Gestión de Redes Introducción A Netflow
Gestión de Redes Introducción A Netflow
Gestión de Redes Introducción A Netflow
Introducción a Netflow
These materials are licensed under the Creative Commons Attribution-Noncommercial 3.0 Unported license
(http://creativecommons.org/licenses/by-nc/3.0/)
Agenda
Netflow
– Qué es y cómo funciona
– Aplicaciones
Flow-tools
– Cuestiones con la arquitectura
– Herramientas de software, etc.
Laboratorio
Flujos de red (flows)
• Unidireccionales o bidireccionales.
• Los flujos bidireccionales pueden
contener otra información tal como el
tiempo de ida y vuelta o el
comportamiento TCP
• Los flujos de aplicación van más allá
de los encabezados para clasificar los
paquetes por su contenido.
• Flujos agregados – Flujos de flujos.
Trabajando con Flows
• Hay que generar los flujos en el equipo
(router).
• Exportar los flujos a un colector
– Configurar la versión de NetFlow
– Tasas de muestras
• Recopilar los flujos
– Herramientas – flow-tools, nfcap, etc
• Analizarlos
– Muchas herramientas, o puede escribir la suya
propia
Descriptores de flujos
• Se acumula información de
contabilidad.
• Paquetes, octetos, tiempo de inicio,
tiempo de fin, etc.
• Información de enrutamiento –
máscaras y números de sistema
autónomo.
Generación/Recopilación
Monitor pasivo
• Un monitor pasivo (servidor Unix/Linux) recibe
todos los paquetes y genera los flujos.
• Uso intensivo de recursos
Enrutador u otro dispositivo
• Un enrutador (o switch) genera los flujos
• Es posible hacer muestreo
• No es necesario nada más
Colector pasivo
Estación A Estación B
Máquina conectada a
un puerto de switch Campus
en modo “mirror”
Colector pasivo
LAN LAN
LAN
LAN
Internet
Colector, recibe los flujos
exportados por el enrutador
Recopilación desde enrutador
• Flujos unidireccionales.
• IPv4 unicast y multicast.
• Agregados y sin agregar.
• Exportados sobre UDP.
• Soportado en las plataformas IOS y CatOS.
• El Netflow de Catalyst es una
implementación distinta.
Versiones de Netflow de Cisco
• Internas de Cisco
• Nunca se publicaron
NetFlow v5
• Flujos v5 agregados
• No están disponibles en todos los
equipos
• Muchos menos datos que procesar,
pero pierde la granularidad de v5
• No hay direcciones IP
NetFlow v9
• IPv6
• Campos adicionales como etiquetas
MPLS
• Construido sobre las versiones anteriores
Configuración de IOS
• flow-tools:
http://www.splintered.net/sw/flow-tools
• WikiPedia:
http://en.wikipedia.org/wiki/Netflow
• Aplicaciones NetFlow
http://www.inmon.com/technology/netflowapps.php
• Netflow HOW-TO
http://www.linuxgeek.org/netflow-howto.php
• IETF:
http://www.ietf.org/html.charters/ipfix-charter.html
Referencias
• Internet2 NetFlow
http://abilene-netflow.itec.oar.net/
• Flow-tools:
[email protected]
• Cisco Centric Open Source Community
http://cosi-nms.sourceforge.net/related.html
• Cisco NetFlow Collector User Guide
http://www.cisco.com/en/US/docs/net_mgmt/netflow_collection_engine/6.0/tier_one/
user/guide/user.html