پچ پنل آنلود Medicom 24Port
اتصال نقاط انتهایی کابل شبکه با تجهیزات
نمایش این محصول
همانگونه که انتظار میرود پروتکل معرفی شده توسط سیسکو توسط تعدادی از محصولات شبکه ساخت این شرکت پشتیبانی میشود. روترهای IOS-XR این شرکت از نرمافزاری استفاده میکنند که روی پردازنده اصلی اجرا میشود. سیستمعامل IOS XR به لحاظ ساختار شباهت کمی به IOS دارد. این تفاوتها در ارتباط با مولفهها و ساختارهایی نظیر چگونگی پیادهسازی و بهکارگیری حافظه محافظت شده، چندوظیفگی، سیستمعامل مبتنی بر ریزهسته و preemptive است. IOS-XR مثل سیستمعامل IOS کلاسیک از هسته یکپارچه و فضای مشترک حافظه استفاده نمیکند و برای هر یک از پردازههای جداگانه یک فضای حافظه ایجاد میکند. نکته مهمی که به عنوان یک کارشناس شبکه باید به آن دقت کنید این است که سوییچهای سری Catalyst و Nexus بر مبنای سختافزار اختصاصی TCAM پیادهسازی شدهاند که بهطور کلی جریانهای بیشتری را پشتیبانی میکنند و بر همین اساس تعامل خوبی با پروتکل Netflow را دارند.
همانگونه که اشاره شد، دستگاهی که Netflow در آن فعال شده تعدادی پارامتر مختلف را بررسی میکند تا جریانهای داده مختلف را مشخص کند. پورتها و پروتکل نقل و انتقال بازیگران اصلی Netflow هستند. آدرسهای مبدا و مقصد میتوانند به مدیران شبکه اعلام کنند چه کلاینتهایی ترافیک را ارسال و دریافت کردهاند. پورتها نشان میدهند کدام اپلیکیشنها در حال استفاده از ترافیک هستند، کلاس سرویس اولویت را مشخص میکند و رابط کمک میکند تا نحوه استفاده از ترافیک توسط دستگاه را مشخص کنید. پروتکل Netflow میتواند بستهها و بایتهای مبادله شده در شبکه و میزان ترافیک لحظهای را نشان دهد و قادر است دادههای مهر زمانی مرتبط با هر بایت، نشانگرهای TCP برای بررسی تبادلات و زیرشبکه ماسک برای محاسبه پیشوند را با یکدیگر ترکیب کند. این فرآیند در شرایطی انجام میشود که هر یک از گرههای تحت شبکه حجم قابل توجهی از اطلاعات را تولید میکنند، اما Netflow به دلیل الگوریتم خاصی که دارد قادر به پردازش تمامی این اطلاعات است. برای آنکه بتوانید به شکل کارآمدی از اطلاعاتی که توسط Netflow ارائه شده استفاده کنید باید از ابزارهای تجزیه و تحلیل با کیفیتی استفاده کنید. با تجزیه و تحلیل درست Netflow مدیران شبکه میتوانند از دادههای مع آوری شده برای تعیین موارد زیر استفاده کنند:
برای درک کامل پروتکل Netflow، لازم است با مولفههای مختلف آن و نحوه عملکرد هر کدام از آنها آشنا باشید. این مولفهها شامل NETFLOW EXPORTER ،NETFLOW COLLECTOR و NETWORK ANALYZER هستند که هر یک عملکرد مشخصی دارند و کارکردشان بستگی به سختافزاری دارد که روی آن پیادهسازی شدهاند (شکل ۲).
Netflow Exporter یک وسیله یا دستگاه شبکه مثل روتر یا دیوارآتش است. وظیفه این مولفه گردآوری بستهها در جریانهای داده است و زمانیکه تصمیم میگیرد جریان منقضی شود سوابق جریان را به جمعکنندهها ارسال میکند.
Netflow Exporter تشخیص میدهد کدام جریانهای دادهای جدید هستند. وقتی بستهها وارد شبکه میشوند، آنها با جدولی از جریانهای اخیر تحت عنوان کش جریان بررسی میشوند. اگر بستهها با این جدول مطابقت داشته باشند اطلاعاتی از قبیل شمارش بسته و طول بایت برای جریان بهروزرسانی میشود، در غیر این صورت یک ورودی جدید ایجاد میشود.
روتر جریانهای داده را در کش منقضی میکند، از آنها خروجی میگیرد یا آنها را حذف میکند. روتر این نشانهها را فلگهای پروتکل TCP مانند FIN یا RST یا هنگامی که یکی از حالت زیر اتفاق افتاده باشد دریافت میکند:
Netflow Collector سرور یا دستگاهی است که جریانهای تجمیعی را دریافت میکند و آنهارا برای استفاده توسط پردازشهای انجام شده توسط Netflow Analyzer ذخیره میکند. Netflow Analyzer یک راهحل نرمافزار است و اطلاعات جامعی در ارتباط با وضعیت شبکه ارائه میکند (شکل ۳). سرپرستان شبکه برای آنکه بتوانند اطلاعات دقیقی به دست آورند باید توانایی تحلیل نمودارها، جداول، هشدارها و گزارشهایی که توسط ابزارها ارائه میشود را داشته باشند. البته عملکرد Netflow Analyzer در این زمینه مطلوب است.
اگر با Netflow کار کرده باشید به احتمال زیاد با SNMP آشنا هستید. با اینحال برخی کارشناسان شبکه به اشتباه تصور میکنند هر دو پروتکل یکسان هستند. اما نکته اینجا است که این دو پروتکل کاملا از هم متمایز هستند. آنها رویکردهای مختلفی را برای نظارت در پیش میگیرند و در سناریوهای مختلف قابل اجرا هستند. برخلاف Netflow، SNMP
قادر است تا دادهها را به صورت لحظهای بازگرداند. این ویژگی مزایای آشکاری به همراه دارد، اما بدون عیب نیست. اگر چه در ارائه وضعیت استفاده از پهنای باند و شبکه بسیار عالی است، اما به میزانی که باید شفاف نیست. SNMP اطلاعات مهم مورد نیاز مدیران شبکه از قبیل کارهایی که کاربر یا اپلیکیشن انجام میدهد، نوع ترافیک و آدرسهای مبدا و مقصد را نگهداری نمیکند.
اساسا SNMP میتواند نشان دهد که مسئلهای وجود دارد، اما برای پیدا کردن علت ایدهال نیست. اغلب نسخههای SNMP با وجود سرعت بالا و سرباری کم برای بازنگری سریع استفاده میشوند، در حالی که میتوان از Netflow برای تجزیه و تحلیل عمیقتر استفاده کرد.
وقتی صحبت از مقایسه Netflow و IPFIX در میان باشد، کاربردها و قابلیتهای این دو پروتکل توامان با یکدیگر ارزیابی میشوند. گاهی اوقات از IPFIX تحت عنوان Netflow v10 یاد میشود که مستقیما از Netflow v9 مشتق شده و با نسخههای قبل سازگار است. اما با تمام این شباهتها هنوز هم دلایل مختلفی وجود دارد که نشان میدهد این دو مفهوم تفاوتهایی با یکدیگر دارند. IPFIX انعطافپذیری بیشتری را هنگام گسترش در خارج از اکوسیستم سیسکو ارائه میدهد. بهطور مثال، میتوان توسط پروتکل مذکور اطلاعاتی را که معمولا برای Syslog در نظر گرفته شده اضافه کرد یا SNMP را مستقیما در بسته ادغام کرد. علاوه بر این، IPFIX یک تغییر بزرگ در پشتیبانی از شناسه فروشنده دارد. کاربران میتوانند برای جمعآوری اطلاعات، یک شناسه اختصاصی را به هر بخش از دادهها اختصاص دهند. با این توصیف بهتر است تنها از IPFIX استفاده کنیم؟ در پاسخ باید به این نکته توجه داشته باشید که انعطافپذیری همیشه هم خوب نیست. به بیان دیگر گاهی اوقات انعطافپذیری به ویژه در مبحث نظارت بر عملکردهای شبکه باعث ناسازگاری و سردرگمی میشود. نکته اصلی که باید به خاطر داشته باشید این است که اگر چه IPFIX در بسیاری از سناریوها ترجیح داده میشود، اما همیشه بهترین گزینه برای انجام این کار نیست. در نقطه مقابل پروتکل Netflow شرکت سیسکو عملکرد ایدهآلی در زمینه جمعآوری و ثبت تمامی ترافیکهای آیپی گذری از یک روتر یا سوییچی دارد که Netflow در آن فعال است. پروتکل مذکور اجازه میدهد تا ترافیک را از طریق برنامه Netflow Collector یا Analyzer جمعآوری و تحلیل کنید. در حال حاضر سوییچهای سیسکو که از پروتکل Netflow پشتیبانی میکنند به شرح زیر هستند:
روترهای سیسکو که از پروتکل NetFlow پشتیبانی می کنند:
منبع : شبکه
نظرات