Netflow Nedir? Ne İşe Yarar? Netflow, Cisco tarafından geliştirilmekte olan ve IP trafik bilgisini toplayan ağ protokolü olarak adlandırılmaktadır. Netflow, ağ kullanıcıları, ağ uygulamaları, ve yönlendirme (routing) trafiği hakkında bilgi sağlamaktadır. Netflow’un temel olarak çıkışı akıştır. Akış kaydı biçimlerinden en yenisi olarak bilinen Netflow v9 olarak adlandırılmaktadır. Öncesinde ise geliştirilmiş biçimlerden ayırıcı farkı şablon temelli olarak bilinmektedir. Şablonlar, akış biçimi için geliştirilebilir tasarımlar sağlar, eşzamanlı temel akış kaydı değişimi gerektirmeden Netflow hizmetlerinde uygulanacak gelişmelere izin vermektedir.
Bir akış 7 öğe ile tanımlanır:
Kaynak IP adresi olarak
Hedef IP adresi olarak
UDP veya TCP için kaynak port olarak
UDP veya TCP için hedef port, ICMP için tip ve kod
IP protokolü
Giriş arayüzü
IP Hizmet Türü (Type of Service)
Netflow Kaydı
Netflow kaydı çoğunlukla UDP ve SCTP protokolleri ile gönderim sağlanmaktadır.
Netflow kaydı bir çok bilgi bulundurmaktadır;
Sürüm numarası
Sıra numarası (sequence number)
Giriş ve çıkış arayüzleri (SNMP destikli)
Akış başlangıç ve bitiş bilgisi
Akış boyutu ve paket sayısı
Sürüm | İçeriği |
v1 | İlk uygulama olup IP mask ve AS numaralarını desteklememektedir. |
v2 | Cisco test sürümü yapılmıştır. |
v3 | Cisco test sürümü olup yapılmıştır. |
v4 | Cisco test sürümü olup yapılmıştır. |
v5 | En yaygın sürüm olmakla birlikte sadece IPv4 desteği sunmaktadır. |
v6 | Cisco tarafından desteği kaldırılmıştır. |
v7 | v5 içeriğine sahip olup Cisco “Catalyst Swtich”lerde kullanılmaktadır. |
v8 | v5 bilgilerini çeşitli gruplar halinde sunulması sağlanmıştır. |
v9 | Şablon temellidir ve güncel yönlendiriciler (router) tarafından desteklenir . MPLS ve IPv6 bilgisi ie BGP next-hop bilgisi içermektedir. |
IPFIX | IETF standardı olup v9 baz alınarak geliştirilme sağlanmıştır. |
Netflow Kullanım Alanları Netflow ile ağ trafiği hakkında detaylı bilgi elde edilmektedir. Trafiğin yönetilmesi ve gereksinimlerin organizasyon hedefleri doğrultusunda belirlenmesi işlem görmektedir. QoS’un (Quality of Service – Hizmet Kalitesi) nerede uygulanacağı ve bununla beraberinde ise “Denial of Service” (DoS) ataklarının tespiti gibi önemli durumlarda referans olarak işlem görmektedir.