_DST_PORT
- IN_BYTES or OUT_BYTE
...
Читать дальше »