Académique Documents
Professionnel Documents
Culture Documents
5 Supervisionrseausnmpnetflow 151207184933 Lva1 App6892 PDF
5 Supervisionrseausnmpnetflow 151207184933 Lva1 App6892 PDF
Fiad Alaa
Djediden Med
Le métier d’administrateur
devient de plus en plus
complexe.
PCdesktopMIB BROWSER
Router# configure terminal
Router(config)# snmp-server community [name1] ro
Router(config)# snmp-server community [name2] rw
NETFLOW
Les besoins
• Différentes problématiques :
Quelles sont les machines qui parlent le plus?
Vers où se dirige-t-il?
1.Netflow de CISCO:
Netflow est disponible sur les routeurs et commutateurs multi-niveaux Cisco
(à partir de la version 12.0 de l’IOS),Mais aussi chez d’autres constructeurs (Juniper).
2.Le standard de l’IETF :
IPFIX (IP Flow Information eXport) pas encore ratifié
NETFLOW :
Principes et fonctionnement
NetFlow et les Flux
•NetFlow est une architecture de surveillance des réseaux développée par
Cisco Systems qui permet de collecter des informations sur les flux IP.
• Elle définit un format d'exportation d'informations sur les flux réseau nommé
NetFlow services export format.
• Elle permet de superviser de façon fine les ressources du réseau utilisées.
• Mise à Jour
A chaque paquet reçu le routeur met à jour le cache :
- Soit en créant une nouvelle entrée
- Soit en incrémentant les compteurs d’une entrée existante
Collecte
• Lorsqu’un flux a expiré :
- Il est supprimé du Cache NetFlow.
- Il peut être exporté vers une machine de collecte au moyen de
trames NetFlow.
Jonathan Romain
192.168.0.254 192.168.1.254
192.168.0.1 192.168.1.1
• Support IPV6
- Incomplet (exports IPV4)
- Prévu en évolution de la version 9 (bêta à ce jour)
• Sécurité
- Exports de nouvelles données
- @mac
- longueur des paquets
- TTL…
Commandes: configuration
• ip route-cache flow
Pour chaque interface
• Un outil performant
- fiable
- évolutif