12.08.2013 Views

Risto Rahu magistritöö - Cisco Netflow analüsaator - Tartu Ülikool

Risto Rahu magistritöö - Cisco Netflow analüsaator - Tartu Ülikool

Risto Rahu magistritöö - Cisco Netflow analüsaator - Tartu Ülikool

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Risto</strong> <strong>Rahu</strong> <strong>magistritöö</strong> - “<strong>Cisco</strong> <strong>Netflow</strong> <strong>analüsaator</strong>”<br />

Tulemüürid asuvad enamasti arvutivõrgu “välispiiril” ning läbi nende ei käi<br />

võrgusisene liiklus, seetõttu jääb ainult tulemüüridest saadava info korral teadmata<br />

sisemise võrgu liikluse statistika. <strong>Netflow</strong> [] (<strong>Cisco</strong> Systems poolt välja töötatud<br />

protokoll võrguliikluse info edastamiseks, seda toetavad veel ka Juniper jt<br />

võrguseadmete tootjad) ning Sflow [] (Foundry Networks poolt välja töötatud<br />

protokoll võrguliikluse info edastamiseks) võimaldavad saada statistikat ka sisevõrgu<br />

marsruuterit või võrgulülitit (i.k. switch) läbiva info kohta.<br />

Lisaks marsruuteritele on <strong>Netflow</strong> (ja ka Sflow) infokogujaid saadaval ka<br />

eraldiseisvate seadmetena , mis võivad toimida kas pealtkuulamise rezhiimis või siis<br />

läbi seadme mineva liikluse infot analüüsides.<br />

Kuna täpsema info kogumine võrguliikluse kohta , mis eeldab kõikide uuritava<br />

andmepaketi liikumise detailide läbivaatamist, on võrreldes lihtsa liitmisega (mida<br />

tehakse summaarse läbimineva infovoo teadasaamiseks) väga palju protsessoriaega<br />

nõudvam, on suuremal kiirusel (tänapäeva mõistes mitmed Gigabit/s) töötavad<br />

infokogujad (sensorid) reeglina keerulised ja ka väga kallid [].<br />

Lk 5

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!