Недавно компания Juniper объявила, что Juniper Networks Security Network Protection XGS 5000 поддерживает IPFIX (Juniper XGS 5000 IPFIX Support). Специалисты компании Plixer проверили это утверждение и убедились, что в реальности устройство поддерживает NetFlow. В небрежности Juniper можно убедиться и читая этот документ.
В упомянутом выше документе упомянуто:
- "Процесс пересылки данных IPFIX часто относят к NetFlow Data Export (NDE)". Возможно Juniper так и думает, но в отрасли это не так.
- "IPFIX использует User Datagram Protocol (UDP) для доставки NDE". Использовать IPFIX для доставки NetFlow? Что-то здесь не так.
- "Убедитесь, что шаблон IPFIX включает следующие поля". А затем указаны почти все (если не все) поля, имеющие отношение к NetFlow, а не IPFIX:
- FIRST_SWITCHED
- LAST_SWITCHED
- PROTOCOL
- IPV4_SRC_ADDR
- IPV4_DST_ADDR
- L4_SRC_PORT
- L4_DST_PORT
- IN_BYTES or OUT_BYTES
- IN_PKTS or OUT_PKTS
- TCP_FLAGS (TCP flows only)
Для информации сотрудников Juniper - NetFlow и IPFIX хотя и и похожи, но все-таки это разные технологии. Они отличаются, как апельсин отличается от мандарина. И термины не являются взаимозаменяемыми, поскольку технологии различны.
Система пересылает NetFlow, а не IPFIX. Чтобы убедиться в этом, можно посмотреть на один байт в пересылаемом пакете.