Netflow, cflow – ulubionym narzędziem operatorów SP.pdf
(
604 KB
)
Pobierz
Netflow/cflow
- ulubionym
narzędziem
operatorów SP
Krzysztof Mazepa
CCIE No. 18662, Service Provider, kmazepa@cisco.com
1
Presentation_ID
© 2006 Cisco Systems, Inc. All rights reserved.
Cisco Confidential
Abstract
Netflow/cflow
– zapewne każdy z nas zetknął się z tym
pojęciem. Czy jednak wszyscy wiemy gdzie i jak Netflow jest
wykorzystywany w nowoczesnych sieciach IP/MPLS ? Czy
zdajemy sobie sprawę,
jakie są jego możliwości
i
jakie
aplikacje
mogą z niego skorzystać?
Przykładem niech będą:
-
monitorowanie sieci
(aplikacje i użytkownicy),
-
planowanie sieci
,
-
identyfikowanie ataków i innych zagrożeń
(wirusy, DoS)
-
wykorzystanie w systemach bilingowych
-
analiza ruchu na styku operatorów
(traffic engineering).
Celem sesji jest pokazanie
korzyści stosowania
mechanizmów
Netflow/cflow
przez operatorów
SP/Enterpise
i wywołanie dyskusji na temat wykorzystania
Netflow/cflow
w tych sieciach.
2
Presentation_ID
© 2006 Cisco Systems, Inc. All rights reserved.
Cisco Confidential
Co to jest Netflow ?
3
Presentation_ID
© 2006 Cisco Systems, Inc. All rights reserved.
Cisco Confidential
What Is a Traditional IP Flow?
1
NetFlow
Key Fields
2
NetFlow
Export
Packets
3
Reporting
1.
Inspect a packet’s seven key fields and identify the values
2.
If the set of key field values is unique create a flow record
or cache entry
3.
When the flow terminates export the flow to the collector
4
Presentation_ID
© 2006 Cisco Systems, Inc. All rights reserved.
Cisco Confidential
NetFlow Architecture
IPv4/v6 Traffic
Network
(IP, MPLS)
Network
(IP, MPLS)
NetFlow-
Enabled
Devices
•
Source address
•
Destination address
NetFlow
Export
Packets:
1. Templates
2. Data
Records
•
Source port
•
Destination port
•
Layer 3 protocol type
Applications
Performance
Security
Billing
…
•
DSCP
•
Input logical interface
•
BGP next hop ToS
•
MPLS label
NetFlow
Collector
(Various)
•
MPLS label type
5
Presentation_ID
© 2006 Cisco Systems, Inc. All rights reserved.
Cisco Confidential
Plik z chomika:
kkkotekkk
Inne pliki z tego folderu:
500 Gbps and beyond!.pdf
(4022 KB)
40Gbps ruchu, 150 urządzeń, 80 różnych sieci, 1 segment LAN – jak to zrobić.pdf
(326 KB)
IPoDWDM – Techniczne aspekty projektowania łączy – Case study.pdf
(4570 KB)
Building resilient and scalable Terabit Exchangepoints.pdf
(1922 KB)
ATM DCS – oprogramowanie do budowy rozproszonych systemów dystrybucji treści.pdf
(555 KB)
Inne foldery tego chomika:
2008.09.18-19
2009.09.10-11
2010.03.04-05
2010.10.21-22
2011.03.16-17
Zgłoś jeśli
naruszono regulamin