Şəbəkə axınının monitorinqi üçün NetFlow və IPFIX arasındakı fərq nədir?

NetFlow və IPFIX hər ikisi şəbəkə axınının monitorinqi və təhlili üçün istifadə olunan texnologiyalardır. Onlar performansın optimallaşdırılmasına, problemlərin aradan qaldırılmasına və təhlükəsizlik təhlilinə kömək edən şəbəkə trafiki nümunələri haqqında məlumat verir.

NetFlow:

NetFlow nədir?

NetFlowilk olaraq 1990-cı illərin sonlarında Cisco tərəfindən hazırlanmış axın monitorinqi həllidir. Bir neçə fərqli versiya mövcuddur, lakin əksər yerləşdirmələr ya NetFlow v5 və ya NetFlow v9-a əsaslanır. Hər versiyanın fərqli imkanları olsa da, əsas əməliyyat eyni qalır:

Birincisi, marşrutlaşdırıcı, keçid, firewall və ya başqa bir cihaz növü şəbəkə "axınları" haqqında məlumatı tutacaq - əsasən mənbə və təyinat ünvanı, mənbə və təyinat portu və protokol kimi ümumi xüsusiyyətləri paylaşan paketlər toplusu. növü. Axın hərəkətsiz qaldıqdan və ya əvvəlcədən müəyyən edilmiş vaxt keçdikdən sonra cihaz axın qeydlərini “axın kollektoru” kimi tanınan quruma ixrac edəcək.

Nəhayət, “axın analizatoru” həmin qeydləri mənalandırır, vizuallaşdırma, statistik məlumatlar və ətraflı tarixi və real vaxt hesabatı şəklində anlayışlar təqdim edir. Təcrübədə kollektorlar və analizatorlar çox vaxt daha böyük şəbəkə performansının monitorinqi həllində birləşən tək bir qurumdur.

NetFlow statü əsasında fəaliyyət göstərir. Müştəri maşını bir serverə çatdıqda, NetFlow axındakı metadataları tutmağa və birləşdirməyə başlayacaq. Sessiya dayandırıldıqdan sonra NetFlow kollektora bir tam qeydi ixrac edəcək.

Hələ də tez-tez istifadə olunsa da, NetFlow v5 bir sıra məhdudiyyətlərə malikdir. İxrac edilən sahələr sabitdir, monitorinq yalnız giriş istiqamətində dəstəklənir və IPv6, MPLS və VXLAN kimi müasir texnologiyalar dəstəklənmir. Flexible NetFlow (FNF) kimi tanınan NetFlow v9, istifadəçilərə fərdi şablonlar yaratmağa və daha yeni texnologiyalar üçün dəstək əlavə etməyə imkan verən bu məhdudiyyətlərdən bəzilərini həll edir.

Bir çox tədarükçülər həmçinin Juniper-dən jFlow və Huawei-dən NetStream kimi NetFlow-un öz mülkiyyətinə malikdirlər. Konfiqurasiya bir qədər fərqli ola bilsə də, bu tətbiqlər çox vaxt NetFlow kollektorları və analizatorları ilə uyğun gələn axın qeydləri yaradır.

NetFlow-un Əsas Xüsusiyyətləri:

~ Axın məlumatları: NetFlow mənbə və təyinat IP ünvanları, portlar, vaxt ştampları, paket və bayt sayları və protokol növləri kimi təfərrüatları ehtiva edən axın qeydlərini yaradır.

~ Trafik Monitorinqi: NetFlow inzibatçılara ən yaxşı proqramları, son nöqtələri və trafik mənbələrini müəyyən etməyə imkan verən şəbəkə trafiki nümunələri haqqında görünürlük təmin edir.

~Anomaliyaların aşkarlanması: Axın məlumatlarını təhlil edərək, NetFlow həddindən artıq bant genişliyi istifadəsi, şəbəkə sıxlığı və ya qeyri-adi trafik nümunələri kimi anomaliyaları aşkar edə bilər.

~ Təhlükəsizlik Təhlili: NetFlow, paylanmış xidmətdən imtina (DDoS) hücumları və ya icazəsiz giriş cəhdləri kimi təhlükəsizlik insidentlərini aşkar etmək və araşdırmaq üçün istifadə edilə bilər.

NetFlow versiyaları: NetFlow zamanla inkişaf etdi və müxtəlif versiyaları buraxıldı. Bəzi görkəmli versiyalara NetFlow v5, NetFlow v9 və Flexible NetFlow daxildir. Hər bir versiya təkmilləşdirmələr və əlavə imkanlar təqdim edir.

IPFIX:

IPFIX nədir?

2000-ci illərin əvvəllərində ortaya çıxan IETF standartı, İnternet Protokolu Axını Məlumat İxracatı (IPFIX) NetFlow-a çox oxşardır. Əslində, NetFlow v9 IPFIX üçün əsas rolunu oynadı. İkisi arasındakı əsas fərq ondan ibarətdir ki, IPFIX açıq standartdır və Cisco-dan başqa bir çox şəbəkə təchizatçıları tərəfindən dəstəklənir. IPFIX-də əlavə edilmiş bir neçə əlavə sahələr istisna olmaqla, formatlar demək olar ki, eynidir. Əslində, IPFIX bəzən hətta "NetFlow v10" olaraq da adlandırılır.

Qismən NetFlow ilə oxşarlıqlarına görə IPFIX şəbəkə monitorinqi həlləri, eləcə də şəbəkə avadanlığı arasında geniş dəstəyə malikdir.

IPFIX (Internet Protocol Flow Information Export) İnternet Mühəndisliyi İş Qrupu (IETF) tərəfindən hazırlanmış açıq standart protokoldur. O, NetFlow Version 9 spesifikasiyasına əsaslanır və şəbəkə cihazlarından axın qeydlərinin ixracı üçün standartlaşdırılmış format təqdim edir.

IPFIX NetFlow konsepsiyalarına əsaslanır və onları müxtəlif təchizatçılar və cihazlar arasında daha çox çeviklik və qarşılıqlı fəaliyyət təklif etmək üçün genişləndirir. O, axın qeydinin strukturunun və məzmununun dinamik müəyyənləşdirilməsinə imkan verən şablonlar konsepsiyasını təqdim edir. Bu, xüsusi sahələrin daxil edilməsinə, yeni protokollar üçün dəstək və genişlənmə imkanı verir.

IPFIX-in əsas xüsusiyyətləri:

~ Şablon əsaslı yanaşma: IPFIX axın qeydlərinin strukturunu və məzmununu müəyyən etmək üçün şablonlardan istifadə edir, müxtəlif məlumat sahələrini və protokola aid məlumatı yerləşdirməkdə çeviklik təklif edir.

~ Qarşılıqlı işləmə qabiliyyəti: IPFIX açıq standartdır, müxtəlif şəbəkə təchizatçıları və cihazları arasında ardıcıl axın monitorinqi imkanlarını təmin edir.

~ IPv6 dəstəyi: IPFIX yerli olaraq IPv6-nı dəstəkləyir və onu IPv6 şəbəkələrində trafikin monitorinqi və təhlili üçün uyğun edir.

~Təkmil Təhlükəsizlik: IPFIX ötürmə zamanı axın məlumatlarının məxfiliyini və bütövlüyünü qorumaq üçün Nəqliyyat Layeri Təhlükəsizliyi (TLS) şifrələməsi və mesaj bütövlüyünün yoxlanılması kimi təhlükəsizlik xüsusiyyətlərini ehtiva edir.

IPFIX müxtəlif şəbəkə avadanlığı təchizatçıları tərəfindən geniş şəkildə dəstəklənir, bu da onu satıcı üçün neytral və şəbəkə axınının monitorinqi üçün geniş yayılmış seçim edir.

 

Beləliklə, NetFlow və IPFIX arasındakı fərq nədir?

Sadə cavab budur ki, NetFlow 1996-cı ildə təqdim edilmiş Cisco mülkiyyət protokoludur və IPFIX onun standart orqanı tərəfindən təsdiqlənmiş qardaşıdır.

Hər iki protokol eyni məqsədə xidmət edir: şəbəkə mühəndislərinə və idarəçilərinə şəbəkə səviyyəsində IP trafik axınlarını toplamaq və təhlil etmək imkanı vermək. Cisco NetFlow-u inkişaf etdirdi ki, onun açarları və marşrutlaşdırıcıları bu dəyərli məlumatı çıxara bilsin. Cisco dişlilərinin üstünlüyünü nəzərə alaraq, NetFlow tez bir zamanda şəbəkə trafikinin təhlili üçün de-fakto standarta çevrildi. Bununla belə, sənaye rəqibləri başa düşdülər ki, əsas rəqibi tərəfindən idarə olunan mülkiyyət protokolundan istifadə etmək yaxşı fikir deyil və buna görə də IETF IPFIX olan trafik təhlili üçün açıq protokolu standartlaşdırmaq üçün səy göstərdi.

IPFIX NetFlow versiyası 9-a əsaslanır və ilkin olaraq 2005-ci ildə təqdim edilib, lakin sənayedə mənimsənilməsi bir neçə il çəkdi. Bu nöqtədə, iki protokol mahiyyətcə eynidir və NetFlow termini hələ də daha çox yayılmış olsa da, əksər tətbiqlər (hamısı olmasa da) IPFIX standartına uyğun gəlir.

NetFlow və IPFIX arasındakı fərqləri ümumiləşdirən bir cədvəl:

Aspekt NetFlow IPFIX
Mənşə Cisco tərəfindən hazırlanmış xüsusi texnologiya NetFlow Version 9-a əsaslanan sənaye standartı protokolu
Standartlaşdırma Cisco-ya xüsusi texnologiya RFC 7011-də IETF tərəfindən müəyyən edilmiş açıq standart
Çeviklik Xüsusi xüsusiyyətlərə malik inkişaf etmiş versiyalar Satıcılar arasında daha çox çeviklik və qarşılıqlı fəaliyyət
Data Format Sabit ölçülü paketlər Fərdiləşdirilə bilən axın qeydi formatları üçün şablon əsaslı yanaşma
Şablon Dəstəyi Dəstəklənmir Çevik sahə daxil edilməsi üçün dinamik şablonlar
Satıcı Dəstəyi Əsasən Cisco cihazları Şəbəkə təchizatçıları arasında geniş dəstək
Genişlənmə qabiliyyəti Məhdud fərdiləşdirmə Fərdi sahələrin və proqrama aid məlumatların daxil edilməsi
Protokol fərqləri Cisco-ya xas variasiyalar Yerli IPv6 dəstəyi, təkmilləşdirilmiş axın qeydi seçimləri
Təhlükəsizlik Xüsusiyyətləri Məhdud təhlükəsizlik xüsusiyyətləri Nəqliyyat Layer Təhlükəsizliyi (TLS) şifrələməsi, mesaj bütövlüyü

Şəbəkə axınının monitorinqimüəyyən şəbəkə və ya şəbəkə seqmentindən keçən trafikin toplanması, təhlili və monitorinqidir. Məqsədlər əlaqə ilə bağlı problemlərin aradan qaldırılmasından tutmuş gələcək bant genişliyinin ayrılmasını planlaşdırmağa qədər dəyişə bilər. Axın monitorinqi və paket nümunəsi hətta təhlükəsizlik problemlərinin müəyyən edilməsində və aradan qaldırılmasında faydalı ola bilər.

Axın monitorinqi şəbəkə qruplarına şəbəkənin necə işlədiyi barədə yaxşı fikir verir, ümumi istifadə, tətbiqdən istifadə, potensial darboğazlar, təhlükəsizlik təhdidləri siqnalı verə bilən anomaliyalar və s. NetFlow, sFlow və Internet Protocol Flow Information Export (IPFIX) daxil olmaqla, şəbəkə axınının monitorinqində istifadə olunan bir neçə fərqli standart və format var. Hər biri bir az fərqli şəkildə işləyir, lakin hamısı portun əks olunmasından və paketin dərin təftişindən fərqlənir ki, onlar port üzərindən və ya keçiddən keçən hər paketin məzmununu tutmurlar. Bununla belə, axın monitorinqi SNMP-dən daha çox məlumat verir, bu ümumiyyətlə paket və bant genişliyi istifadəsi kimi geniş statistika ilə məhdudlaşır.

Şəbəkə axını alətləri müqayisə edildi

Xüsusiyyət NetFlow v5 NetFlow v9 sFlow IPFIX
Açıq və ya Mülkiyyət Mülkiyyət Mülkiyyət Açıq Açıq
Nümunə götürülmüş və ya axın əsasında Əsasən axın əsasında; Nümunə rejimi mövcuddur Əsasən axın əsasında; Nümunə rejimi mövcuddur Nümunə götürülmüşdür Əsasən axın əsasında; Nümunə rejimi mövcuddur
Məlumat tutuldu Metadata və statistik məlumatlar, o cümlədən ötürülən baytlar, interfeys sayğacları və s Metadata və statistik məlumatlar, o cümlədən ötürülən baytlar, interfeys sayğacları və s Tam Paket Başlıqları, Qismən Paket Yükləmələri Metadata və statistik məlumatlar, o cümlədən ötürülən baytlar, interfeys sayğacları və s
Giriş/Çıxış Monitorinqi Yalnız Giriş Giriş və Çıxış Giriş və Çıxış Giriş və Çıxış
IPv6/VLAN/MPLS dəstəyi No Bəli Bəli Bəli

Göndərmə vaxtı: 18 mart 2024-cü il