Главная » Статьи » Monitoring » Netflow |
Коллекторы служат для сбора информации с сенсоров. Как правило коллекторы идут в одном пакете с анализаторами т.к. без них пользы мало. Однако стоит уделить отдельное им внимание. Для начала выясним, какая информация приходит на коллектор и вообще как происходит взаимодействие между сенсором и коллектором. Итак: Сенсор в одностороннем порядке передает данные по NetFlow. От версии протокола зависит формат передаваемых данных. Современные маршрутизаторы как правило работают с 1, 5 и 9 версиями протокола. 1 и 5 версии весьма похожи друг на друга. Пятая версия более продвинута. В ней включена информация о BGP, а так-же нумерация пакетов для контроля. NetFlow v9 - это совсем другое дело. В девятой версии применяется совершенно другая идеология - передача данных на основе шаблона. То есть оборудование сначала сообщает, какие данные она передаст, а потом их передает. Передача данных о шаблонах происходит через определенные промежутки времени. Задача коллектораКоллектор должен распознать данные и передать информацию для хранения в базу данных (файловую или реляционную). Также коллектор должен распознавать версию NetFlow и источник передачи данных. Проблемы сбора данныхИх много. Наиболее острые:
| |
Просмотров: 475 | Рейтинг: 0.0/0 |
Всего комментариев: 0 | |