思科灵活的NetFlow专家迈克·帕特森,拒绝服务(DoS)攻击可以准确诊断

灵活的NetFlow可以跟踪范围广泛的IP信息。

Plixer工具允许用户解决昂贵的网络问题

迈克·帕特森
迈克·帕特森- 产品经理Plixer国际坚持认为,思科的激活的NetFlow是学习谁,最简单的方法是什么,何时何地交通一度在网络上创建。在此之前的NetFlow,SNMP用来学习什么连接了拥挤和数据包分析器部署,调查卷的来源。

NetFlow的并没有取代这些技术,但工作和他们一起。虽然NetFlow的仍然没有超越总结IP流量,与灵活NetFlow它越接近包分析器,甚至入侵检测系统的功能。“Plixer致力于灵活NetFlow和直接与思科NetFlow的工程师合作,以确保我们提供有竞争力的功能集,”迈克说。灵活的NetFlow可以跟踪广泛的IP信息:

灵活的NetFlow可以跟踪大范围的IP信息
灵活的NetFlow,这是基于NetFlow的版本9,使管理员能够创建定制的能力流量监控以捕捉专门针对不同类型的应用程序的信息。一个流量监控器定义了信息收集和发送到什么位置。具有灵活的Netflow,管理员可以,例如,建立一个单一的端口上同时运行不同的流量监控,一到捕获的安全数据与其他捕获数据进行流量分析。灵活的NetFlow允许管理员创建其中重点从层2收集交通格式与进行应用程序监控深度包检测到层7流量监控器。总之,它具有同时传统的流量监测器正在发射到收集器启动单独的更深的流量监测的能力。虽然它支持版本5和IPFIX,灵活NetFlowmust leverage NetFlow v9 if the administrator wants to track up to the first 1200 bytes of the IP packet (which in many cases is the entire packet since the maximum frame size in Ethernet is 1500 bytes.) In most cases it wouldn’t make sense to capture the first 1200 bytes of all packets as this would defeat the purpose of NetFlow's summarization architecture. However, it may make sense to set a threshold that triggers a brief Flow Monitor. The Flow Monitor could in turn create an “Immediate” NetFlow cache on the router to capture and export the first 1200 bytes of each of the culprit's packets for several seconds. This feature allows administrators to gather information deeper into packets for security analysis without interrupting the archiving of summarized data for historical baselines. Loaded with the actual packets, problems such as Denial of Service (DoS) and worm attacks can be thoroughly investigated and more accurately diagnosed. Since Flexible NetFlow supports version 5, 9 and IPFIX, it will work with the existing investments in netflow analyzers or even free NetFlow analysis tools such asPlixer ScrutinizerNTOP
在现有路由器和交换机上全局激活NetFlow


相关报道:

联系布拉德·里斯
http://www.BradReese.Com

加入对网络世界的社有个足球雷竞技app区Facebook的LinkedIn对那些顶级心态的话题发表评论。

版权©2007Raybet2

IT薪资调查:结果是