Professional Documents
Culture Documents
Agenda Introduccin Caractersticas esenciales de Netflow Hardware y Configuracin Herramientas de Anlisis de Trfico Conclusiones
Introduccin El rpido crecimiento de las redes IP a creado un inters en los nuevos servicios y aplicaciones que requieren de alto rendimiento y necesitan una calidad de servicio elevada Para garantizar estos requerimientos surgen tecnologas de medicin que brindan de forma eficiente informacin de la utilizacin de los recursos y aplicaciones en la RED La tecnologa Netflow de CISCO provee una solucin para estas necesidades
Agenda Caractersticas esenciales de Netflow Qu es Netflow ? Orgenes Qu es un flujo (flow) ? Principales Beneficios de Netflow Cach de Netflow Cach de Acumulacin de Netflow Exportacin de Datos Versiones de Exportacin Netflow El MIB de Netflow
Caractersticas esenciales de Netflow Qu es Netflow ? Netflow es un protocolo desarrollado por CISCO Systems para coleccionar informacin del trfico de red Habilita a los dispositivos ya sean routers o switches que lo soporten a generar records, que pueden ser enviados a un colector a travs de una red Responde las preguntas quin, qu, dnde y cmo basado en el trfico IP Provee una visin detallada del comportamiento de la RED (monitoreo de aplicaciones que utilizan puertos dinmicos)
Caractersticas esenciales de Netflow Orgenes Es una tecnologa que fue desarrollada y patentada por CISCO IOS en 1996 Es ahora la principal tecnologa de monitoreo de trfico en la red
Caractersticas esenciales de Netflow Principales Beneficios de Netflow Monitoreo de la Red: con tcnicas de anlisis de flujo Monitoreo de Aplicaciones: para planificar, entender nuevos servicios, y distribuir recursos y aplicaciones en la red Monitoreo de Usuarios: para revisar de forma efectiva la utilizacin de los recursos por parte de los usuarios Planificacin de la Red: para anticiparse a los crecimientos de la red, ya sea en dispositivos, puertos y ancho de banda
Caractersticas esenciales de Netflow Principales Beneficios de Netflow Anlisis de seguridad: con el fin de detectar anomalas en el trfico de la red Contabilidad y la Facturacin: debido a sus detalladas estadsticas Almacenamiento de los Datos Netflow: para futuros anlisis
Caractersticas esenciales de Netflow Cach de Netflow Netflow opera construyendo una cach que contiene informacin de los flujos La informacin de la cach es exportada a un servidor colector de flujos, basada en perodos de tiempos configurables El desempeo eficiente de netflow depende de la administracin inteligente de la cach, especialmente en routers con bastante carga de trfico
Esquemas de Acumulacin:
AS Aggregation Scheme (brinda datos de flujos de AS-AS) Destination-Prefix Aggregation Scheme (agrupa por destinos) Protocol-Port Aggregation Scheme (agrupa por puertos) Prefix Aggregation Scheme (agrupa por los prefijos) Source Prefix Aggregation Scheme (agrupa por los orgenes) Existen otros 6 esquemas basados en el ToS Puede ser configurada con valores de timeout y tamao, adems de ser exportada a un host especfico Es exportada en las versiones 8 o 9 de Netflow
Expiran los flujos que se mantienen activos por ms de 30 minutos, mediante esto se asegura un reporte peridico (es configurable)
Se llena la cach
Caractersticas esenciales de Netflow Exportacin de Datos Paquete de exportacin UDP Aproximadamente 1500 bytes Tpicamente contienen de 20 a 50 records de flujo Se envan de forma ms frecuente si aumenta el trfico en las interfases configuradas con Netflow
Cada una de las versiones y sus posibilidades depende de la plataforma del Hardware y de su software CISCO IOS
Agenda Hardware y Configuracin Dispositivos que soportan Netflow Hardware que soporta Netflow Referencia de comandos Rendimiento de Netflow
Hardware y Configuracin Dispositivos que soportan Netflow Entre los Dispositivos que soportan Netflow podemos encontrar de CISCO: Routers Switches Catalyst Existen otros vendedores de equipamientos que tambin lo soportan Alcatel Enterasys Foundry Juniper
Tener una exportacin doble no tiene un impacto relevante en la utilizacin del CPU
Agenda Herramientas de Anlisis de Trfico Herramientas Scrutinizer Netflow Analyzer 3.5.0 ManageEngine Netflow Analyzer 4
Reportes personalizados
Estadsticas en tiempo real Anlisis detallado de un Host Alarmas Se pueden identificar y clasificar anomalas en la red
CNS NetFlow Collection Engine : Plataformas: Solaris HP-UX y Red Hat Enterprise Linux
Conclusiones
Netflow es una herramienta de mucha utilidad para: Monitorear el trfico de la red Realizar proyecciones Detectar anomalas en la Red Se adapta a los cambios de las nuevas Aplicaciones y Servicios