NetFlow - volledige inzage in de verkeerstromen van uw netwerk doorbelasting en accounting van netwerkgebruik
"To understand how your network goes and grows, you need to understand the network
flows"
NetFlow is een technologie ontworpen door Cisco die verkeerstromen binnen netwerken inzichtelijk
maakt. Netflow biedt meer dan netwerk monitoring op basis van SNMP. Het ondersteunt diverse aspecten van netwerkverkeersmanagement:
- Netwerk monitoring
- Near real time monitoring
- Netwerk- en capaciteitsplanning
- Security analyse
- Computer Forensics Management
- Applicatie monitoring
- Gebruikers monitoring
- Verkeersontwerp en -engineering
- Doorbelasting op basis van gebruik (billing en accounting)
- Afspraken over interconnectie, de zogeheten peering agreement
- Reductie van TCO
- QoS management
- Analyse zonder gebruik te maken van (kostbare) hardware probes
- Monitoring van MPLS netwerken
Als u bekend bent met Packeteer (monitoring mode en reporting module),
dan dient u deze functionaliteit bij gebruik van een goede NetFlow analyzer te vergelijken met een packeteer op elk netwerksegement (LAN en WAN) tegen een fractie van de kosten.
Vergelijk het Nederlandse wegennet met NetFlow
Het Nederlandse wegennet kan heel goed als voorbeeld worden gebruikt voor
de uitdagingen in grotere ICT netwerken. Het zal duidelijk zijn dat NetFlow mogelijkheden biedt die overeenkomen met rekeningrijden. De eigenaar kan
worden belast voor het gebruik. Doorbelasting en tarifering zijn de enige controlemechanismen om een "publiek" of algemeen beschikbare
infrastructuur beheersbaar en betaalbaar te maken en te houden.
NetFlow onderwerpen
Binnenkort komen de volgende onderwerpen in dit artikel aan de orde:
- De achtergronden van NetFlow
- Directe toepassingen
- NetFlow analyzers en netflow monitors
- Integratie met netwerk en systeem management
- Verschillen tussen netwerk & systeem management, protocol analyzers en netflow analyzers
- Overzicht van NetFlow analyzers
- Overzicht van netwerkdevices die NetFlow ondersteunen
- De verschillende NetFlow implementaties
- De achterliggende techniek
- Beveiligingsaspecten
- Implementatiescenario's
- Verschillen tussen NetFlow en SNMP monitoring
- Relatie tussen Netflow, IPFIX, J-Flow en S-Flow
IPFIX standaard gebasseerd op NetFlow
Standaards zijn belangrijk. Het is goed om te weten dat NetFlow kan worden
gezien als defacto standaard (Cisco heeft een grote installed base). Daarnaast zal de voorgestelde standaard IPFIX (Internet Protocol Flow
Information eXport) worden gebasseerd op versie 9 en 10 van Cisco IOS software NetFlow.
Gerelateerde artikelen NetFlow
- Netwerk Monitoring
- Informatiebeveiliging
NetFlow in enterprise omgevingen
NetFlow is een belangrijke bron van informatie die nog niet of nauwelijks
ontgonnen is. Alhoewel de mogelijkheden aanwezig zijn in de meeste routers en switches wordt deze niet of nauwelijks gebruikt. Grotere organisaties
hebben al langer belangstelling voor NetFlow en met name universiteiten hebben hun eigen NetFlow tools en analyzers gebouwd.
Grotere leveranciers zoals MicroMuse, Computer Associates en InfoVista
houden zich al langer bezig met deze technologie. Er komen op dit moment kleinere spelers op de markt die betaalbare oplossingen bieden zonder het
"verplichte migratie" pad naar de enterprise framework oplossingen. De kleine spelers op de markt zullen diverse koppelingen en interfaces krijgen met de bestaande enterprise netwerk monitoring systemen.
Verschillende NetFlow implementaties
Net zoals bij auto's vindt men ook bij NetFlow verschillende implementaties. NetFlow Tracker van Crannog Software (in januari 2007 overgenomen
door Fluke NetWorks) biedt uitgebreide analyse van NetFlow data. Orion NetFlow Traffic Analyzer (ONTA) van SolarWinds vereist de installatie van
Orion en SQL server en aggregeert de verkregen data. Er zijn nog diverse andere implementaties van NetFlow (o.a. Network Instruments Observer
en ManageEngine). Ze hebben alle hun voor- en nadelen met een prijskaartje. De licenties verschillen per fabrikant: per interface of per device.
Ook kan het noodzakelijk zijn om hardware probes te installeren omdat de bestaande infrastructuur geen NetFlow exporterende devices heeft.
Kortom indien uw netwerk NetFlow kan exporteren, dan krijgt u een grote
hoeveelheid informatie die slim opgeslagen en bewerkt moet worden (RAPPORTAGES) om er echt iets aan te hebben.
Download / NetFlow testen in uw netwerk?
U kunt NetFlow eenvoudig testen in uw netwerk. Vraag naar de testversie die
wij u ter beschikking zullen stellen. U heeft dit systeem binnen 15 minuten geïnstalleerd !
Het systeem werkt op Windows, Linux en Sun OS
|