NetFlow fue desarrollado por Cisco, y ha sido el estándar más utilizado para estadísticas de datos, además de monitorear y registrar todo el tráfico que pasa hacia o desde una interfaz. Este, analiza los datos de flujo, los cuales recopila para suministrar visibilidad sobre el volumen del tráfico.
Por otro lado, también supervisa de dónde proviene éste tráfico y hacia dónde va, y cuánto flujo se está generando. Esta información queda registrada y se puede utilizar para monitorear el uso, detectar anomalías o realizar cualquier tipo de tarea de gestión de redes.
- ¿Cómo funciona NetFlow?
Está compuesto por:
- Flujo de IP: grupo de paquetes con un conjunto específico de atributos para cada paquete. Se encuentran dentro de switches o routers que contienen información como la IP de origen y destino, los puertos, clase de servicio, etc.
- Caché de NetFlow: base de información derivada de datos generados después de monitorear y agrupar los paquetes de IP.
- Recopilador: los flujos se agrupan y se exportan con el Protocolo de Datagramas de Usuarios.
Ventajas de usar NetFlow:
- Monitoreo de red y del tráfico de entrada y salida.
- Planeación de la capacidad para evaluar futuros requisitos del ancho de banda.
- Análisis de seguridad para detectar cambios en el comportamiento de la red y poner solución.
- Resolución de problemas como ralentizaciones de red, acaparamientos de ancho de banda y picos de tráfico.
- Validación de parámetros de QoS con la finalidad de garantizar una asignación apropiada de los recursos.
En Loops decidimos implementarla con la finalidad de examinar flujos de tráfico de red en una MacroLAN y poder realizar análisis ya sean de manera Online u Offline.
Nuestros principales objetivos fueron:
- Obtener información del tráfico que pasa entre 2-3 sedes
- Obtener una radiografía del tráfico de 1 equipo en esas sedes
- Realizar un dimensionamiento del ancho de banda necesario para una de éstas sedes
Todos estos puntos han sido logrados gracias a una serie de técnicas implementadas las cuáles nos han permitido monitorizar los flujos de tráfico y sus destinaciones correspondientes de uno o varios clientes en concreto. La finalidad principal se basa en tener un control exhaustivo de las acciones, evitar un posible “breakdown” del tráfico y posteriormente elaborar informes en los que se incluyen toda esta serie de datos.