12.08.2013 Views

Risto Rahu magistritöö - Cisco Netflow analüsaator - Tartu Ülikool

Risto Rahu magistritöö - Cisco Netflow analüsaator - Tartu Ülikool

Risto Rahu magistritöö - Cisco Netflow analüsaator - Tartu Ülikool

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Risto</strong> <strong>Rahu</strong> <strong>magistritöö</strong> - “<strong>Cisco</strong> <strong>Netflow</strong> <strong>analüsaator</strong>”<br />

Ülevaade kasutatavatest tehnoloogiatest<br />

Kõige olulisemaks kasutatavaks abivahendiks töö koostamisel on firma <strong>Cisco</strong><br />

Systems poolt välja töötatud NetFlow protokoll [].<br />

<strong>Cisco</strong> IOS <strong>Netflow</strong> võimaldab detailselt kirjeldada võrguseadmest (marsruuterist või<br />

võrgulülitist) läbiminevat võrguliiklust, selle kasutusala on lai, ulatudes võrguliikluse<br />

statistikast kuni turvalisuse tagamise lahendusteni.<br />

Joonis 1 <strong>Cisco</strong> NetFlow andmevahetuse ülevaade<br />

Oluline on sealjuures, et võrguseadmest läbiminevate andmepakettide (vt Joonis 1)<br />

kohta saadetakse info ainult selle päise (mis sisaldab sihtaadresse, pordinumbreid jt.)<br />

ja suuruse kohta, andmepaketi sisu ei uurita. Edastatava infomahu ja protsessoriaja<br />

vähendamiseks kasutatakse sessioonipõhist koondamist (vt. lk ) ning pistelist<br />

läbivaatust (i.k. sampled netflow), mille korral vaadeldakse sessiooni pakette ainult<br />

üle teatava intervalli. Selline lähenemine kaotab küll informatsiooni täielikkuse kuid<br />

tagab siiski piisava infohulga üldise statistika jaoks.<br />

Põhiline <strong>Netflow</strong> väljund on vookirje (i.k. flow record). Vookirjeid tekitav seade<br />

(nimetatakse ka NetFlow sensor) saadab loodud vood ühele või mitmele kogumis<br />

ja/või analüüsiseadmele (nimetatakse ka NetFlow kollektor ja <strong>analüsaator</strong>).<br />

<strong>Netflow</strong> võimaldab infot anda võrguliikluse kohta nii etherneti- , IP- kui transpordi<br />

tasemete kohta (laienduste abil veel ka rohkem).<br />

Lk 7

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!