12.08.2013 Views

Risto Rahu magistritöö - Cisco Netflow analüsaator - Tartu Ülikool

Risto Rahu magistritöö - Cisco Netflow analüsaator - Tartu Ülikool

Risto Rahu magistritöö - Cisco Netflow analüsaator - Tartu Ülikool

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Kokkuvõte<br />

<strong>Risto</strong> <strong>Rahu</strong> <strong>magistritöö</strong> - “<strong>Cisco</strong> <strong>Netflow</strong> <strong>analüsaator</strong>”<br />

Üheks tähtsamaks järelduseks minu töö tegemisel on tõdemus, et <strong>Cisco</strong> NetFlow<br />

protokoll on väga võimas vahend andmesidevõrgu liikluse jälgmisel. <strong>Netflow</strong> abil on<br />

võimalik teha nii lihtsaid süsteeme, mis peavad arvestust marsruuterist (või muust<br />

<strong>Netflow</strong> toetusega võrguseadmest) läbimineva infohulga üle , kui ka keerulisi<br />

haldussüsteeme, mis on võimelised suure täpsusega toimima ka väga suurte<br />

arvutivõrkude- ja sidemahtude korral.<br />

Kõige olulisemaks <strong>Netflow</strong> omaduseks on tema infomahukus – kirjed sisaldavad pea-<br />

aegu kogu informatsiooni võrguseadet läbiva paketi kohta. See annab võimaluse<br />

<strong>Netflow</strong> kasutamiseks ka mitmesuguste võrgurünnakute tuvastamisel, näiteks<br />

teenusetõkestamine (DoS) ja usside ,troojade või viiruste rünnete puhul.<br />

Töö alguses püstitatud eesmärgi (luua veebiliides <strong>Netflow</strong> info kogujale ja<br />

<strong>analüsaator</strong>ile) täitmine kulges üldjoontes edukalt.<br />

Töö käigus tutvusin põhiliselt interneti vahendusel kuid mõne lahenduse puhul ka ise<br />

katsetades olemasolevate NetFlow võrguhaldus- ja jälgimislahendustega ning<br />

seadistasin <strong>Tartu</strong> <strong>Ülikool</strong>i IT osakonna poolt antud serverarvutile tarkvarapaketi<br />

“NfSen ja NfDump” põhjal arendatud <strong>Netflow</strong> <strong>analüsaator</strong>i tarkvara. Tarkvara<br />

täiendamine on võimalik tänud GNU GPL [] ja BSD [] tarkvaralitsentsile ning oma<br />

töö raames muutsin veebiliidese ülesehitust (ja sisu) ning programmeerisin ülesande<br />

püstitusele vastavad lisafunktsioonid ning täiendavad graafikute esitused.<br />

Lahenduse väljatöötamise käigus selgusid ka võimalikud edasiarendamist vajavad<br />

teemad (töö suurte andmemahtudega, skaleermine, IPv6 liikluse osa arendamine).<br />

Käesoleva töö kooseisus on vaadeldud põgusalt <strong>Cisco</strong> <strong>Netflow</strong> protokolli ülesehitust,<br />

olemasolevaid valdkonna lahendusi , esitatud kasutusjuhend loodud<br />

analüüsitarkvarale ning toodud tarkvarapaketi “NfSen” lühitutvustus.<br />

Lk 33

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!