Is teicneolaíochtaí iad NetFlow agus IPFIX a úsáidtear chun monatóireacht agus anailís a dhéanamh ar shreabhadh líonra. Soláthraíonn siad léargais ar phatrúin tráchta líonra, ag cuidiú le barrfheabhsú feidhmíochta, fabhtcheartú agus anailís slándála.
NetFlow:
Cad é NetFlow?
NetFlowan bunréiteach monatóireachta sreafa, a d'fhorbair Cisco ar dtús go déanach sna 1990idí. Tá roinnt leaganacha éagsúla ann, ach tá formhór na n-imscaradh bunaithe ar NetFlow v5 nó NetFlow v9. Cé go bhfuil cumais éagsúla ag gach leagan, fanann an oibríocht bhunúsach mar a chéile:
Gcéad dul síos, déanfaidh ródaire, lasc, balla dóiteáin, nó gléas de chineál eile faisnéis a ghabháil ar “sreabhadh” an líonra - go bunúsach sraith paicéid a roinneann sraith chomhchoiteann saintréithe amhail seoladh foinse agus ceann scríbe, foinse, agus calafort cinn scríbe, agus prótacal. cineál. Tar éis do shreabh a bheith díomhaoin nó tar éis tréimhse ama réamhshainithe a bheith caite, easpórtálfaidh an gléas na taifid sreafa chuig aonán ar a dtugtar “bailitheoir sreafa”.
Ar deireadh, déanann “anailísí sreafa” ciall de na taifid sin, ag soláthar léargais i bhfoirm léirshamhlaithe, staitisticí, agus tuairiscí mionsonraithe stairiúla agus fíor-ama. Go praiticiúil, is eintiteas aonair iad na bailitheoirí agus na hanailíseoirí, go minic comhcheanglaítear iad i réiteach monatóireachta feidhmíochta líonra níos mó.
Feidhmíonn NetFlow ar bhonn stáit. Nuair a shíneann meaisín cliaint amach chuig freastalaí, tosóidh NetFlow ag gabháil agus ag comhiomlánú meiteashonraí ón sreabhadh. Tar éis an seisiún a fhoirceannadh, easpórtálfaidh NetFlow taifead iomlán amháin chuig an mbailitheoir.
Cé go bhfuil sé fós in úsáid go coitianta, tá roinnt teorainneacha ag NetFlow v5. Tá na réimsí a onnmhairítear seasta, ní thacaítear le monatóireacht ach sa treo isteach, agus ní thacaítear le teicneolaíochtaí nua-aimseartha mar IPv6, MPLS, agus VXLAN. Tugann NetFlow v9, atá brandáilte freisin mar NetFlow Solúbtha (FNF), aghaidh ar chuid de na teorainneacha sin, rud a ligeann d’úsáideoirí teimpléid saincheaptha a thógáil agus tacaíocht a chur leis do theicneolaíochtaí níos nuaí.
Tá a gcuid feidhmiúcháin dílseánaigh féin de NetFlow ag go leor díoltóirí freisin, mar shampla jFlow ó Juniper agus NetStream ó Huawei. Cé go bhféadfadh an chumraíocht a bheith beagán difriúil, is minic a tháirgeann na feidhmiúcháin seo taifid sreafa atá comhoiriúnach le bailitheoirí agus anailíseoirí NetFlow.
Príomhghnéithe NetFlow:
~ Sonraí Sreabhadh: Gineann NetFlow taifid sreafa a chuimsíonn sonraí ar nós seoltaí IP foinse agus cinn scríbe, calafoirt, stampaí ama, comhaireamh paicéid agus beart, agus cineálacha prótacail.
~ Monatóireacht Tráchta: Soláthraíonn NetFlow infheictheacht i bpatrúin tráchta líonra, rud a ligeann do riarthóirí feidhmchláir barr, críochphointí agus foinsí tráchta a aithint.
~Brath aimhrialtacht: Trí anailís a dhéanamh ar shonraí sreafa, is féidir le NetFlow aimhrialtachtaí a bhrath mar úsáid iomarcach bandaleithead, brú tráchta líonra, nó patrúin tráchta neamhghnácha.
~ Anailís Slándála: Is féidir NetFlow a úsáid chun teagmhais slándála a bhrath agus a imscrúdú, amhail ionsaithe dáilte seirbhíse a dhiúltú (DDoS) nó iarrachtaí rochtana neamhúdaraithe.
Leaganacha NetFlow: Tá NetFlow tagtha chun cinn le himeacht ama, agus scaoileadh leaganacha éagsúla. I measc na leaganacha suntasacha tá NetFlow v5, NetFlow v9, agus NetFlow Solúbtha. Tugann gach leagan feabhsuithe agus cumais bhreise isteach.
IPFIX:
Cad é IPFIX?
Caighdeán IETF a tháinig chun cinn go luath sna 2000í, tá Easpórtáil Faisnéise Sreabhadh Prótacail Idirlín (IPFIX) thar a bheith cosúil le NetFlow. Go deimhin, bhí NetFlow v9 mar bhunús le haghaidh IPFIX. Is é an príomhdhifríocht idir an dá cheann ná gur caighdeán oscailte é IPFIX, agus go dtugann go leor díoltóirí líonraithe tacaíocht dó seachas Cisco. Cé is moite de roinnt réimsí breise a cuireadh leis in IPFIX, tá na formáidí beagnach mar a chéile ar shlí eile. Go deimhin, tugtar “NetFlow v10” ar IPFIX uaireanta fiú.
Mar gheall go páirteach ar a chosúlachtaí le NetFlow, tá tacaíocht leathan ag IPFIX i measc réitigh monatóireachta líonra chomh maith le trealamh líonra.
Is prótacal caighdeánach oscailte é IPFIX (Easpórtáil Faisnéise Sreabhadh Prótacail Idirlín) arna fhorbairt ag an Tascfhórsa Innealtóireachta Idirlín (IETF). Tá sé bunaithe ar shonraíocht NetFlow Leagan 9 agus soláthraíonn sé formáid chaighdeánaithe chun taifid sreafa a onnmhairiú ó fheistí líonra.
Tógann IPFIX ar choincheapa NetFlow agus leathnaíonn sé iad chun níos mó solúbthachta agus idir-inoibritheachta a thairiscint thar dhíoltóirí agus feistí éagsúla. Tugann sé coincheap na dteimpléad isteach, a cheadaíonn sainmhíniú dinimiciúil ar struchtúr agus ar ábhar taifead sreafa. Cumasaíonn sé seo réimsí saincheaptha a chuimsiú, tacaíocht do phrótacail nua, agus fairsingeacht.
Príomhghnéithe IPFIX:
~ Cur Chuige Teimpléad-bhunaithe: Úsáideann IPFIX teimpléid chun struchtúr agus ábhar na dtaifead sreafa a shainiú, ag tairiscint solúbthachta maidir le freastal ar réimsí sonraí éagsúla agus faisnéis a bhaineann go sonrach le prótacal.
~ Idir-inoibritheacht: Is caighdeán oscailte é IPFIX, ag cinntiú cumais monatóireachta sreabhadh comhsheasmhach ar fud díoltóirí agus feistí líonraithe éagsúla.
~ Tacaíocht IPv6: Tacaíonn IPFIX go dúchais le IPv6, rud a fhágann go bhfuil sé oiriúnach chun monatóireacht agus anailís a dhéanamh ar thrácht i líonraí IPv6.
~Slándáil fheabhsaithe: Áirítear le IPFIX gnéithe slándála cosúil le criptiú Slándáil Sraithe Iompair (TLS) agus seiceálacha sláine teachtaireachta chun rúndacht agus sláine sonraí sreafa a chosaint le linn tarchurtha.
Tá tacaíocht fhorleathan ag IPFIX ó dhíoltóirí trealaimh líonraithe éagsúla, rud a fhágann gur rogha díoltóir-neodrach é a ghlactar go forleathan maidir le monatóireacht ar shreabhadh líonra.
Mar sin, cad é an difríocht idir NetFlow agus IPFIX?
Is é an freagra simplí ná gur prótacal dílseánaigh Cisco é NetFlow a tugadh isteach thart ar 1996 agus is é IPFIX a dheartháir ceadaithe comhlacht caighdeáin.
Freastalaíonn an dá phrótacal ar an gcuspóir céanna: ag cur ar chumas innealtóirí agus riarthóirí líonra sreafaí tráchta IP leibhéal líonra a bhailiú agus a anailísiú. D'fhorbair Cisco NetFlow ionas go bhféadfadh a lasca agus a ródairí an fhaisnéis luachmhar seo a aschur. Mar gheall ar cheannasaíocht trealaimh Cisco, tháinig NetFlow go tapa chun bheith ina chaighdeán de-facto le haghaidh anailíse tráchta líonra. Mar sin féin, thuig iomaitheoirí an tionscail nach smaoineamh maith é prótacal dílseánaigh arna rialú ag a phríomh-iomaitheoir agus mar sin threoraigh an IETF iarracht prótacal oscailte a chaighdeánú le haghaidh anailíse tráchta, is é sin IPFIX.
Tá IPFIX bunaithe ar NetFlow leagan 9 agus tugadh isteach ar dtús é thart ar 2005 ach thóg sé roinnt blianta chun glacadh leis an tionscal. Ag an bpointe seo, tá an dá phrótacal mar a chéile go bunúsach agus cé go bhfuil an téarma NetFlow níos forleithne fós tá formhór na bhfeidhmiúchán (cé nach bhfuil gach ceann acu) ag luí leis an gcaighdeán IPFIX.
Seo tábla a dhéanann achoimre ar na difríochtaí idir NetFlow agus IPFIX:
Gné | NetFlow | IPFIX |
---|---|---|
Bunús | Teicneolaíocht dílseánaigh forbartha ag Cisco | Prótacal de chaighdeán tionscail bunaithe ar Leagan NetFlow 9 |
Caighdeánú | Cisco-teicneolaíocht ar leith | Caighdeán oscailte arna shainiú ag IETF in RFC 7011 |
Solúbthacht | Leaganacha éabhlóidithe le gnéithe ar leith | Níos mó solúbthachta agus idir-inoibritheachta ar fud na ndíoltóirí |
Formáid Sonraí | Paicéid de mhéid seasta | Cur chuige bunaithe ar theimpléad le haghaidh formáidí taifead sreafa inoiriúnaithe |
Tacaíocht Teimpléad | Ní thacaítear leis | Teimpléid dinimiciúla le haghaidh cuimsiú solúbtha réimse |
Tacaíocht Díoltóra | Go príomha feistí Cisco | Tacaíocht leathan ar fud díoltóirí líonraithe |
Insínteacht | Saincheapadh teoranta | Cuimsiú réimsí saincheaptha agus sonraí a bhaineann go sonrach le feidhmchlár |
Difríochtaí Prótacail | Athruithe a bhaineann go sonrach le Cisco | Tacaíocht IPv6 Dúchasach, roghanna feabhsaithe taifead sreafa |
Gnéithe Slándála | Gnéithe slándála teoranta | Criptiú Slándáil Sraithe Iompair (TLS), sláine na teachtaireachta |
Monatóireacht ar Shreabhadh Líonrais é sin bailiú, anailísiú agus monatóireacht ar thrácht a thrasnaíonn líonra nó deighleog líonra ar leith. Féadfaidh na cuspóirí a bheith éagsúil ó fabhtcheartú saincheisteanna nascachta go pleanáil leithdháileadh bandaleithead amach anseo. Féadann monatóireacht sreafa agus sampláil paicéid a bheith úsáideach fiú chun saincheisteanna slándála a aithint agus a fheabhsú.
Tugann monatóireacht ar shreabhadh tuiscint mhaith d'fhoirne líonraithe ar an gcaoi a bhfuil líonra ag feidhmiú, ag tabhairt léargais ar úsáid fhoriomlán, úsáid feidhmchlár, baic fhéideartha, aimhrialtachtaí a d'fhéadfadh bagairtí slándála a chur in iúl, agus go leor eile. Úsáidtear caighdeáin agus formáidí éagsúla chun monatóireacht a dhéanamh ar shreabhadh líonra, lena n-áirítear NetFlow, sFlow, agus Easpórtáil Faisnéise Sreabhadh Prótacail Idirlín (IPFIX). Oibríonn gach ceann acu ar bhealach beagán difriúil, ach tá siad ar fad difriúil ó scáthánú poirt agus iniúchadh paicéad domhain sa mhéid is nach nglacann siad a bhfuil i ngach paicéad a théann thar chalafort nó trí lasc. Mar sin féin, soláthraíonn monatóireacht sreafa níos mó faisnéise ná SNMP, atá teoranta go ginearálta do staitisticí leathana amhail úsáid iomlán paicéad agus bandaleithead.
Uirlisí Sreabhadh Líonra i gcomparáid
Gné | NetFlow v5 | NetFlow v9 | sSreabhadh | IPFIX |
Oscailte nó Dílseánaigh | Dílseánaigh | Dílseánaigh | Oscail | Oscail |
Samplaithe nó Sreabhbhunaithe | Bunaithe ar Shreabhadh go príomha; Tá Mód Samplaithe ar fáil | Bunaithe ar Shreabhadh go príomha; Tá Mód Samplaithe ar fáil | Samplaithe | Bunaithe ar Shreabhadh go príomha; Tá Mód Samplaithe ar fáil |
Eolas gafa | Meiteashonraí agus faisnéis staitistiúil, lena n-áirítear bearta a aistrítear, cuntair chomhéadain agus mar sin de | Meiteashonraí agus faisnéis staitistiúil, lena n-áirítear bearta a aistrítear, cuntair chomhéadain agus mar sin de | Ceanntásca Comhlánaigh Paicéad, Páirt-Ualaí Paicéad | Meiteashonraí agus faisnéis staitistiúil, lena n-áirítear bearta a aistrítear, cuntair chomhéadain agus mar sin de |
Monatóireacht ar Thástáil/Amach | Ingress Amháin | Dul isteach agus Éalú | Dul isteach agus Éalú | Dul isteach agus Éalú |
Tacaíocht IPv6/VLAN/MPLS | No | Tá | Tá | Tá |
Am poist: Mar-18-2024