Желілік ағынды бақылауға арналған NetFlow мен IPFIX арасындағы айырмашылық неде?

NetFlow және IPFIX екеуі де желі ағынын бақылау және талдау үшін пайдаланылатын технологиялар. Олар өнімділікті оңтайландыруға, ақауларды жоюға және қауіпсіздікті талдауға көмектесетін желілік трафик үлгілері туралы түсінік береді.

NetFlow:

NetFlow дегеніміз не?

NetFlowбастапқыда Cisco компаниясы 1990 жылдардың соңында әзірлеген ағынды бақылаудың түпнұсқа шешімі болып табылады. Бірнеше түрлі нұсқалар бар, бірақ орналастырулардың көпшілігі NetFlow v5 немесе NetFlow v9 негізінде жасалған. Әрбір нұсқаның әртүрлі мүмкіндіктері болғанымен, негізгі әрекет өзгеріссіз қалады:

Біріншіден, маршрутизатор, коммутатор, брандмауэр немесе құрылғының басқа түрі желі «ағындары» туралы ақпаратты алады – негізінен бастапқы және тағайындалған мекенжай, бастапқы және тағайындалған порт және хаттама сияқты сипаттамалардың жалпы жиынтығын бөлісетін пакеттер жиынтығы. түрі. Ағын әрекетсіз күйге өткеннен кейін немесе алдын ала анықталған уақыт көлемі өткеннен кейін құрылғы ағын жазбаларын «ағын жинағыш» ретінде белгілі нысанға экспорттайды.

Соңында, «ағын анализаторы» визуализация, статистика және егжей-тегжейлі тарихи және нақты уақыттағы есеп беру түріндегі түсініктерді қамтамасыз ете отырып, сол жазбаларды түсінеді. Іс жүзінде коллекторлар мен анализаторлар көбінесе желі өнімділігін бақылау шешіміне біріктірілген біртұтас құрылым болып табылады.

NetFlow күй негізінде жұмыс істейді. Клиенттік машина серверге жеткенде, NetFlow ағыннан метадеректерді түсіріп, біріктіруді бастайды. Сеанс аяқталғаннан кейін NetFlow коллекторға бір толық жазбаны экспорттайды.

Ол әлі де жиі қолданылғанымен, NetFlow v5 бірқатар шектеулерге ие. Экспортталған өрістер бекітілген, бақылауға тек кіру бағытында қолдау көрсетіледі және IPv6, MPLS және VXLAN сияқты заманауи технологияларға қолдау көрсетілмейді. NetFlow v9, сондай-ақ Flexible NetFlow (FNF) деп аталады, пайдаланушыларға пайдаланушы үлгілерін құруға және жаңа технологияларға қолдау көрсетуге мүмкіндік беретін кейбір шектеулерді қарастырады.

Көптеген жеткізушілерде Juniper-тен jFlow және Huawei-ден NetStream сияқты NetFlow-тың меншікті іске асырулары бар. Конфигурация біршама өзгеше болуы мүмкін болса да, бұл іске асырулар көбінесе NetFlow коллекторлары мен анализаторларымен үйлесімді ағын жазбаларын жасайды.

NetFlow негізгі мүмкіндіктері:

~ Ағын деректері: NetFlow бастапқы және тағайындалған IP мекенжайлары, порттар, уақыт белгілері, пакеттер мен байт сандары және протокол түрлері сияқты мәліметтерді қамтитын ағын жазбаларын жасайды.

~ Қозғалыс мониторингі: NetFlow желілік трафик үлгілерінің көрінуін қамтамасыз етеді, әкімшілерге жоғарғы қолданбаларды, соңғы нүктелерді және трафик көздерін анықтауға мүмкіндік береді.

~Аномалияны анықтау: Ағын деректерін талдау арқылы NetFlow өткізу қабілеттілігін шамадан тыс пайдалану, желідегі кептеліс немесе әдеттен тыс трафик үлгілері сияқты ауытқуларды анықтай алады.

~ Қауіпсіздікті талдау: NetFlow таратылған қызметтен бас тарту (DDoS) шабуылдары немесе рұқсатсыз кіру әрекеттері сияқты қауіпсіздік инциденттерін анықтау және зерттеу үшін пайдаланылуы мүмкін.

NetFlow нұсқалары: NetFlow уақыт өте келе дамып, әртүрлі нұсқалары шығарылды. Кейбір танымал нұсқаларға NetFlow v5, NetFlow v9 және Flexible NetFlow кіреді. Әрбір нұсқа жақсартулар мен қосымша мүмкіндіктерді ұсынады.

IPFIX:

IPFIX дегеніміз не?

2000 жылдардың басында пайда болған IETF стандарты, Internet Protocol Flow Information Export (IPFIX) NetFlow-қа өте ұқсас. Іс жүзінде NetFlow v9 IPFIX үшін негіз болды. Олардың арасындағы негізгі айырмашылық IPFIX ашық стандарт болып табылады және оны Cisco-дан басқа көптеген желілік жеткізушілер қолдайды. IPFIX-те қосылған бірнеше қосымша өрістерді қоспағанда, пішімдер басқаша дерлік бірдей. Шындығында, IPFIX кейде тіпті «NetFlow v10» деп те аталады.

Ішінара NetFlow ұқсастығына байланысты IPFIX желілік бақылау шешімдері мен желілік жабдық арасында кең қолдауға ие.

IPFIX (Internet Protocol Flow Information Export) — Internet Engineering Task Force (IETF) әзірлеген ашық стандартты хаттама. Ол NetFlow Version 9 спецификациясына негізделген және желілік құрылғылардан ағын жазбаларын экспорттау үшін стандартталған пішімді қамтамасыз етеді.

IPFIX NetFlow тұжырымдамаларына негізделеді және әртүрлі жеткізушілер мен құрылғыларда көбірек икемділік пен өзара әрекеттесу мүмкіндігін ұсыну үшін оларды кеңейтеді. Ол ағын жазбасының құрылымы мен мазмұнын динамикалық анықтауға мүмкіндік беретін үлгілер тұжырымдамасын енгізеді. Бұл реттелетін өрістерді қосуға, жаңа протоколдарға қолдау көрсетуге және кеңейтуге мүмкіндік береді.

IPFIX негізгі мүмкіндіктері:

~ Үлгіге негізделген тәсіл: IPFIX ағын жазбаларының құрылымы мен мазмұнын анықтау үшін үлгілерді пайдаланады, әртүрлі деректер өрістерін және хаттамаға қатысты ақпаратты орналастыруда икемділік ұсынады.

~ Өзара әрекеттестік: IPFIX – әртүрлі желі жеткізушілері мен құрылғылары бойынша ағынды бақылаудың дәйекті мүмкіндіктерін қамтамасыз ететін ашық стандарт.

~ IPv6 қолдауы: IPFIX негізінен IPv6 протоколын қолдайды, бұл оны IPv6 желілеріндегі трафикті бақылау және талдау үшін қолайлы етеді.

~Жетілдірілген қауіпсіздік: IPFIX тасымалдау кезінде ағын деректерінің құпиялылығы мен тұтастығын қорғау үшін көлік деңгейінің қауіпсіздігі (TLS) шифрлауы және хабардың тұтастығын тексеру сияқты қауіпсіздік мүмкіндіктерін қамтиды.

IPFIX әртүрлі желілік жабдық жеткізушілерімен кеңінен қолдау көрсетеді, бұл оны желі ағынын бақылау үшін сатушыға бейтарап және кеңінен қабылданған таңдау етеді.

 

Сонымен, NetFlow мен IPFIX арасындағы айырмашылық неде?

Қарапайым жауап: NetFlow - шамамен 1996 жылы енгізілген Cisco патенттік протоколы және IPFIX - оның стандартты органы мақұлдаған ағасы.

Екі протокол да бір мақсатқа қызмет етеді: желі инженерлері мен әкімшілеріне желілік деңгейдегі IP трафик ағындарын жинауға және талдауға мүмкіндік береді. Cisco NetFlow-ті оның коммутаторлары мен маршрутизаторлары осы құнды ақпаратты шығаруы үшін әзірледі. Cisco тетіктерінің басымдылығын ескере отырып, NetFlow тез желілік трафикті талдаудың іс жүзіндегі стандартына айналды. Дегенмен, салалық бәсекелестер басты бәсекелесі басқаратын меншікті хаттаманы пайдалану жақсы идея емес екенін түсінді, сондықтан IETF IPFIX трафикті талдау үшін ашық хаттаманы стандарттауға күш салды.

IPFIX NetFlow 9 нұсқасына негізделген және бастапқыда 2005 жылы енгізілген, бірақ саланы қабылдау үшін бірнеше жыл қажет болды. Бұл кезде екі хаттама іс жүзінде бірдей және NetFlow термині әлі де кең тарағанымен, іске асырудың көпшілігі (барлығы болмаса да) IPFIX стандартымен үйлесімді.

Мұнда NetFlow және IPFIX арасындағы айырмашылықтарды қорытындылайтын кесте берілген:

Аспект NetFlow IPFIX
Шығу тегі Cisco әзірлеген меншікті технология NetFlow 9 нұсқасына негізделген салалық стандартты хаттама
Стандарттау Cisco-спецификалық технология RFC 7011 стандартында IETF анықтаған ашық стандарт
Икемділік Арнайы мүмкіндіктері бар дамыған нұсқалар Жеткізушілер арасындағы үлкен икемділік пен өзара әрекеттестік
Деректер пішімі Тұрақты өлшемді пакеттер Теңшелетін ағын жазба пішімдері үшін үлгі негізіндегі тәсіл
Үлгіні қолдау Қолдау көрсетілмейді Икемді өрісті қосуға арналған динамикалық үлгілер
Жеткізушіге қолдау көрсету Ең алдымен Cisco құрылғылары Желілік жеткізушілер арасында кең қолдау
Кеңейтімділік Шектеулі теңшеу Пайдаланушы өрістерін және қолданбаға қатысты деректерді қосу
Протокол айырмашылықтары Cisco-ға тән вариациялар Жергілікті IPv6 қолдауы, жақсартылған ағын жазу опциялары
Қауіпсіздік мүмкіндіктері Шектеулі қауіпсіздік мүмкіндіктері Transport Layer Security (TLS) шифрлауы, хабардың тұтастығы

Желі ағынын бақылауберілген желі немесе желі сегменті арқылы өтетін трафикті жинау, талдау және бақылау болып табылады. Мақсаттар қосылым ақаулықтарын жоюдан болашақ өткізу қабілеттілігін бөлуді жоспарлауға дейін әртүрлі болуы мүмкін. Ағынды бақылау және дестелерді іріктеу тіпті қауіпсіздік мәселелерін анықтау және жою үшін пайдалы болуы мүмкін.

Ағынды бақылау желілік топтарға желінің қалай жұмыс істейтіні туралы жақсы түсінік береді, жалпы пайдалану, қолданбаларды пайдалану, ықтимал кедергілер, қауіпсіздік қатерлерін білдіретін ауытқулар және т.б. туралы түсінік береді. Желілік ағынды бақылауда NetFlow, sFlow және Internet Protocol Flow Information Export (IPFIX) сияқты бірнеше түрлі стандарттар мен пішімдер қолданылады. Әрқайсысы сәл басқаша жұмыс істейді, бірақ барлығы портты шағылыстырудан және пакеттерді терең тексеруден ерекшеленеді, өйткені олар порт арқылы немесе коммутатор арқылы өтетін әрбір пакеттің мазмұнын түсірмейді. Дегенмен, ағынды бақылау SNMP-ге қарағанда көбірек ақпарат береді, ол әдетте жалпы пакет пен өткізу қабілеттілігін пайдалану сияқты кең статистикамен шектеледі.

Желілік ағын құралдары салыстырылды

Ерекшелік NetFlow v5 NetFlow v9 sFlow IPFIX
Ашық немесе меншік Меншік Меншік Ашық Ашық
Үлгіленген немесе ағынға негізделген Ең алдымен ағынға негізделген; Үлгі режимі қолжетімді Ең алдымен ағынға негізделген; Үлгі режимі қолжетімді Үлгі алынды Ең алдымен ағынға негізделген; Үлгі режимі қолжетімді
Ақпарат түсірілді Метадеректер мен статистикалық ақпарат, соның ішінде тасымалданатын байттар, интерфейс есептегіштері және т.б Метадеректер мен статистикалық ақпарат, соның ішінде тасымалданатын байттар, интерфейс есептегіштері және т.б Толық пакет тақырыптары, ішінара пакеттік жүктемелер Метадеректер мен статистикалық ақпарат, соның ішінде тасымалданатын байттар, интерфейс есептегіштері және т.б
Кіру/шығу мониторингі Тек кіру Кіру және шығу Кіру және шығу Кіру және шығу
IPv6/VLAN/MPLS қолдауы No Иә Иә Иә

Хабарлама уақыты: 18 наурыз 2024 ж