Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
Cisco [6]
Flexible NetFlow [2]
IPFIX [5]
NetFlow [73]
sFlow [4]
StealthWatch [16]
Другие производители [23]
Мониторинг трафика [15]
Отчетность NetFlow [1]
Сетевая безопасность [37]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 30.06.2025, 15:51
Главная » 2013 » Январь » 16 » Генераторы NetFlow: как запустить NetFlow без поддержки этих технологий сетевым оборудованием? Часть 2.
00:42
Генераторы NetFlow: как запустить NetFlow без поддержки этих технологий сетевым оборудованием? Часть 2.

Функциональность генераторов NetFlow

Хотя все генераторы NetFlow и передают эти данные, не все генераторы одинаковы. И NetFlow v9 и IPFIX используют собственный формат записи, который позволяет экспортеру посылать поля потоков любого типа в любом порядке. Почти все может быть послано с NetFlow v9, при этом коллектор NetFlow знает, как обрабатывать поля. Список ниже дает некоторый обзор функциональности, которая требуется сегодня для генераторов NetFlow:
  • Минимум 2 порта захвата и 1 порт управления   
    Генератор должен быть снабжен минимум двумя портами захвата трафика и одним портом управления. Традиционные Ethernet taps требуют один порт захвата для отправки и дополнительный порт захвата для получения. В дополнение к порту захвата необходим интерфейс управления для доступа к генератору и экспорту потоков.
  • Опция кэширования или мульти-кэширования
    Некоторые генераторы NetFlow , такие как Lancope FlowSensor или nProbe, позволяют использовать или один NetFlow-кэш для всех интерфейсов, или отдельный кэш для каждого интерфейса. Мульти-кэширование используют, когда коллектор поддерживает дедупликацию NetFlow, как это делает, в частности, оборудование Lancope StealthWatch.
  • Информированность о типах приложений
    Генераторы NetFlow класса high-end обычно имеют опцию определения типа приложений. Эта функция позволяет генератору просматривать загружаемые пакеты и самостоятельно идентифицировать приложения на уровне layer-7 без использования номера порта. Поле "идентификатор приложения" (application-id) экспортируется и сообщает коллектору истинную природу трафика, который он контролирует. Учитывая миграцию большей части трафика приложений в http (порт 80), эта функция может существенно облегчить жизнь.
  • Задержка, потери, и другие показатели сетевой производительности
    Функция экспорта данных задержки очень полезна, особенно экспорт RTT или SRT. RTT - это "round trip time", время за которое пакет путешествует от клиента к серверу и обратно. RTT измеряет задержку сети и очень похожа по своему смыслу на ping. SRT - это  "server response time”, т.е. время, за которое серверная часть потока тратит на ответ на запросы, такие как HTTP GET или POST. Некоторые генераторы, кроме того, предоставляют статистику о голосе и видео.
  • Информация о HTTP
    Широкое распространение HTTP в приложениях от P2P до IM (instant messaging) приводит к тому, что часто полезно видеть реальный конкретный URL и информацию о хосте для данного http-потока. Такую информацию предоставляют, например, Lancope FlowSensor и nProbe.
  • Большой кэш
    Одно из основных преимуществ генераторов NetFlow  - это именно наличие объемного кэша. В обычном роутере (или коммутаторе) обработка NetFlow должна делить память с другими функциями внутри роутера. Память в этих устройствах дорога и кэш, как правило, малого размера (128K потоков или меньше). Если кэш маленький и переполняется при интенсивной работе сети, экспортер начинает терять пакеты и коллектор будет ошибаться в отчетности по загрузке полосы.  Мощный генератор NetFlow должен иметь возможность масштабировать свой кэш до уровня 1 млн. потоков или больше.
  • Экспорт по нескольким направлениям
    Генератор должен иметь возможность экспортировать данные в несколько коллекторов в различные порты.
  • Поддержка IPFIX
    Все экспортеры NetFlow, включая генераторы NetFlow, сегодня должны поддерживать IPFIX. В ближайшем будущем NetFlow v9 будет повсеместно замещаться стандартом IPFIX.
  • Фильтрация потоков
    Некоторые генераторы NetFlow, такие как Cisco NGA, позволяют пользователям фильтровать определенные типы трафика. Эта опция полезна в средах с большим объемом трафика, где вы хотите видеть только некоторое подмножество трафика.

Генераторы NetFlow, которые мы рекомендуем

Lancope FlowSensor
Полнофункциональный генератор NetFlow  уровня корпорации. Централизованное управление и диагностический веб-интерфейс  пользователя помещает это устройство среди элиты аппаратных генераторов NetFlow. FlowSensor поддерживает глубокую инспекцию пакетов (deep packet inspection, DPI), в т.ч. определение приложени, экспорт статистики TCP-задержки и URL.
nProbe
Оригинальный и один из наиболее сложных генераторов NetFlow. Поддерживает экспорт задержки, URL, информации о приложениях и т.п. Это программный генератор, поэтому может быть установлен прямо на сервере для экспорта NetFlow на уровне хоста.
nBox
Высокопроизводительный аппаратный генератор на базе nProbe.
Endace NetFlow Generator
Высокопроизводительный аппаратный генератор. Endance известна своими высокоскоростными продуктами и это устройство характеризуется этим же и его стоит учитывать при выборе. К сожалению, Endace NetFlow Generator  не имеет ряда более сложных функций, таких как определение типа приложений.
Cisco NetFlow Generation Appliance (NGA)
NGA это одно из последних добавлений в портфель решений Cisco. Основанный на Flexible NetFlow, NGA является полнофункциональным генератором, который поддерживает такие продвинутые функции, как фильтрация трафика и определение приложений (NBAR2).
Yet Another Flowmeter (YAF)
Этот генератор NetFlow на базе open source является частью набора SiLK и поддерживается Software Engineering Institute at Carnegie Mellon. Имеет цену, с которой трудно конкурировать, но несколько сложен при настройке. Сложные функции тип определение приложений и расчет задержек не имеет.

В материале использована статья Адама Пауэрса

Категория: NetFlow | Просмотров: 1332 | Добавил: SMG | Теги: анализатор netflow, генератор netflow, коллектор NetFlow, ip netflow, настройка NetFlow, cisco netflow, netflow | Рейтинг: 0.0/0