Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Web: www.flukenetworks.com/es
Jos Ignacio Moreiras Muz
Agenda: 28 de Febrero
8.30 9.00 Registro
9.00 11.00 La calidad de servicio al usuario: Lo nico importante
11.00 11.30 Pausa Caf
11.30 13.30 Cisco IOS NetFlow: El sistema ms completo y eficiente de
Gamas de productos
Enterprise
SuperVision (ESV)
Sistemas distribuidos
y analizadores porttiles
Infrastructure
SuperVision (ISV)
Certificacin de la infraestructura
de cobre y fibra
Outside Plant
SuperVision (OSV)
Soluciones
Telecomunicaciones.
Medicin de enlaces de
clientes
Enterprise SuperVision
Sistemas
Distribuidos
Sondas LAN y WAN
Anlisis VoIP
Anlisis Rendimiento de
Aplicaciones
Gestin de trfico con NetFlow
Analizadores
Porttiles
Analizadores LAN y WiFi
Asistentes de Red
Sofware de anlisis y
documentacin
Comprobadores de Conectividad
2. Tecnologa NetFlow
+ El propio router o switch informa del trfico
+ Escalable: independiente del tipo de interfaces
+ Escalable: fcil de aadir ms interfaces
- Anlisis menos detallados
- Dependiente si la electrnica de red soporta NetFlow
Versiones NetFlow
NetFlow Version
Comments
Original
Estndar y el ms utilizado
8
9
Qu protocolos
y aplicaciones?
Flags TCP
Ataques DoS?
Cmo funciona?
Colector
Cmo funciona?
Configurar NetFlow en router Cisco:
En la configuracin global
ip flow-export source loopback
ip flow-export version 5
ip flow-cache timeout active 1
ip flow-export destination [harvesterIP] 9995
Para cada interfaz a monitorizar
ip route-cache flow
Nmero de flujos
activos
Utilizacin adicional de
CPU
10,000
<4%
45,000
<12%
Trfico de
datos +
Trfico adicional generado por la NetFlow
Exportacin NetFlow:
Aprox. 1,5% del trfico total
real en cada momento de los
interfaces monitorizados
Colector
Optimizacin de recursos
Sin embargo conocemos el interfaz origen y destino.
Podemos por lo tanto calcular el trfico que sale
basndonos en una simple regla:
Todo lo que entre tiene que salir.
Rtr Y, IF 3
Rtr Z, IF 7
Colector
Con ReporterAnalyzer de
Fluke Networks, NetFlow
solamente necesita ser
habilitado en los routers
centrales
Debido a ello se elimina
trfico NetFlow
innecesario y se simplifica
la gestin de los routers
Alguna vez
le han encargado reducir los costes WAN pero no dispona de la
visibilidad global para conseguir el objetivo?
le han exigido resolver problemas de red en el momento que ocurren?
le han presionado para ampliar el ancho de banda de los enlaces sin
saber si esto resolvera el problema?
ha tenido que identificar rpidamente los viruses
y usuarios infectados?
r la
a
t
n
me ia
u
A
icienc ar el
jor nto
Ef
e
M ie
dim
ren
Solucin: ReporterAnalyzer
Sistema escalable de uno o varios
appliances depende del nmero de
interfaces a monitorizar
NETFLOW
PowerEdge
1650
Instalacin en menos de 2 h.
PowerEdge
1650
NetFlow Manager
PowerEdge
1650
Informes histricos
Colector
ReporterAnalyzer
PowerEdge
1650
PowerEdge
1650
Solucin: ReporterAnalyzer
Guarda una extensa cantidad de informacin necesario para poder realizar una
planificacin adecuada basndose en datos histricos.
Cada colector soporta entre 20 y 200 routers (un total de 1 milln de flujos por minuto)
Top Protocols
Top usuarios
enviar el informe
por email
periodos y
filtros de
tiempo
Tipo de grfico
hosts
o conversaciones
Ejemplos de anlisis
Qu interfaces han soportado un trfico NetBIOS de ms de un 70% en el
ltimo mes en horario laboral?
Posibilidad
de mejora
Preguntas?
Demostracin real
del ReporterAnalyzer