NetFlow va ser desenvolupat per Cisco, i ha estat l'estàndard més utilitzat per a estadístiques de dades, a més de monitoritzar i registrar tot el trànsit que passa cap a o des d'una interfície. És, analitza les dades de flux, els quals recopila per subministrar visibilitat sobre el volum del trànsit.
D'altra banda, també supervisa d'on prové aquest trànsit i cap a on va, i quant flux s'està generant. Aquesta informació queda registrada i es pot utilitzar per monitoritzar-ne l'ús, detectar anomalies o realitzar qualsevol tipus de tasca de gestió de xarxes.
- Com funciona NetFlow?
Està compost per:
- Flux d'IP: grup de paquets amb un conjunt específic d'atributs per a cada paquet. Es troben dins de switches o routers que contenen informació com la IP d'origen i destí, els ports, classe de servei, etc.
- Ocult de NetFlow: base d'informació derivada de dades generades després de monitoritzar i agrupar els paquets d'IP.
- Recopilador: els fluxos s'agrupen i exporten amb el Protocol de Datagrames d'Usuaris.
Avantatges d'usar NetFlow:
- Monitorització de xarxa i del trànsit d'entrada i sortida.
- Planejació de la capacitat per avaluar futurs requisits de l'amplada de banda.
- Anàlisi de seguretat per detectar canvis en el comportament de la xarxa i posar-hi solució.
- Resolució de problemes com a alentiments de xarxa, acaparaments d'amplada de banda i pics de trànsit.
- Validació de paràmetres de QoS amb la finalitat de garantir una assignació apropiada dels recursos.
A Loops decidim implementar-la amb la finalitat d'examinar fluxos de trànsit de xarxa en una MacroLAN i poder fer anàlisis ja siguin de manera Online o Offline.
Els nostres principals objectius van ser:
- Obtenir informació del trànsit que passa entre 2-3 seu
- Obtenir una radiografia del trànsit de 1 equip en aquestes seus
- Realitzar un dimensionament de l'amplada de banda necessària per a una d'aquestes seus
Tots aquests punts han estat aconseguits gràcies a una sèrie de tècniques implementades, les quals ens han permès monitoritzar els fluxos de trànsit i les seves destinacions corresponents d'un o més clients en concret.. La finalitat principal es basa a tenir un control exhaustiu de les accions, evitar un possible “breakdown” del trànsit i posteriorment elaborar informes en què s'inclouen tota aquesta sèrie de dades.