Unsa ang kalainan tali sa NetFlow ug IPFIX alang sa Network Flow Monitoring?

Ang NetFlow ug IPFIX parehong mga teknolohiya nga gigamit alang sa pag-monitor ug pagtuki sa dagan sa network. Naghatag sila og mga panabut sa mga pattern sa trapiko sa network, nagtabang sa pag-optimize sa pasundayag, pag-troubleshoot, ug pagtuki sa seguridad.

NetFlow:

Unsa ang NetFlow?

NetFlowmao ang orihinal nga solusyon sa pag-monitor sa dagan, nga orihinal nga gimugna sa Cisco kaniadtong ulahing bahin sa 1990s. Daghang lainlain nga bersyon ang naglungtad, apan kadaghanan sa mga pag-deploy gibase sa NetFlow v5 o NetFlow v9. Samtang ang matag bersyon adunay lainlaing mga kapabilidad, ang sukaranan nga operasyon nagpabilin nga parehas:

Una, ang usa ka router, switch, firewall, o laing matang sa device mokuha sa impormasyon sa network nga "nag-agos" - kasagaran usa ka hugpong sa mga pakete nga adunay komon nga hugpong sa mga kinaiya sama sa tinubdan ug destinasyon nga adres, tinubdan, ug destinasyon nga pantalan, ug protocol. tipo. Human makatulog na ang usa ka dagan o milabay na ang gitakda nang daan nga gidugayon sa panahon, i-export sa device ang mga rekord sa dagan ngadto sa usa ka entidad nga nailhang “flow collector”.

Sa katapusan, ang usa ka "flow analyzer" adunay kahulugan sa mga rekord, nga naghatag mga panan-aw sa dagway sa mga visualization, estadistika, ug detalyado nga pagreport sa kasaysayan ug tinuod nga oras. Sa praktis, ang mga tigkolekta ug tig-analisa kasagaran usa ka entidad, kanunay nga gihiusa sa usa ka mas dako nga solusyon sa pag-monitor sa performance sa network.

Ang NetFlow naglihok sa usa ka stateful nga basehan. Kung ang usa ka makina sa kliyente makaabut sa usa ka server, ang NetFlow magsugod sa pagkuha ug pagtipon sa metadata gikan sa dagan. Human matapos ang sesyon, ang NetFlow mag-eksport og usa ka kompleto nga rekord ngadto sa kolektor.

Bisan kung kini kasagarang gigamit, ang NetFlow v5 adunay daghang mga limitasyon. Ang mga natad nga gi-eksport giayo, ang pagmonitor gisuportahan lamang sa direksyon sa pagsulod, ug ang mga modernong teknolohiya sama sa IPv6, MPLS, ug VXLAN wala gisuportahan. Ang NetFlow v9, gimarkahan usab isip Flexible NetFlow (FNF), nagtubag sa pipila niini nga mga limitasyon, nga nagtugot sa mga tiggamit sa paghimo og custom nga mga templates ug pagdugang og suporta alang sa mas bag-ong mga teknolohiya.

Daghang mga vendor usab adunay ilang kaugalingon nga proprietary nga pagpatuman sa NetFlow, sama sa jFlow gikan sa Juniper ug NetStream gikan sa Huawei. Bisag medyo magkalahi ang configuration, kini nga mga implementasyon kasagarang naggama og mga rekord sa dagan nga nahiuyon sa NetFlow collectors ug analyzers.

Pangunang mga bahin sa NetFlow:

~ Data sa Pag-agos: Ang NetFlow nagmugna og mga rekord sa dagan nga naglakip sa mga detalye sama sa tinubdan ug destinasyon nga mga IP address, mga pantalan, mga timestamp, packet ug byte nga ihap, ug mga tipo sa protocol.

~ Pag-monitor sa Trapiko: Naghatag ang NetFlow og visibility sa mga pattern sa trapiko sa network, nga nagtugot sa mga administrador sa pag-ila sa mga top application, endpoint, ug mga tinubdan sa trapiko.

~Pagsusi sa Anomaliya: Pinaagi sa pag-analisar sa datos sa dagan, ang NetFlow makamatikod sa mga anomaliya sama sa sobra nga paggamit sa bandwidth, paghuot sa network, o dili kasagaran nga mga sumbanan sa trapiko.

~ Pagtuki sa Seguridad: Ang NetFlow mahimong gamiton sa pag-ila ug pag-imbestigar sa mga insidente sa seguridad, sama sa distributed denial-of-service (DDoS) nga mga pag-atake o dili awtorisado nga mga pagsulay sa pag-access.

Mga Bersyon sa NetFlow: Ang NetFlow milambo sa paglabay sa panahon, ug lain-laing mga bersyon ang gipagawas. Ang pipila ka bantog nga mga bersyon naglakip sa NetFlow v5, NetFlow v9, ug Flexible NetFlow. Ang matag bersyon nagpaila sa mga pagpaayo ug dugang nga mga kapabilidad.

IPFIX:

Unsa ang IPFIX?

Usa ka sumbanan sa IETF nga mitumaw sa sayong bahin sa 2000s, ang Internet Protocol Flow Information Export (IPFIX) susama kaayo sa NetFlow. Sa tinuud, ang NetFlow v9 nagsilbi nga sukaranan sa IPFIX. Ang panguna nga kalainan tali sa duha mao nga ang IPFIX usa ka bukas nga sukaranan, ug gisuportahan sa daghang mga tigbaligya sa network gawas sa Cisco. Gawas sa pipila ka dugang nga mga natad nga gidugang sa IPFIX, ang mga pormat halos parehas. Sa tinuud, ang IPFIX usahay gitawag nga "NetFlow v10".

Tungod sa bahin sa pagkaparehas niini sa NetFlow, ang IPFIX adunay daghang suporta taliwala sa mga solusyon sa pag-monitor sa network ingon man mga kagamitan sa network.

Ang IPFIX (Internet Protocol Flow Information Export) maoy usa ka open standard protocol nga gimugna sa Internet Engineering Task Force (IETF). Gibase kini sa espesipikasyon sa NetFlow Version 9 ug naghatag ug standardized format para sa pag-eksport sa mga rekord sa dagan gikan sa mga device sa network.

Ang IPFIX nagtukod sa mga konsepto sa NetFlow ug gipalapdan kini aron makahatag og dugang nga pagka-flexible ug interoperability sa lain-laing mga vendor ug device. Gipaila niini ang konsepto sa mga templates, nga nagtugot alang sa dinamikong kahulugan sa istruktura sa rekord sa dagan ug sulud. Gitugotan niini ang paglakip sa naandan nga mga natad, suporta alang sa mga bag-ong protocol, ug pagpalapad.

Panguna nga mga bahin sa IPFIX:

~ Pamaagi nga Gibase sa Template: Ang IPFIX naggamit ug mga templates sa paghubit sa istruktura ug sulod sa mga rekord sa dagan, nga nagtanyag sa pagka-flexible sa pag-accommodate sa lain-laing mga data field ug protocol-specific nga impormasyon.

~ Interoperability: Ang IPFIX usa ka bukas nga sumbanan, nga nagsiguro sa makanunayon nga mga kapabilidad sa pag-monitor sa dagan sa lain-laing mga networking vendor ug mga himan.

~ Suporta sa IPv6: Ang IPFIX lumad nga nagsuporta sa IPv6, nga naghimo niini nga angay alang sa pag-monitor ug pag-analisar sa trapiko sa IPv6 network.

~Gipauswag nga Seguridad: Ang IPFIX naglakip sa security features sama sa Transport Layer Security (TLS) encryption ug message integrity checks aron mapanalipdan ang confidentiality ug integridad sa flow data atol sa transmission.

Ang IPFIX kaylap nga gisuportahan sa lain-laing mga networking equipment vendors, nga naghimo niini nga usa ka vendor-neutral ug kaylap nga gisagop nga pagpili alang sa network flow monitoring.

 

Busa, unsa ang kalainan tali sa NetFlow ug IPFIX?

Ang yano nga tubag mao nga ang NetFlow usa ka proprietary protocol sa Cisco nga gipaila sa palibot sa 1996 ug ang IPFIX mao ang mga sumbanan nga gi-aprubahan sa lawas nga igsoon.

Ang duha nga mga protocol nagsilbi sa parehas nga katuyoan: pagpaarang sa mga inhenyero sa network ug mga administrador sa pagkolekta ug pag-analisar sa lebel sa trapiko sa IP sa network. Gipalambo sa Cisco ang NetFlow aron ang mga switch ug mga router niini makapagawas niining bililhong impormasyon. Tungod sa dominasyon sa Cisco gear, ang NetFlow dali nga nahimong de-facto standard alang sa network traffic analysis. Bisan pa, ang mga kakompetensya sa industriya nakaamgo nga ang paggamit sa usa ka proprietary protocol nga kontrolado sa panguna nga kaatbang niini dili maayo nga ideya ug busa ang IETF nanguna sa usa ka paningkamot sa pag-standardize sa usa ka bukas nga protocol alang sa pagtuki sa trapiko, nga mao ang IPFIX.

Ang IPFIX gibase sa NetFlow nga bersyon 9 ug orihinal nga gipaila sa mga 2005 apan gikuha ang pipila ka mga tuig aron makuha ang pagsagop sa industriya. Niini nga punto, ang duha nga mga protocol parehas ra ug bisan kung ang termino nga NetFlow labi pa nga kaylap nga kadaghanan sa mga pagpatuman (bisan dili tanan) nahiuyon sa sumbanan sa IPFIX.

Ania ang usa ka lamesa nga nagsumaryo sa mga kalainan tali sa NetFlow ug IPFIX:

Aspekto NetFlow IPFIX
Sinugdanan Proprietary nga teknolohiya nga gihimo sa Cisco Ang standard nga protocol sa industriya base sa NetFlow Version 9
Standardisasyon Ang teknolohiya nga piho sa Cisco Open standard nga gihubit sa IETF sa RFC 7011
Pagka-flexible Nabag-o nga mga bersyon nga adunay piho nga mga bahin Mas dako nga pagka-flexible ug interoperability sa mga vendor
Format sa datos Fixed-size nga mga pakete Pamaagi nga nakabase sa template alang sa napasadya nga mga format sa rekord sa dagan
Pagsuporta sa Template Wala gisuportahan Mga dinamikong templates alang sa flexible field inclusion
Suporta sa Tigbaligya Panguna nga mga aparato sa Cisco Lapad nga suporta sa tibuok networking vendors
Extensibility Limitado nga pag-customize Paglakip sa naandan nga mga natad ug datos nga piho sa aplikasyon
Mga Kalainan sa Protokol Mga kalainan nga piho sa Cisco Lumad nga IPv6 nga suporta, gipaayo nga mga kapilian sa rekord sa dagan
Mga Feature sa Seguridad Limitado nga mga bahin sa seguridad Transport Layer Security (TLS) encryption, integridad sa mensahe

Pag-monitor sa Daloy sa Networkmao ang pagkolekta, pagtuki, ug pagmonitor sa trapiko nga naglatas sa usa ka gihatag nga network o bahin sa network. Ang mga katuyoan mahimong magkalainlain gikan sa pag-troubleshoot sa mga isyu sa koneksyon hangtod sa pagplano sa umaabot nga alokasyon sa bandwidth. Ang pag-monitor sa agos ug pag-sampol sa pakete mahimong mapuslanon sa pag-ila ug pag-ayo sa mga isyu sa seguridad.

Ang pag-monitor sa dagan naghatag sa mga networking team og maayong ideya kung giunsa ang pag-operate sa usa ka network, paghatag og mga panabut sa kinatibuk-ang paggamit, paggamit sa aplikasyon, potensyal nga mga bottleneck, mga anomaliya nga mahimong magsenyas sa mga hulga sa seguridad, ug uban pa. Adunay daghang lain-laing mga sumbanan ug mga format nga gigamit sa pagmonitor sa dagan sa network, lakip ang NetFlow, sFlow, ug Internet Protocol Flow Information Export (IPFIX). Ang matag usa nagtrabaho sa usa ka gamay nga lahi nga paagi, apan ang tanan lahi sa port mirroring ug lawom nga pag-inspeksyon sa pakete tungod kay dili nila makuha ang sulud sa matag pakete nga moagi sa usa ka pantalan o pinaagi sa usa ka switch. Bisan pa, ang pag-monitor sa dagan naghatag daghang kasayuran kaysa SNMP, nga sa kasagaran limitado sa lapad nga estadistika sama sa kinatibuk-ang paggamit sa pakete ug bandwidth.

Network Flow Tools Itandi

Feature NetFlow v5 NetFlow v9 sAgos IPFIX
Bukas o Proprietary Proprietary Proprietary Bukas Bukas
Sample o Flow Based Nag-una nga Pag-agos Base; Sample nga Mode anaa Nag-una nga Pag-agos Base; Sample nga Mode anaa Gisampol Nag-una nga Pag-agos Base; Sample nga Mode anaa
Nakuha nga Impormasyon Metadata ug estadistika nga impormasyon, lakip ang mga byte nga gibalhin, mga interface counter ug uban pa Metadata ug estadistika nga impormasyon, lakip ang mga byte nga gibalhin, mga interface counter ug uban pa Kompleto nga Packet Header, Partial Packet Payloads Metadata ug estadistika nga impormasyon, lakip ang mga byte nga gibalhin, mga interface counter ug uban pa
Pag-monitor sa Ingress/Egress Ingress Lamang Ingress ug Egress Ingress ug Egress Ingress ug Egress
IPv6/VLAN/MPLS Support No Oo Oo Oo

Oras sa pag-post: Mar-18-2024