Cisco NetFlow Export
V rámci správy počítačových sítí, zejména těch s připojením k internetu, vzniká často potřeba mít k dispozici detailní informace o datových tocích, které na těchto sítích probíhají. Tato potřeba může souviset s nebezpečím vnějších, ale i vnitřních útoků na síť a zejména na síťové servery, účtováním datových přenosů, hledáním problémů s přetížením datových linek, optimalizací sítě a dalšími jevy, které je nutné monitorovat a analyzovat z hlediska datových toků na síti.
Firma Cisco ve svých směrovačích implementovala funkce pro export informací o jednotlivých datových tocích, založené na technologii NetFlow Switching. Tyto exporty jsou nazývány NetFlow Data Export, ale vžilo se již i zjednodušené označení NetFlow. Výstupy jsou v pravidelných intervalech posílány na monitorovací server, který je může dále zpracovávat, většinou do podoby tabulek a grafů, přístupných přes webové rozhraní.
Použití NetFlow:
Monitorování sítě Umožňuje monitorování sítě téměř v reálném čase. Techniky založené na analýze NetFlow exportů se používají k přehlednému zobrazování datových toků procházejících jednotlivými směrovači. Poskytují aktivní detekci problémů na síti a jejich odstraňování.
Monitorování a analýza aplikací Detailní statistika používání aplikací v časových úsecích. Toho se dá využít k plánování a navržení správné topologie sítě. Například umístění a nastavení Web serveru.
Monitorování a analýza uživatelů Detailní statistika aktivit jednotlivých uživatelů na síti. Statistika je výhodná pro efektivní plánování rozložení zatížení, umístění cache serverů apod. Také je užitečná pro detekci a řešení potenciálních bezpečnostních problémů.
Účtování a platby Informace o datovém toku v sobě zahrnuje informaci o zdrojovém a cílovém bodě spojení (IP adresy), počtu přenesených paketů a bytů, čase, použitých portech, typu služby. To je vhodné pro podrobné účtování mezi jednotlivými poskytovateli připojení. Poskytovatelé tyto statistiky používají k proplacení svých služeb, a to ve většině případů na základě přeneseného objemu dat. Plánování a analýza sítě NetFlow Exporty se dají použít pro optimalizaci strategického plánování sítě (například kdo s kým komunikuje, plánování rozšiřování páteřních linek a bezpečnostních pravidel). Hlavním cílem je minimalizace celkové ceny síťových operací při maximalizaci výkonu sítě, kapacity a dostupnosti. Příkladem utility pro plánovaní může být program NetSys. Ukládání dat NetFlow datové exporty mohou být uloženy k pozdější analýze, v níž se dá rekonstruovat veškerý síťový provoz. Tyto služby jsou často využívány pro generovaní statistik a grafů vytíženosti jednotlivých linek. Zjišťují, které služby používají uživatelé vnitřních sítí a které uživatelé z vnějšího světa.
Analýza NetFlow exportů v neposlední řadě přináší informace typu kdo, kde, s kým, o čem a jak dlouho komunikoval.
|