Netflow Nedir? Ne İşe Yarar? Netflow, Cisco tarafından geliştirilmekte olan ve IP trafik bilgisini toplayan ağ protokolü olarak adlandırılmaktadır. Netflow, ağ kullanıcıları, ağ uygulamaları, ve yönlendirme (routing) trafiği hakkında bilgi sağlamaktadır. Netflow’un temel olarak çıkışı akıştır. Akış kaydı biçimlerinden en yenisi olarak bilinen Netflow v9 olarak adlandırılmaktadır. Öncesinde ise geliştirilmiş biçimlerden ayırıcı farkı şablon temelli olarak bilinmektedir. Şablonlar, akış biçimi için geliştirilebilir tasarımlar sağlar, eşzamanlı temel akış kaydı değişimi gerektirmeden Netflow hizmetlerinde uygulanacak gelişmelere izin vermektedir.
Bir akış 7 öğe ile tanımlanır:
Kaynak IP adresi olarak
Hedef IP adresi olarak
UDP veya TCP için kaynak port olarak
UDP veya TCP için hedef port, ICMP için tip ve kod
IP protokolü
Giriş arayüzü
IP Hizmet Türü (Type of Service)
Netflow Kaydı
Netflow kaydı çoğunlukla UDP ve SCTP protokolleri ile gönderim sağlanmaktadır.
Netflow kaydı bir çok bilgi bulundurmaktadır;
Sürüm numarası
Sıra numarası (sequence number)
Giriş ve çıkış arayüzleri (SNMP destikli)
Akış başlangıç ve bitiş bilgisi
Akış boyutu ve paket sayısı
Sürüm | İçeriği |
v1 | İlk uygulama olup IP mask ve AS numaralarını desteklememektedir. |
v2 | Cisco test sürümü yapılmıştır. |
v3 | Cisco test sürümü olup yapılmıştır. |
v4 | Cisco test sürümü olup yapılmıştır. |
v5 | En yaygın sürüm olmakla birlikte sadece IPv4 desteği sunmaktadır. |
v6 | Cisco tarafından desteği kaldırılmıştır. |
v7 | v5 içeriğine sahip olup Cisco “Catalyst Swtich”lerde kullanılmaktadır. |
v8 | v5 bilgilerini çeşitli gruplar halinde sunulması sağlanmıştır. |
v9 | Şablon temellidir ve güncel yönlendiriciler (router) tarafından desteklenir . MPLS ve IPv6 bilgisi ie BGP next-hop bilgisi içermektedir. |
IPFIX | IETF standardı olup v9 baz alınarak geliştirilme sağlanmıştır. |
Netflow Kullanım Alanları Netflow ile ağ trafiği hakkında detaylı bilgi elde edilmektedir. Trafiğin yönetilmesi ve gereksinimlerin organizasyon hedefleri doğrultusunda belirlenmesi işlem görmektedir. QoS’un (Quality of Service – Hizmet Kalitesi) nerede uygulanacağı ve bununla beraberinde ise “Denial of Service” (DoS) ataklarının tespiti gibi önemli durumlarda referans olarak işlem görmektedir.
Bu yayın en son değiştirildi 6 Eylül 2019 15:49
Solana'nın Kuruluşu ve Temel Özellikleri ($SOL) Solana, 2020 yılında Anatoly Yakovenko tarafından kurulan bir blok…
Bitcoin İçin ETF Neden Önemli? ETF Nedir? Günümüzde, finansal piyasalarda dijital varlıkların önemi arttıkça, Bitcoin…
Kredi faiz oranlarının düşmesi, birçok faktörün bir araya gelmesiyle mümkün olabilir. Merkez Bankası'nın temel faiz…
Resmi Gazete'de "Turizm Amaçlı Konut Kiralama ve Bazı Kanunlarda Değişiklik" kanunu yayımlandı ve yürürlüğe girdi.…
Japon Emeklilik Fonu, dünyanın en büyük emeklilik fonlarından biri olarak biliniyor. Yılın üçüncü çeyreğinde fon…
Merkez Bankası Başkanı Hafize Gaye Erkan, düzenlediği basın toplantısında Türkiye'nin enflasyonla mücadelesine ve Merkez Bankası'nın…
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır. Bu siteye giriş yaparak çerez kullanımını kabul etmiş sayılıyorsunuz.