Está en la página 1de 4

NETFLOW

GESTION DE REDES

Pgina 1

NETFLOW

NETFLOW
El NetFlow es un protocolo de Red desarrollado por Cisco Systems para recogida de IP informacin de trfico. NetFlow se ha convertido en un estndar Industrial para la vigilancia y con el apoyo de otras plataformas de Cisco IOS y NXOS como Juniper Routers, Switch Enterasys, Linux, FreeBSD, NetBSD y Open BSD. DESCRIPCION DEL PROTOCOLO Cisco Routers y Switches Enterasys que tienen las caractersticas de NetFlow permitido generar registros NetFlow, que son exportados desde el Routers en el User Datagram Protocol (UDP) o corriente del transmission control Protocol (SCTP paquetes) y recolectados a travs de un colector NetFlow. Otros proveedores ofrecen funciones similares para sus Routers, pero con diferentes nombres:       Jflow o Cflowd de Juniper Networks NetStream para 3com/h3| HP NetStream para Huawei Technology Cflowd de Alcatel-Lucent Rflow de Ericson AppFlow Citrix NETFLOW Y IPFIX Aunque inicialmente implementado por Cisco, NetFlow se describe en un documento informativo: RFC 3954 Cisco System NetFlow Servicios Export Version 9 de NetFlow ejecucin, IPFIX es el estandar de la industria con la RFC 5101 y RFC 5102, proveedores de infraestructura de Red ya estan aadiendo soporte IPFIX a sus dispositivos.

GESTION DE REDES

Pgina 2

NETFLOW

RESGISTROS DE NETFLOW Unregistro de NetFlow pueden contene una gran variedad de informacin sobre el trfico en una determinado Flujo. NetFlow versin 5 (una de las versiones ms utilizadas, Seguidas de la versin 9) Nmero de Versin Nmero de Secuencia De entrada y salida de los indices de interfaz que utiliza SMNP (iflndex en IF-MIB) Marcas de Tiempo para el Flujo de Salida y Llegada del tiempo, en milisegundos desde el ltimo Arranque.  Nmero de Bytes y paquetes observados en el fluo de Capa 3 encabezados:  Fuente y destino de las direcciones IP  De Origen y destino el Puerto  Protocolo IP.  Tipo de Servicio (TOS) de Valor  En el caso de los flujos TCP, la union de todas las Banderas TCP observada en la vida de la Corriente.  La Capa 3 de Enrutamiento de informacin:  Direccion IP de la inmediata siguiente salto (next-hop no es el BGP) a lo largo de la ruta hacia el destino.    
GESTION DE REDES

Pgina 3

NETFLOW
 Fuente y Destino de las mscaras de IP (longitudes de prefijo en el CIDR notacin)

Algunos routers Tambien incluyen el origen y destino de Sistema Autnomo (As)dependiendo la configuracion del routers

GESTION DE REDES

Pgina 4

También podría gustarte