Documentos de Académico
Documentos de Profesional
Documentos de Cultura
NETFLOW Gestion de Redes
NETFLOW Gestion de Redes
GESTION DE REDES
Pgina 1
NETFLOW
NETFLOW
El NetFlow es un protocolo de Red desarrollado por Cisco Systems para recogida de IP informacin de trfico. NetFlow se ha convertido en un estndar Industrial para la vigilancia y con el apoyo de otras plataformas de Cisco IOS y NXOS como Juniper Routers, Switch Enterasys, Linux, FreeBSD, NetBSD y Open BSD. DESCRIPCION DEL PROTOCOLO Cisco Routers y Switches Enterasys que tienen las caractersticas de NetFlow permitido generar registros NetFlow, que son exportados desde el Routers en el User Datagram Protocol (UDP) o corriente del transmission control Protocol (SCTP paquetes) y recolectados a travs de un colector NetFlow. Otros proveedores ofrecen funciones similares para sus Routers, pero con diferentes nombres: Jflow o Cflowd de Juniper Networks NetStream para 3com/h3| HP NetStream para Huawei Technology Cflowd de Alcatel-Lucent Rflow de Ericson AppFlow Citrix NETFLOW Y IPFIX Aunque inicialmente implementado por Cisco, NetFlow se describe en un documento informativo: RFC 3954 Cisco System NetFlow Servicios Export Version 9 de NetFlow ejecucin, IPFIX es el estandar de la industria con la RFC 5101 y RFC 5102, proveedores de infraestructura de Red ya estan aadiendo soporte IPFIX a sus dispositivos.
GESTION DE REDES
Pgina 2
NETFLOW
RESGISTROS DE NETFLOW Unregistro de NetFlow pueden contene una gran variedad de informacin sobre el trfico en una determinado Flujo. NetFlow versin 5 (una de las versiones ms utilizadas, Seguidas de la versin 9) Nmero de Versin Nmero de Secuencia De entrada y salida de los indices de interfaz que utiliza SMNP (iflndex en IF-MIB) Marcas de Tiempo para el Flujo de Salida y Llegada del tiempo, en milisegundos desde el ltimo Arranque. Nmero de Bytes y paquetes observados en el fluo de Capa 3 encabezados: Fuente y destino de las direcciones IP De Origen y destino el Puerto Protocolo IP. Tipo de Servicio (TOS) de Valor En el caso de los flujos TCP, la union de todas las Banderas TCP observada en la vida de la Corriente. La Capa 3 de Enrutamiento de informacin: Direccion IP de la inmediata siguiente salto (next-hop no es el BGP) a lo largo de la ruta hacia el destino.
GESTION DE REDES
Pgina 3
NETFLOW
Fuente y Destino de las mscaras de IP (longitudes de prefijo en el CIDR notacin)
Algunos routers Tambien incluyen el origen y destino de Sistema Autnomo (As)dependiendo la configuracion del routers
GESTION DE REDES
Pgina 4