18 Mar 2022

NetFlow

NetFlow fue desarrollado por Cisco, y ha sido el estándar más utilizado para estadísticas de datos, además de monitorear y registrar todo el tráfico que pasa hacia o desde una interfaz. Este, analiza los datos de flujo, los cuales recopila para suministrar visibilidad sobre el volumen del tráfico.

Por otro lado, también supervisa de dónde proviene éste tráfico y hacia dónde va, y cuánto flujo se está generando. Esta información queda registrada y se puede utilizar para monitorear el uso, detectar anomalías o realizar cualquier tipo de tarea de gestión de redes.

  • ¿Cómo funciona NetFlow?

Está compuesto por:

  • Flujo de IP: grupo de paquetes con un conjunto específico de atributos para cada paquete. Se encuentran dentro de switches o routers que contienen información como la IP de origen y destino, los puertos, clase de servicio, etc.
  • Caché de NetFlow: base de información derivada de datos generados después de monitorear y agrupar los paquetes de IP.
  • Recopilador: los flujos se agrupan y se exportan con el Protocolo de Datagramas de Usuarios.

Ventajas de usar NetFlow:

  • Monitoreo de red y del tráfico de entrada y salida.
  • Planeación de la capacidad para evaluar futuros requisitos del ancho de banda.
  • Análisis de seguridad para detectar cambios en el comportamiento de la red y poner solución.
  • Resolución de problemas como ralentizaciones de red, acaparamientos de ancho de banda y picos de tráfico.
  • Validación de parámetros de QoS con la finalidad de garantizar una asignación apropiada de los recursos.

En Loops decidimos implementarla con la finalidad de examinar flujos de tráfico de red en una MacroLAN y poder realizar análisis ya sean de manera Online u Offline.

Nuestros principales objetivos fueron:

  1. Obtener información del tráfico que pasa entre 2-3 sedes
  2. Obtener una radiografía del tráfico de 1 equipo en esas sedes
  3. Realizar un dimensionamiento del ancho de banda necesario para una de éstas sedes

Todos estos puntos han sido logrados gracias a una serie de técnicas implementadas las cuáles nos han permitido monitorizar los flujos de tráfico y sus destinaciones correspondientes de uno o varios clientes en concreto. La finalidad principal se basa en tener un control exhaustivo de las acciones, evitar un posible “breakdown” del tráfico y posteriormente elaborar informes en los que se incluyen toda esta serie de datos.

Más artículos

17 Oct 2022
NOS HEMOS CERTIFICADO EN EL ESQUEMA NACIONAL DE SEGURIDAD

Tenemos el placer de anunciaros que hemos obtenido la certificación en el Esquema Nacional de Seguridad. Es por esto que os contamos en qué consiste y cuáles son sus elementos principales. ¿Qué es el Esquema Nacional de Seguridad? El Esquema Nacional de

Leer más
07 Oct 2022
PRESENTACIÓN DE LA EMPRESA

Aspectos Fundamentales de Loops Loops se estructura alrededor de tres pilares básicos, que definen por qué somos los que somos, es por esto que hemos decidido hacer una breve presentación de la empresa. Vocación Técnica “Curiosidad sin límites”

Leer más
29 Sep 2022
Cloud security: Posibles amenazas y soluciones

Cloud Security: en qué consiste En el 2020 observamos un cambio en el modo de trabajo. El uso de la nube se popularizó y hoy en día su uso se encuentra prácticamente en todos sitios debido a sus costes menores y mejor fiabilidad de tener los servidores en

Leer más