Netflow

Netflow

Netflow ist eine Technik, bei der ein Gerät, in der Regel ein Router oder Layer-3-Switch, Informationen über den IP-Datenstrom in das Gerät per UDP exportiert. Diese UDP-Datagramme werden von einem Netflow-Kollektor empfangen, gespeichert und verarbeitet. Die anfallenden Daten werden zur Verkehrsanalyse, zur Kapazitätsplanung oder zur QoS-Analyse verwendet.

Inhaltsverzeichnis

Technik

Netflow Architektur

Netflow war ursprünglich eine Cisco-Technik, wird jetzt jedoch von vielen Herstellern unterstützt. Neben Netflow gibt es auch noch cFlow (Juniper) und Netstream (Huawei). Beide sind technisch identisch mit Netflow. Es existieren verschiedene Versionen von Netflow. Netflow Version 9 ist als offener Standard in der RFC 3954 beschrieben. Netflow Version 5 ist die in der Praxis am häufigsten verwendete Version. sFlow (RFC 3176) verwendet statistisches Sampling und ist inkompatibel zu Netflow. Es existieren jedoch Konverter. Der IPFIX Standard (RFC 3917) wird herstellerunabhängig entwickelt und stellt eine Erweiterung von Netflow Version 9 dar.

Ein Flow enthält typischerweise folgende Informationen:

Je nach Netflow-Version unterscheidet sich der Inhalt der Exportdatagramme leicht. Detaillierte Information können auf der Cisco-Seite gefunden werden.

Anwendung

Netflow ist, wie SNMP, ein passives Messverfahren. D. h. man beobachtet den Verkehr ohne diesen zu beeinflussen. Wie alle passiven Messverfahren, so erzeugt auch Netflow Volumen-Informationen, typischerweise kBit/s.

Um die Netflow-Daten analysieren zu können, ist eine Kollektor-Software notwendig. Es werden in der Regel zwei Arten von Analysen durchgeführt:

  • Top-N-Analysen
  • Zeitanalysen

Bei Top-N-Analysen werden in einem frei definierbaren Zeitraum, z. B. 24 Stunden, diejenigen Elemente gesucht, die den meisten Verkehr erzeugen. Kriterien können Sender-IP-Adressen (Top Talker), TCP-Ports (Top Applications) oder andere Einträge aus dem Netflow-Datagramm sein.

Zeitanalysen zeigen das Volumen von Verkehrskomponenten über einer Zeitachse.

Da die Netflow-Datagramme per UDP übertragen werden, muss der Kollektor schnell genug sein, die Daten zu empfangen, zu verarbeiten und zu speichern. Verlorene Datagramme können nicht wiederhergestellt werden. Besonders problematisch ist deshalb die Übertragung von Netflow-Daten über WAN-Strecken. Verteilte Systeme haben sich hier besonders gut bewährt. Einige Systeme sind in der Lage, Auswertungen in einem zentralen Data-Mart vorzuhalten. Das hat den Vorteil, dass Daten nicht wiederholt und mehrfach über WAN Strecken übertragen werden müssen.

Im Service Provider Umfeld ist die Mandantenfähigkeit eine wichtige Eigenschaft von Netflow Systemen. Diese stellt sicher, dass Teilnehmer nur die für sie jeweils relevanten Daten einsehen können.

Freie Software

Kostenlose Software

Kommerzielle Software

Produkteigenschaften
Produkt Netflow cFlow jFlow Netstream sFlow IPFIX Verteilt Mandantenfähig Zentraler Data-Mart
AdvaICT NetHound (online service) Ja Nein Nein Nein Nein Nein Nein Ja Ja
Caligare Flow Inspector Ja Ja Ja Ja Nein Nein Ja Ja Ja
Cisco Ja Ja Ja Ja Nein Nein Nein Nein Nein
IBM Aurora Ja Ja Ja Ja Ja Ja Ja Nein Nein
Infosim StableNet Ja Ja Ja Ja Ja Ja Ja Ja Ja
INVEA-TECH FlowMon Ja Ja Ja Ja Ja Ja Ja Ja Ja
Ipswitch WhatsUp Ja Ja Ja Ja Ja Ja Ja Ja Ja
IsarFlow Ja Ja Ja Ja Nein Ja Ja Ja Ja
IS-IT-ON NetFlow Analyzer Ja Nein Nein Nein Nein Nein Ja Ja Ja
NetFlow Tracker Ja Ja Ja Ja Ja Ja Ja Ja Ja
ManageEngine NetFlow Analyzer Ja Ja Ja Ja Ja Ja Ja Ja Ja
Paessler PRTG Network Monitor Ja Nein Nein Nein Ja Nein Ja Ja Ja
Riverbed Cascade Ja Ja Ja Ja Ja Ja Ja Nein Ja
SolarWinds Orion NetFlow Traffic Analyzer Ja Nein Ja Nein Ja Ja Ja Ja Ja

Wikimedia Foundation.

Игры ⚽ Нужна курсовая?

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Netflow — architecture NetFlow is a network protocol developed by Cisco Systems for collecting IP traffic information. NetFlow has become an industry standard for traffic monitoring and is supported by platforms other than Cisco IOS and NXOS such as… …   Wikipedia

  • Netflow — NetFlow  сетевой протокол, предназначенный для учёта сетевого трафика, разработанный компанией Cisco Systems. Является фактическим промышленным стандартом и поддерживается не только оборудованием Cisco, но и многими другими устройствами (в… …   Википедия

  • NFFC — NetFlow Feature Card (Cisco) (Computing » Networking) …   Abbreviations dictionary

  • Network traffic measurement — In computer networks, network traffic measurement is the process of measuring the amount and type of traffic on a particular network. This is especially important with regard to effective bandwidth management. Contents 1 Tools 1.1 Functions and… …   Wikipedia

  • Scrutinizer — NetFlow sFlow Analyzer is software developed by Plixer International that collects flows from capable routers and switches, and reports on top applications and top hosts on a per interface basis. The software provides details on how much… …   Wikipedia

  • Xangati — Infobox Company company name = Xangati, Inc. company type = Private foundation = Cupertino, CA (2006) key people = Management Listing [http://www.xangati.com/web3/about us/management team.html] industry = IT Management Software homepage =… …   Wikipedia

  • ManageEngine — Entwickler Zoho Corp. Betriebssystem Windows, Linux Kategorie Netzwerküberwachung, Trouble Ticket System, Konfigurationsmanagement, IT Sicherheit Lizenz …   Deutsch Wikipedia

  • IP Flow Information Export — Internet Protocol Flow Information eXport (IPFIX) is an IETF working group. It was created from the need for a common, universal standard of export for Internet Protocol flow information from routers, probes, and other devices that is used by… …   Wikipedia

  • Network performance management — Contents 1 Factors affecting network performance 2 The performance management discipline 3 Network performance management tasks and classes of tools 4 See …   Wikipedia

  • FLAIM — Infobox Software name = FLAIM developer = The LAIM Working Group NCSA latest release version = 0.7.0 latest release date = February 29, 2008 operating system = Linux, FreeBSD, NetBSD, OpenBSD, Mac OS X genre = Security / Privacy license = BSD… …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”